Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wprecon — WRecon, wordpress के लिए भेद्यताओं और ब्लैकबॉक्स जानकारी की पहचान करने का एक उपकरण है। | Kitploit
उपकरण/GitHubGitHub/ffx64/wprecon
टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubffx64/wprecon

wprecon

WRecon, wordpress के लिए भेद्यताओं और ब्लैकबॉक्स जानकारी की पहचान करने का एक उपकरण है।

रिपॉजिटरी देखें
20314 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WPRecon

एक शक्तिशाली, टेम्पलेट-संचालित वर्डप्रेस टोही और भेद्यता स्कैनिंग उपकरण

Go 1.17+ License PRs Welcome

विशेषताएँ • स्थापना • उपयोग • आर्किटेक्चर • टेम्पलेट


📋 अवलोकन

WPRecon एक आधुनिक वर्डप्रेस सुरक्षा टोही उपकरण है जिसे Go में बनाया गया है। यह सुरक्षा इंजीनियरों को वर्डप्रेस इंस्टॉलेशन में भेद्यताओं, गलत कॉन्फ़िगरेशन और सूचना प्रकटीकरण समस्याओं की पहचान करने में मदद करता है।

हार्डकोडेड जांच वाले पारंपरिक भेद्यता स्कैनर के विपरीत, WPRecon YAML-संचालित टेम्पलेट आर्किटेक्चर का उपयोग करता है, जो सक्षम बनाता है:

  • ✅ पुनर्संकलन के बिना आसान विस्तारशीलता
  • ✅ साझा टेम्पलेट के माध्यम से टीम सहयोग
  • ✅ एकल बाइनरी के रूप में तेज़ी से तैनाती
  • ✅ उच्च प्रदर्शन समानांतर स्कैनिंग
  • ✅ लचीला मिलान और निष्कर्षण क्षमताएँ

मुख्य आँकड़े

  • एकल बाइनरी - कोई रनटाइम निर्भरता नहीं
  • 150+ टेम्पलेट - व्यापक वर्डप्रेस कवरेज
  • समानांतर स्कैनिंग - कॉन्फ़िगरेबल वर्कर पूल
  • न्यूनतम कोड - लगभग 1,200 लाइनों का उत्पादन कोड
  • उत्पादन के लिए तैयार - युद्ध-परीक्षित आर्किटेक्चर

⚡ विशेषताएँ

मुख्य क्षमताएँ

HTTP संचालन

  • सभी मानक HTTP विधियाँ (GET, POST, PUT, DELETE)
  • कस्टम हेडर और कुकीज़
  • अनुरोध निकाय पैरामीटर
  • SSL/TLS समर्थन
  • कॉन्फ़िगरेबल टाइमआउट

मिलानकर्ता (5 प्रकार)

प्रतिक्रियाओं में सकारात्मक हिट की पहचान करें:

  1. Status - HTTP स्थिति कोड मिलान (200, 404, 500, आदि)
  2. Word - प्रतिक्रिया निकाय में उपस्ट्रिंग की उपस्थिति
  3. Regex - कैप्चर समूहों के साथ पैटर्न मिलान
  4. Header - प्रतिक्रिया हेडर सत्यापन
  5. Size - प्रतिक्रिया निकाय आकार की जाँच

निकालने वाले (2 प्रकार)

मिलान की गई प्रतिक्रियाओं से कार्रवाई योग्य डेटा निकालें:

  1. Regex - नियमित अभिव्यक्तियों का उपयोग करके कैप्चर समूह निकालें
  2. JSON - सरल JSON पथ निष्कर्षण

टेम्पलेट लाइब्रेरी

150+ उत्पादन-तैयार टेम्पलेट जो कवर करते हैं:

  • WordPress पहचान - मुख्य पहचान और संस्करण फिंगरप्रिंटिंग
  • प्लगइन पहचान - लोकप्रिय प्लगइन खोज और संस्करण पहचान
  • उपयोगकर्ता गणना - WordPress उपयोगकर्ता खोज
  • CVE जाँच - ज्ञात भेद्यता पहचान
  • एक्सपोज़र - सूचना प्रकटीकरण (बैकअप, .git, .env, आदि)
  • WAF पहचान - Cloudflare, AWS WAF, ModSecurity, Sucuri, Wordfence
  • सुरक्षा विश्लेषण - गलत कॉन्फ़िगरेशन पहचान और सुरक्षा हेडर
  • डेटाबेस - डेटाबेस एक्सपोज़र और मरम्मत पहचान

📦 स्थापना

आवश्यकताएँ

  • Go 1.17 या उच्चतर
  • Linux, macOS, या Windows

स्रोत से

root@kitploit:~
# रिपॉज़िटरी को क्लोन करें
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# बाइनरी बनाएं
go build -o wprecon ./cmd/wprecon/main.go

# इसे अपने PATH में ले जाएं (वैकल्पिक)
sudo mv wprecon /usr/local/bin/

Go के माध्यम से स्थापित करें

root@kitploit:~
go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker (वैकल्पिक)

root@kitploit:~
docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 उपयोग

कमांड-लाइन इंटरफ़ेस

मूल स्कैन

सभी उपलब्ध टेम्पलेट के साथ किसी WordPress वेबसाइट को स्कैन करें:

root@kitploit:~
wprecon scan https://example.com

विशिष्ट टेम्पलेट के साथ स्कैन करें

केवल चयनित टेम्पलेट चलाएँ:

root@kitploit:~
wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

कस्टम आउटपुट प्रारूप

root@kitploit:~
# स्वचालन के लिए JSON आउटपुट
wprecon scan https://example.com --output json

# सुंदर-मुद्रित तालिका (डिफ़ॉल्ट)
wprecon scan https://example.com --output table

समानांतरकरण और दर सीमा को नियंत्रित करें

root@kitploit:~
# 20 समवर्ती वर्कर और 100 अनुरोध/सेकंड का उपयोग करें
wprecon scan https://example.com --workers 20 --rate-limit 100

उपलब्ध टेम्पलेट सूचीबद्ध करें

root@kitploit:~
wprecon list-templates

सहायता दिखाएं

root@kitploit:~
wprecon --help

📋 उदाहरण आउटपुट

स्कैन चलाने पर, WPRecon विस्तृत निष्कर्ष उत्पन्न करता है:

तालिका प्रारूप:

root@kitploit:~
ID                    | Template                | Name                      | Severity | Target              | Evidence
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001           | wordpress-version      | WordPress Version Found  | info     | example.com         | 6.2.1
finding_002           | plugin-detection       | Plugin Detected          | low      | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | Missing Security Headers | medium   | example.com         | X-Frame-Options

JSON प्रारूप:

root@kitploit:~
{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "WordPress Installation Detected",
      "description": "WordPress CMS installation identified on target",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "Keep WordPress updated to the latest version"
    }
  ]
}

🏗️ आर्किटेक्चर

परियोजना संरचना

root@kitploit:~
wprecon/
├── cmd/wprecon/
│   └── main.go                    # CLI प्रवेश बिंदु
├── internal/
│   ├── app/
│   │   ├── cli.go                 # CLI कमांड हैंडलर
│   │   └── api.go                 # REST API हैंडलर
│   ├── engine/
│   │   ├── scanner.go             # स्कैन ऑर्केस्ट्रेशन
│   │   ├── worker_pool.go         # समानांतरकरण इंजन
│   │   ├── context.go             # स्कैन संदर्भ प्रबंधन
│   │   ├── logger.go              # लॉगिंग उपयोगिताएँ
│   │   └── rate_limit.go          # दर सीमित करना
│   ├── executor/
│   │   ├── http_executor.go       # HTTP क्लाइंट
│   │   ├── request_builder.go     # अनुरोध निर्माण
│   │   └── variables.go           # चर समाधान
│   ├── matchers/
│   │   └── matchers.go            # प्रतिक्रिया मिलान तर्क
│   ├── extractors/
│   │   └── extractors.go          # डेटा निष्कर्षण
│   ├── templates/
│   │   ├── loader.go              # टेम्पलेट खोज
│   │   └── parser.go              # YAML पार्सिंग
│   ├── pipeline/
│   │   └── pipeline.go            # स्कैन वर्कफ़्लो
│   └── domain/
│       ├── template.go            # डेटा मॉडल
│       ├── finding.go
│       ├── http.go
│       ├── matcher.go
│       └── extractor.go
├── templates/                      # YAML टेम्पलेट लाइब्रेरी
│   ├── wordpress/                  # WordPress-विशिष्ट
│   ├── cves/                       # CVE पहचान
│   ├── exposures/                  # सूचना प्रकटीकरण
│   ├── common/                     # सामान्य जाँच
│   └── waf/                        # WAF पहचान
└── go.mod                          # निर्भरताएँ

आर्किटेक्चर आरेख

root@kitploit:~
┌─────────────────────────────────────────────┐
│         उपयोगकर्ता इंटरफ़ेस (CLI/API)         │
└─────────────────────────────────────────────┘
          │
          ├─→ टेम्पलेट लोडर
          ├─→ दर सीमक
          └─→ वर्कर पूल प्रबंधक
          │
          ▼
┌─────────────────────────────────────────────┐
│          स्कैन पाइपलाइन इंजन                │
│  ┌────────→ अनुरोध निर्माता                  │
│  │ ┌────────→ HTTP निष्पादक                  │
│  │ │ ┌────────→ मिलानकर्ता (5 प्रकार)        │
│  │ │ │ ┌────────→ निकालने वाले (2 प्रकार)    │
│  │ │ │ │ ┌────────→ निष्कर्ष रिपोर्ट         │
│  │ │ │ │ │                                 │
│  ▼ ▼ ▼ ▼ ▼                                 │
│ टेम्पलेट → अनुरोध → प्रतिक्रिया → निष्कर्ष   │
└─────────────────────────────────────────────┘
          │
          ▼
┌─────────────────────────────────────────────┐
│       आउटपुट फ़ॉर्मेटर और भंडारण           │
│    (JSON, तालिका, रिपोर्ट जनरेशन)          │
└─────────────────────────────────────────────┘

डिज़ाइन सिद्धांत

  1. एकल उत्तरदायित्व - प्रत्येक मॉड्यूल का स्पष्ट, केंद्रित उद्देश्य है
  2. टेम्पलेट-संचालित - सभी स्कैनिंग तर्क YAML में रहता है, कोड में नहीं
  3. क्षैतिज स्केलेबिलिटी - मॉड्यूलर डिज़ाइन आसान विस्तार की अनुमति देता है
  4. फैक्टरी पैटर्न - नए मिलानकर्ताओं और निकालने वालों का सरल जोड़
  5. कोई बाहरी निर्भरता नहीं - केवल UUID और YAML पार्सिंग लाइब्रेरी
  6. थ्रेड-सुरक्षित - वर्कर पूल के साथ सुरक्षित समवर्ती स्कैनिंग

📚 टेम्पलेट

टेम्पलेट YAML फ़ाइलें हैं जो परिभाषित करती हैं कि WPRecon को विशिष्ट भेद्यताओं या सूचना के लिए कैसे स्कैन करना चाहिए।

टेम्पलेट संरचना

root@kitploit:~
id: wordpress-version-detection
name: WordPress संस्करण पहचान
description: readme.html से WordPress संस्करण का पता लगाता है और निकालता है
severity: info
author: WPRecon टीम

requests:
  - url: "{{BaseURL}}/readme.html"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "WordPress"
    
    extractors:
      - type: regex
        regex:
          - 'Version (\d+\.\d+\.\d+)'

टेम्पलेट श्रेणियाँ

WordPress कोर

भेद्यताएँ

  • WordPress प्लगइन के लिए CVE पहचान
  • ज्ञात भेद्यता जाँच
  • सुरक्षा गलत कॉन्फ़िगरेशन पहचान

सूचना प्रकटीकरण

  • बैकअप फ़ाइल एक्सपोज़र (wp-config.php.bak, .sql)
  • Git रिपॉज़िटरी एक्सपोज़र (.git/)
  • एनवायरनमेंट फ़ाइल एक्सपोज़र (.env)
  • S3 बकेट गलत कॉन्फ़िगरेशन

WAF पहचान

  • Cloudflare
  • AWS WAF
  • ModSecurity
  • Sucuri
  • Wordfence
  • सामान्य WAF पहचान

सुरक्षा विश्लेषण

  • गुम सुरक्षा हेडर
  • कमजोर प्रमाणीकरण
  • CORS गलत कॉन्फ़िगरेशन
  • डीबग मोड पहचान

कस्टम टेम्पलेट जोड़ना

  1. templates/custom/ में एक नई YAML फ़ाइल बनाएं
  2. टेम्पलेट संरचना का पालन करें (ऊपर उदाहरण देखें)
  3. WPRecon चलाएं - टेम्पलेट स्वतः खोजे जाते हैं

उदाहरण:

root@kitploit:~
# कस्टम टेम्पलेट बनाएं
cat > templates/custom/my-check.yaml << 'EOF'
id: my-custom-check
name: मेरी कस्टम जाँच
description: कस्टम भेद्यता का पता लगाता है
severity: medium
author: आपका नाम

requests:
  - url: "{{BaseURL}}/vulnerable-endpoint"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "vulnerable"
EOF

# कस्टम टेम्पलेट के साथ स्कैन करें
wprecon scan https://example.com -t my-custom-check

🔧 कॉन्फ़िगरेशन

एनवायरनमेंट वेरिएबल

root@kitploit:~
# HTTP टाइमआउट (डिफ़ॉल्ट: 10s)
export WPRECON_TIMEOUT=15

# वर्कर की संख्या (डिफ़ॉल्ट: 10)
export WPRECON_WORKERS=20

# अनुरोध प्रति सेकंड (डिफ़ॉल्ट: 50)
export WPRECON_RATE_LIMIT=100

# लॉग स्तर (डिफ़ॉल्ट: info)
export WPRECON_LOG_LEVEL=debug

# टेम्पलेट निर्देशिकाएँ (डिफ़ॉल्ट: ./templates)
export WPRECON_TEMPLATE_DIRS=/path/to/templates:/path/to/more/templates

CLI फ़्लैग

root@kitploit:~
wprecon scan <लक्ष्य> \
  --templates-dir ./custom-templates \
  --workers 20 \
  --rate-limit 100 \
  --timeout 15 \
  --output json \
  --log-level debug

💼 उपयोग के मामले

सुरक्षा मूल्यांकन

WordPress इंस्टॉलेशन का व्यापक सुरक्षा मूल्यांकन:

root@kitploit:~
wprecon scan https://example.com --output json > assessment_report.json

CI/CD एकीकरण

तैनाती पाइपलाइनों में स्वचालित भेद्यता स्कैनिंग:

root@kitploit:~
# GitHub Actions उदाहरण
- name: WordPress सुरक्षा स्कैन
  run: |
    wprecon scan ${{ secrets.STAGING_URL }} \
      --output json \
      --templates wordpress-detection,plugin-detection,cve-checks

सामूहिक टोही

कई लक्ष्यों को कुशलतापूर्वक स्कैन करें:

root@kitploit:~
cat targets.txt | while read target; do
  wprecon scan "$target" --output json >> results.json
done

🛠️ विकास

पूर्वापेक्षाएँ

  • Go 1.17+

निर्माण

root@kitploit:~
# बाइनरी बनाएं
go build -o wprecon ./cmd/wprecon/main.go

# कई प्लेटफ़ॉर्म के लिए बनाएं
GOOS=linux GOARCH=amd64 go build -o wprecon-linux ./cmd/wprecon/main.go
GOOS=darwin GOARCH=amd64 go build -o wprecon-darwin ./cmd/wprecon/main.go
GOOS=windows GOARCH=amd64 go build -o wprecon-windows.exe ./cmd/wprecon/main.go

परियोजना निर्भरताएँ

root@kitploit:~
google/uuid v1.6.0   - UUID जनरेशन निष्कर्षों के लिए
gopkg.in/yaml.v3     - YAML टेम्पलेट पार्सिंग

कोड संरचना

  • न्यूनतम निर्भरताएँ - केवल आवश्यक लाइब्रेरी
  • स्वच्छ आर्किटेक्चर - रखरखाव के लिए स्तरीय डिज़ाइन
  • विस्तार योग्य - मिलानकर्ता, निकालने वाले और टेम्पलेट जोड़ना आसान
  • अच्छी तरह से प्रलेखित - स्पष्ट कोड टिप्पणियाँ और दस्तावेज़ीकरण

🤝 टेम्पलेट योगदान

  1. रिपॉज़िटरी को फ़ोर्क करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/my-template)
  3. अपना टेम्पलेट templates/ में जोड़ें
  4. अच्छी तरह से परीक्षण करें: wprecon scan https://test.site -t your-template
  5. पुल अनुरोध सबमिट करें

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


❤️ के साथ बनाया गया Matheus (ffx64) के लिए

⬆ शीर्ष पर वापस जाएं

टूल डाउनलोड करें
विशेषताविवरण
समानांतर स्कैनिंगसमवर्ती अनुरोधों के लिए कॉन्फ़िगरेबल वर्कर पूल (डिफ़ॉल्ट: 10 वर्कर)
दर सीमित करनानेटवर्क-अनुकूल होने के लिए अंतर्निहित अनुरोध थ्रॉटलिंग (डिफ़ॉल्ट: 50 अनुरोध/सेकंड)
स्वतः पुनर्प्रयासविफल HTTP अनुरोधों के लिए स्वचालित पुनर्प्रयास तर्क
हॉट रीलोड टेम्पलेटकोई पुनर्संकलन आवश्यक नहीं - टेम्पलेट जोड़ें और स्कैन करें
चर समाधानगतिशील चर: {{BaseURL}}, {{Timestamp}}, {{RandomInt}}
बहु-प्रारूप आउटपुटमानव-पठनीय तालिकाएँ और संरचित JSON
CLI और API मोडकमांड-लाइन और REST API दोनों इंटरफ़ेस
गंभीरता स्तरनिष्कर्षों को info, low, medium, high, critical के रूप में वर्गीकृत किया गया
टेम्पलेटउद्देश्य
wordpress-detectionWordPress इंस्टॉलेशन का पता लगाएं
wordpress-versionWordPress संस्करण फिंगरप्रिंट करें
plugins.yamlस्थापित प्लगइन का पता लगाएं
themes.yamlस्थापित थीम का पता लगाएं
users.yamlWordPress उपयोगकर्ताओं की गणना करें