Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
argus-wp-watcher — Scanner de sécurité WordPress avec analyse basée sur l'IA, cadre de conformité éthique et rapports professionnels. | Kitploit
Outils/GitHubGitHub/rodhnin/argus-wp-watcher
Scanners de VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionMauvaise ConfigurationApprentissage et ÉducationCrawlerSécurité de l'IA
GitHubrodhnin/argus-wp-watcher

argus-wp-watcher

Scanner de sécurité WordPress avec analyse basée sur l'IA, cadre de conformité éthique et rapports professionnels.

Voir le dépôt
18115il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Argus — Scanner de sécurité WordPress

Version Python Licence Docker LangChain Éthique


Scanner de vulnérabilités WordPress éthique — corrélation CVE en temps réel, cartographie OWASP, analyse pilotée par IA et tests basés sur le consentement.


Démarrage rapide  ·  Documentation  ·  Docker  ·  Fonctionnalités IA  ·  ⭐ sur GitHub


Argus — L'œil sur le site. La preuve dans le journal.

En action

Scan Argus — sortie réelle sur WordPress 6.0.3
Scan en direct · WordPress 6.0.3 · 49 CVE détectées · 18 constats · 47s

Rapport HTML Argus — aperçu du scan
Aperçu du scan · répartition des sévérités
Rapport HTML Argus — constats de sécurité
Constatations · badges CVE/OWASP · barre de filtre

🎯 Qu'est-ce qu'Argus ?

Argus est un scanner de sécurité WordPress prêt pour la production qui place l'éthique en premier. Conçu pour les testeurs d'intrusion, les chercheurs en sécurité et les administrateurs WordPress, il combine l'analyse de vulnérabilités traditionnelle avec une analyse IA de pointe pour fournir des informations exploitables.

Pourquoi Argus ?

  • 🔒 Éthique par conception : Système de jeton de consentement empêche les scans non autorisés
  • 🔍 Données CVE réelles : Corrélation en direct avec WPVulnerability.net + scores CVSS du NVD (gratuits, sans clé)
  • 🗂️ Cartographie OWASP : Chaque constat est associé à OWASP Top 10 2021
  • 📈 Différentiel de scans : --diff last compare les scans pour suivre la progression des corrections
  • 🤖 Alimenté par l'IA : GPT-4, Claude ou Ollama local — avec streaming, mode agent et comparaison multi-LLM
  • 📊 Rapports professionnels : HTML riche avec badges CVE/CWE/OWASP/CVSS + JSON lisible par machine
  • 🚀 Rapide et efficace : Scans simultanés avec limite de débit intelligente
  • 💾 Suivi persistant : Base de données SQLite pour l'historique des scans
  • 🐳 Prêt pour Docker : Scan conteneurisé + laboratoire de test vulnérable inclus

Ce qu'il analyse

Catégorie de vérificationMode sûrAgressifDétails
Détection WordPress✅✅Empreinte de version via meta tags, readme, RSS, ressources
Extensions & Thèmes100 extensions447 extensionsDétection de version (4 méthodes) + corrélation CVE/CVSS en temps réel
Fichiers sensibles74 chemins437 cheminsSauvegardes wp-config, .env, dumps SQL, .git, logs de débogage, outils PHP
Énumération d'utilisateurs3 méthodes6 méthodesIDOR auteur, API REST, parsing HTML + oEmbed, erreur de connexion, XML-RPC
En-têtes de sécurité✅✅HSTS, CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy
Mauvaises configurations✅✅XML-RPC, mode débogage, listage de répertoires, éditeur de fichiers
Sécurité de connexion❌✅2FA, CAPTCHA, protection contre la force brute, inscription ouverte, politique de mot de passe
Web Crawl❌✅robots.txt, sitemap.xml, commentaires HTML, découverte de liens (profondeur 1)

✨ Fonctionnalités

🛡️ Analyse de sécurité de base```bash

One command, comprehensive analysis

python -m argus --target https://example.com --html

- **Empreinte multiméthode** : Détecte WordPress 4.x-6.x avec zéro faux positif
- **Corrélation CVE en temps réel** : Vérifie chaque version détectée de plugin, thème et noyau par rapport à WPVulnerability.net (gratuit, sans clé API)
- **Score CVSS** : Récupère les scores de NVD pour chaque CVE (critique ≥9.0, élevé ≥7.0, moyen ≥4.0)
- **Détection de la dernière version** : L'API WordPress.org affiche la version stable actuelle à côté de la version détectée
- **OWASP Top 10 2021** : Chaque constatation est mappée à sa catégorie OWASP (A01–A10)
- **Analyse concurrente** : Pool de threads + limitation de débit pour des analyses rapides et respectueuses
- **Détection intelligente** : Abandon précoce pour les sites non WordPress (rejet 99% plus rapide)
- **Collecte de preuves** : Réponses HTTP, en-têtes et contenus de fichiers conservés

### 📈 Rapports de différences d'analyse (v0.2.0)

Suivez les progrès de la remédiation entre les analyses :```bash
# Compare this scan against the previous one
python -m argus --target https://example.com --html --diff last

# Or reference a specific scan ID
python -m argus --target https://example.com --html --diff 42

La section diff affiche :

  • Nouveaux résultats (apparus depuis le dernier scan) — en rouge
  • Corrigés résultats (corrigés depuis le dernier scan) — en vert avec barré
  • Persistants résultats (présents dans les deux scans) — réduits par défaut
  • Avertissement de non-concordance de mode lors de la comparaison de scans safe vs agressif

🤖 Analyse par IA

Choisissez votre fournisseur d'IA selon vos besoins :

FournisseurMeilleur pourVitesseCoût/scanConfidentialité
OpenAI gpt-4o-mini (par défaut)Meilleur rapport qualité-prix⚡ ~40s💰 ~$0.006🔒 Standard
OpenAI gpt-4oQualité production⚡ ~40s💰 ~$0.05🔒 Standard
Anthropic claude-3-5-haikuOrienté confidentialité⚡ ~55s💰 ~$0.02🔒 Renforcé
Ollama (Local)Confidentialité totale🐢 ~28min💰 Gratuit🔐 100% Hors ligne

Modes d'analyse :

Télécharger l’outil