Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nuclei-wordfence-cve — Plus de 80 000 modèles Nuclei pour WordPress, mis à jour quotidiennement à partir des renseignements Wordfence—filtrez par sévérité/balises/CVE et scannez en une seule ligne. 🚀🔒 | Kitploit
Outils/GitHubGitHub/topscoder/nuclei-wordfence-cve
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebCrawler
GitHubtopscoder/nuclei-wordfence-cve

nuclei-wordfence-cve

Plus de 80 000 modèles Nuclei pour WordPress, mis à jour quotidiennement à partir des renseignements Wordfence—filtrez par sévérité/balises/CVE et scannez en une seule ligne. 🚀🔒

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1.3k1542il y a 9h 25mVérifié par Kitploit

Nuclei + Wordfence = ♥

77,636 Modèles Nuclei pour le scan de sécurité WordPress 🥳

Statut du workflow GitHub pre-commit Modèles ajoutés
Démo du projet

Passez au niveau supérieur en matière de sécurité WordPress ! Ce projet renferme un trésor de modèles Nuclei récents pour WordPress. Scannez les faiblesses du cœur (Core), des extensions et des thèmes – le tout basé sur les dernières informations de Wordfence.com.

Voici pourquoi c'est votre nouveau meilleur ami :

  • Collection massive : Fini la chasse aux modèles individuels, vous avez tout un arsenal à portée de main.
  • Toujours au top : Ces modèles restent à jour face aux menaces les plus récentes, pour ne jamais prendre de retard.
  • Magie open source : Besoin d'adapter un modèle à une situation particulière ? Pas de souci, vous avez un contrôle total.

Si vous protégez un site WordPress, ce projet est votre arme secrète pour identifier les vulnérabilités avant les attaquants. Arrêtez de perdre du temps et sécurisez vos sites comme un pro !


[!TIP] Si vous trouvez ce projet utile, pensez à m'offrir un café.

Buy Me A Coffee

✨ Qu'est-ce que ça contient ?!

🚀 Démarrage rapide

Pour installer ce dépôt nuclei-wordfence-cve afin de l'utiliser avec Nuclei, vous pouvez utiliser les commandes suivantes :

root@kitploit:~
export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
nuclei -update-templates

Une fois ce dépôt de modèles installé à l'aide des commandes ci-dessus, vous pouvez exécuter la commande suivante pour rechercher des vulnérabilités avec Nuclei :

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com

Wordfence fournit deux flux distincts de vulnérabilités. Le premier flux ne contient que des vulnérabilités de production, chacune avec un CVE attribué. Le second flux contient des vulnérabilités candidates, qui n'ont pas encore de CVE attribué et qui peuvent ou non être promues vers le flux de production. Pour différencier les modèles générés à partir de ces flux, une balise est attribuée à chaque modèle — production ou candidate — vous permettant de les cibler à l'aide d'un filtre de balises.

Inclure uniquement les modèles de production:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com

Inclure uniquement les modèles candidats:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com

💻 Exemples

Voici quelques exemples d'utilisation des modèles :

  • Pour rechercher toutes les vulnérabilités connues dans WordPress, vous pouvez exécuter la commande suivante :
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
  • Pour rechercher une vulnérabilité spécifique à un CVE, vous pouvez exécuter la commande suivante :
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
  • Pour ne rechercher que les vulnérabilités critiques, vous pouvez exécuter la commande suivante :
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
  • Pour ne rechercher que les vulnérabilités du cœur de WordPress, vous pouvez exécuter la commande suivante :
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
  • Pour ne rechercher que les vulnérabilités des extensions WordPress, vous pouvez exécuter la commande suivante :
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
  • Pour ne rechercher que les vulnérabilités des thèmes WordPress, vous pouvez exécuter la commande suivante :
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
  • Pour aller plus loin, vous pouvez combiner et combiner et combiner :
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
  • Pour aller encore plus loin, vous pouvez utiliser le drapeau de condition de modèle (-tc) qui permet des expressions complexes comme celles-ci :
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com

🤖 Recalcul de la sévérité

La sévérité des modèles est ajustée par l'analyseur pour mieux refléter l'impact réel. La fonction determine_severity dans src/lib/wordfence_api_parser.py inspecte le titre et la description de la vulnérabilité et réduit le niveau des problèmes limités aux utilisateurs authentifiés (par exemple, nécessitant une connexion ou des rôles élevés).

Exemple (simplifié) :

  • Si le titre ou la description contient le mot authenticated (et non unauthenticated), la fonction considère le problème comme moins risqué et renvoie Low au lieu d'un libellé CVSS plus élevé.

Cela permet d'éviter d'attribuer des sévérités Medium/High à des vulnérabilités qui n'affectent que les utilisateurs connectés, ce qui réduit le bruit lors de l'analyse de sites accessibles publiquement.

👥 Contribuer

Si vous souhaitez contribuer à ce projet, n'hésitez pas à forker le dépôt et à soumettre une pull request.

📚 Licence

Ce projet est sous licence MIT.

[!NOTE] ~~ Merci de l'utiliser de manière responsable !

Télécharger l’outil
catégorietotal
wp-plugins71,166
wp-themes5,745
wp-core731
autre0
sévéritétotal
critical7,299
high12,455
medium22,341
low35,541
info0