
WRecon, wordpress के लिए भेद्यताओं और ब्लैकबॉक्स जानकारी की पहचान करने का एक उपकरण है।
एक शक्तिशाली, टेम्पलेट-संचालित वर्डप्रेस टोही और भेद्यता स्कैनिंग उपकरण
विशेषताएँ • स्थापना • उपयोग • आर्किटेक्चर • टेम्पलेट
WPRecon एक आधुनिक वर्डप्रेस सुरक्षा टोही उपकरण है जिसे Go में बनाया गया है। यह सुरक्षा इंजीनियरों को वर्डप्रेस इंस्टॉलेशन में भेद्यताओं, गलत कॉन्फ़िगरेशन और सूचना प्रकटीकरण समस्याओं की पहचान करने में मदद करता है।
हार्डकोडेड जांच वाले पारंपरिक भेद्यता स्कैनर के विपरीत, WPRecon YAML-संचालित टेम्पलेट आर्किटेक्चर का उपयोग करता है, जो सक्षम बनाता है:
| विशेषता | विवरण |
|---|---|
| समानांतर स्कैनिंग | समवर्ती अनुरोधों के लिए कॉन्फ़िगरेबल वर्कर पूल (डिफ़ॉल्ट: 10 वर्कर) |
| दर सीमित करना | नेटवर्क-अनुकूल होने के लिए अंतर्निहित अनुरोध थ्रॉटलिंग (डिफ़ॉल्ट: 50 अनुरोध/सेकंड) |
| स्वतः पुनर्प्रयास | विफल HTTP अनुरोधों के लिए स्वचालित पुनर्प्रयास तर्क |
| हॉट रीलोड टेम्पलेट | कोई पुनर्संकलन आवश्यक नहीं - टेम्पलेट जोड़ें और स्कैन करें |
| चर समाधान | गतिशील चर: {{BaseURL}}, {{Timestamp}}, {{RandomInt}} |
| बहु-प्रारूप आउटपुट | मानव-पठनीय तालिकाएँ और संरचित JSON |
| CLI और API मोड | कमांड-लाइन और REST API दोनों इंटरफ़ेस |
| गंभीरता स्तर | निष्कर्षों को info, low, medium, high, critical के रूप में वर्गीकृत किया गया |
प्रतिक्रियाओं में सकारात्मक हिट की पहचान करें:
मिलान की गई प्रतिक्रियाओं से कार्रवाई योग्य डेटा निकालें:
150+ उत्पादन-तैयार टेम्पलेट जो कवर करते हैं:
# रिपॉज़िटरी को क्लोन करें
git clone https://github.com/ffx64/wprecon.git
cd wprecon
# बाइनरी बनाएं
go build -o wprecon ./cmd/wprecon/main.go
# इसे अपने PATH में ले जाएं (वैकल्पिक)
sudo mv wprecon /usr/local/bin/
go install github.com/ffx64/wprecon/cmd/wprecon@latest
docker build -t wprecon .
docker run wprecon scan https://example.com
सभी उपलब्ध टेम्पलेट के साथ किसी WordPress वेबसाइट को स्कैन करें:
wprecon scan https://example.com
केवल चयनित टेम्पलेट चलाएँ:
wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration
# स्वचालन के लिए JSON आउटपुट
wprecon scan https://example.com --output json
# सुंदर-मुद्रित तालिका (डिफ़ॉल्ट)
wprecon scan https://example.com --output table
# 20 समवर्ती वर्कर और 100 अनुरोध/सेकंड का उपयोग करें
wprecon scan https://example.com --workers 20 --rate-limit 100
wprecon list-templates
wprecon --help
स्कैन चलाने पर, WPRecon विस्तृत निष्कर्ष उत्पन्न करता है:
तालिका प्रारूप:
ID | Template | Name | Severity | Target | Evidence
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001 | wordpress-version | WordPress Version Found | info | example.com | 6.2.1
finding_002 | plugin-detection | Plugin Detected | low | example.com | Yoast SEO 16.0
finding_003 | security-headers | Missing Security Headers | medium | example.com | X-Frame-Options
JSON प्रारूप:
{
"scan_id": "scan_uuid_001",
"timestamp": "2026-04-10T14:37:00Z",
"target": "https://example.com",
"total_findings": 15,
"findings": [
{
"id": "finding_uuid_001",
"template_id": "wordpress-detection",
"name": "WordPress Installation Detected",
"description": "WordPress CMS installation identified on target",
"severity": "info",
"cvss_score": 0.0,
"matched_url": "https://example.com/wp-admin/",
"http_method": "GET",
"status_code": 200,
"response_time_ms": 245,
"evidence": {
"version": "6.2.1",
"wp_version_header": "6.2.1"
},
"timestamp": "2026-04-10T14:37:00Z",
"remediation": "Keep WordPress updated to the latest version"
}
]
}
wprecon/
├── cmd/wprecon/
│ └── main.go # CLI प्रवेश बिंदु
├── internal/
│ ├── app/
│ │ ├── cli.go # CLI कमांड हैंडलर
│ │ └── api.go # REST API हैंडलर
│ ├── engine/
│ │ ├── scanner.go # स्कैन ऑर्केस्ट्रेशन
│ │ ├── worker_pool.go # समानांतरकरण इंजन
│ │ ├── context.go # स्कैन संदर्भ प्रबंधन
│ │ ├── logger.go # लॉगिंग उपयोगिताएँ
│ │ └── rate_limit.go # दर सीमित करना
│ ├── executor/
│ │ ├── http_executor.go # HTTP क्लाइंट
│ │ ├── request_builder.go # अनुरोध निर्माण
│ │ └── variables.go # चर समाधान
│ ├── matchers/
│ │ └── matchers.go # प्रतिक्रिया मिलान तर्क
│ ├── extractors/
│ │ └── extractors.go # डेटा निष्कर्षण
│ ├── templates/
│ │ ├── loader.go # टेम्पलेट खोज
│ │ └── parser.go # YAML पार्सिंग
│ ├── pipeline/
│ │ └── pipeline.go # स्कैन वर्कफ़्लो
│ └── domain/
│ ├── template.go # डेटा मॉडल
│ ├── finding.go
│ ├── http.go
│ ├── matcher.go
│ └── extractor.go
├── templates/ # YAML टेम्पलेट लाइब्रेरी
│ ├── wordpress/ # WordPress-विशिष्ट
│ ├── cves/ # CVE पहचान
│ ├── exposures/ # सूचना प्रकटीकरण
│ ├── common/ # सामान्य जाँच
│ └── waf/ # WAF पहचान
└── go.mod # निर्भरताएँ