Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wprecon — WRecon, wordpress के लिए भेद्यताओं और ब्लैकबॉक्स जानकारी की पहचान करने का एक उपकरण है। | Kitploit
उपकरण/GitHubGitHub/ffx64/wprecon
टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubffx64/wprecon

wprecon

WRecon, wordpress के लिए भेद्यताओं और ब्लैकबॉक्स जानकारी की पहचान करने का एक उपकरण है।

रिपॉजिटरी देखें
203605 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WPRecon

एक शक्तिशाली, टेम्पलेट-संचालित वर्डप्रेस टोही और भेद्यता स्कैनिंग उपकरण

Go 1.17+ License PRs Welcome

विशेषताएँ • स्थापना • उपयोग • आर्किटेक्चर • टेम्पलेट


📋 अवलोकन

WPRecon एक आधुनिक वर्डप्रेस सुरक्षा टोही उपकरण है जिसे Go में बनाया गया है। यह सुरक्षा इंजीनियरों को वर्डप्रेस इंस्टॉलेशन में भेद्यताओं, गलत कॉन्फ़िगरेशन और सूचना प्रकटीकरण समस्याओं की पहचान करने में मदद करता है।

हार्डकोडेड जांच वाले पारंपरिक भेद्यता स्कैनर के विपरीत, WPRecon YAML-संचालित टेम्पलेट आर्किटेक्चर का उपयोग करता है, जो सक्षम बनाता है:

  • ✅ पुनर्संकलन के बिना आसान विस्तारशीलता
  • ✅ साझा टेम्पलेट के माध्यम से टीम सहयोग
  • ✅ एकल बाइनरी के रूप में तेज़ी से तैनाती
  • ✅ उच्च प्रदर्शन समानांतर स्कैनिंग
  • ✅ लचीला मिलान और निष्कर्षण क्षमताएँ

मुख्य आँकड़े

  • एकल बाइनरी - कोई रनटाइम निर्भरता नहीं
  • 150+ टेम्पलेट - व्यापक वर्डप्रेस कवरेज
  • समानांतर स्कैनिंग - कॉन्फ़िगरेबल वर्कर पूल
  • न्यूनतम कोड - लगभग 1,200 लाइनों का उत्पादन कोड
  • उत्पादन के लिए तैयार - युद्ध-परीक्षित आर्किटेक्चर

⚡ विशेषताएँ

मुख्य क्षमताएँ

विशेषताविवरण
समानांतर स्कैनिंगसमवर्ती अनुरोधों के लिए कॉन्फ़िगरेबल वर्कर पूल (डिफ़ॉल्ट: 10 वर्कर)
दर सीमित करनानेटवर्क-अनुकूल होने के लिए अंतर्निहित अनुरोध थ्रॉटलिंग (डिफ़ॉल्ट: 50 अनुरोध/सेकंड)
स्वतः पुनर्प्रयासविफल HTTP अनुरोधों के लिए स्वचालित पुनर्प्रयास तर्क
हॉट रीलोड टेम्पलेटकोई पुनर्संकलन आवश्यक नहीं - टेम्पलेट जोड़ें और स्कैन करें
चर समाधानगतिशील चर: {{BaseURL}}, {{Timestamp}}, {{RandomInt}}
बहु-प्रारूप आउटपुटमानव-पठनीय तालिकाएँ और संरचित JSON
CLI और API मोडकमांड-लाइन और REST API दोनों इंटरफ़ेस
गंभीरता स्तरनिष्कर्षों को info, low, medium, high, critical के रूप में वर्गीकृत किया गया

HTTP संचालन

  • सभी मानक HTTP विधियाँ (GET, POST, PUT, DELETE)
  • कस्टम हेडर और कुकीज़
  • अनुरोध निकाय पैरामीटर
  • SSL/TLS समर्थन
  • कॉन्फ़िगरेबल टाइमआउट

मिलानकर्ता (5 प्रकार)

प्रतिक्रियाओं में सकारात्मक हिट की पहचान करें:

  1. Status - HTTP स्थिति कोड मिलान (200, 404, 500, आदि)
  2. Word - प्रतिक्रिया निकाय में उपस्ट्रिंग की उपस्थिति
  3. Regex - कैप्चर समूहों के साथ पैटर्न मिलान
  4. Header - प्रतिक्रिया हेडर सत्यापन
  5. Size - प्रतिक्रिया निकाय आकार की जाँच

निकालने वाले (2 प्रकार)

मिलान की गई प्रतिक्रियाओं से कार्रवाई योग्य डेटा निकालें:

  1. Regex - नियमित अभिव्यक्तियों का उपयोग करके कैप्चर समूह निकालें
  2. JSON - सरल JSON पथ निष्कर्षण

टेम्पलेट लाइब्रेरी

150+ उत्पादन-तैयार टेम्पलेट जो कवर करते हैं:

  • WordPress पहचान - मुख्य पहचान और संस्करण फिंगरप्रिंटिंग
  • प्लगइन पहचान - लोकप्रिय प्लगइन खोज और संस्करण पहचान
  • उपयोगकर्ता गणना - WordPress उपयोगकर्ता खोज
  • CVE जाँच - ज्ञात भेद्यता पहचान
  • एक्सपोज़र - सूचना प्रकटीकरण (बैकअप, .git, .env, आदि)
  • WAF पहचान - Cloudflare, AWS WAF, ModSecurity, Sucuri, Wordfence
  • सुरक्षा विश्लेषण - गलत कॉन्फ़िगरेशन पहचान और सुरक्षा हेडर
  • डेटाबेस - डेटाबेस एक्सपोज़र और मरम्मत पहचान

📦 स्थापना

आवश्यकताएँ

  • Go 1.17 या उच्चतर
  • Linux, macOS, या Windows

स्रोत से

# रिपॉज़िटरी को क्लोन करें
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# बाइनरी बनाएं
go build -o wprecon ./cmd/wprecon/main.go

# इसे अपने PATH में ले जाएं (वैकल्पिक)
sudo mv wprecon /usr/local/bin/

Go के माध्यम से स्थापित करें

go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker (वैकल्पिक)

docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 उपयोग

कमांड-लाइन इंटरफ़ेस

मूल स्कैन

सभी उपलब्ध टेम्पलेट के साथ किसी WordPress वेबसाइट को स्कैन करें:

wprecon scan https://example.com

विशिष्ट टेम्पलेट के साथ स्कैन करें

केवल चयनित टेम्पलेट चलाएँ:

wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

कस्टम आउटपुट प्रारूप

# स्वचालन के लिए JSON आउटपुट
wprecon scan https://example.com --output json

# सुंदर-मुद्रित तालिका (डिफ़ॉल्ट)
wprecon scan https://example.com --output table

समानांतरकरण और दर सीमा को नियंत्रित करें

# 20 समवर्ती वर्कर और 100 अनुरोध/सेकंड का उपयोग करें
wprecon scan https://example.com --workers 20 --rate-limit 100

उपलब्ध टेम्पलेट सूचीबद्ध करें

wprecon list-templates

सहायता दिखाएं

wprecon --help

📋 उदाहरण आउटपुट

स्कैन चलाने पर, WPRecon विस्तृत निष्कर्ष उत्पन्न करता है:

तालिका प्रारूप:

ID                    | Template                | Name                      | Severity | Target              | Evidence
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001           | wordpress-version      | WordPress Version Found  | info     | example.com         | 6.2.1
finding_002           | plugin-detection       | Plugin Detected          | low      | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | Missing Security Headers | medium   | example.com         | X-Frame-Options

JSON प्रारूप:

{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "WordPress Installation Detected",
      "description": "WordPress CMS installation identified on target",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "Keep WordPress updated to the latest version"
    }
  ]
}

🏗️ आर्किटेक्चर

परियोजना संरचना

wprecon/
├── cmd/wprecon/
│   └── main.go                    # CLI प्रवेश बिंदु
├── internal/
│   ├── app/
│   │   ├── cli.go                 # CLI कमांड हैंडलर
│   │   └── api.go                 # REST API हैंडलर
│   ├── engine/
│   │   ├── scanner.go             # स्कैन ऑर्केस्ट्रेशन
│   │   ├── worker_pool.go         # समानांतरकरण इंजन
│   │   ├── context.go             # स्कैन संदर्भ प्रबंधन
│   │   ├── logger.go              # लॉगिंग उपयोगिताएँ
│   │   └── rate_limit.go          # दर सीमित करना
│   ├── executor/
│   │   ├── http_executor.go       # HTTP क्लाइंट
│   │   ├── request_builder.go     # अनुरोध निर्माण
│   │   └── variables.go           # चर समाधान
│   ├── matchers/
│   │   └── matchers.go            # प्रतिक्रिया मिलान तर्क
│   ├── extractors/
│   │   └── extractors.go          # डेटा निष्कर्षण
│   ├── templates/
│   │   ├── loader.go              # टेम्पलेट खोज
│   │   └── parser.go              # YAML पार्सिंग
│   ├── pipeline/
│   │   └── pipeline.go            # स्कैन वर्कफ़्लो
│   └── domain/
│       ├── template.go            # डेटा मॉडल
│       ├── finding.go
│       ├── http.go
│       ├── matcher.go
│       └── extractor.go
├── templates/                      # YAML टेम्पलेट लाइब्रेरी
│   ├── wordpress/                  # WordPress-विशिष्ट
│   ├── cves/                       # CVE पहचान
│   ├── exposures/                  # सूचना प्रकटीकरण
│   ├── common/                     # सामान्य जाँच
│   └── waf/                        # WAF पहचान
└── go.mod                          # निर्भरताएँ

आर्किटेक्चर आरेख

टूल डाउनलोड करें