
वर्डप्रेस भेद्यता स्कैनर जो wpscan का उपयोग करके एक साथ कई साइटों को प्रोसेस करता है, परिणामों का विश्लेषण करता है, और टेलीग्राम के माध्यम से सारांश भेजता है।
एक स्वचालित उपकरण जो वर्डप्रेस पर बनी कई वेबसाइटों की सूची को एक साथ स्कैन करता है और स्कैन सारांश व लॉग wpscan के साथ टेलीग्राम पर भेजता है।
इसके लिए आवश्यक है: wpscan, टेलीग्राम BOT टोकन, WordPress Vulnerability Database API टोकन
यह उपकरण वर्डप्रेस से बनी कई वेबसाइटों की एक सूची लेता है, उन्हें पूर्वनिर्धारित प्रारूप के अनुसार सूचीबद्ध करता है, और स्कैनिंग करने के लिए wpscan का उपयोग करता है।
कुछ खास नहीं, बस wpscan के साथ कई वेबसाइटों की एक सूची का स्कैनर। यदि आप कोड में अच्छे हैं, तो मुझे यकीन है कि आप अधिक परिष्कृत स्वचालन (जैसे टेलीग्राम बॉट, एसेट सूचना रिपोर्ट API के माध्यम से डिप्लॉयमेंट पर स्वचालित जाँच आदि) लागू कर सकते हैं, या यदि आप अपने स्वयं के DAST के बारे में सोच रहे हैं, तो यह प्रारंभिक विकास डिज़ाइन में आपकी सहायता कर सकता है।
यदि आप इसे और विस्तारित करना चाहते हैं, तो आप एक प्रशासनिक वेब UI बना सकते हैं और वेब UI पर स्व-सेवा जाँच बना सकते हैं, ताकि आप मांग पर जाँच कर सकें।
उदा.) list.txt
https://wordpress_site.com,WordPress Site.com,12345678910
https://not_wordpress_site.com,Not Wordpress Site.com,0938342323
https://no_exist_domain.com,no_exist_domain,-34382473434
.d8b. db db d888888b .d88b. db d8b db d8888b. .d8888. .o88b. .d8b. d8b db
d8' `8b 88 88 `~~88~~' .8P Y8. 88 I8I 88 88 `8D 88' YP d8P Y8 d8' `8b 888o 88
88ooo88 88 88 88 88 88 88 I8I 88 88oodD' `8bo. 8P 88ooo88 88V8o 88
88~~~88 88 88 88 88 88 Y8 I8I 88 88~~~ `Y8b. 8b 88~~~88 88 V8o88
88 88 88b d88 88 `8b d8' `8b d8'8b d8' 88 db 8D Y8b d8 88 88 88 V888
YP YP ~Y8888P' YP `Y88P' `8b8' `8d8' 88 `8888Y' `Y88P' YP YP VP V8P
Autowpscan 1.0.0
- WordPress स्कैनर जो स्वचालित रूप से डोमेन की सूची को स्कैन करता है > विश्लेषण करता है > परिणाम भेजता है।
- चलने का समय: 2023-04-14 15:46:47
- प्रश्नों के लिए github.com/password123456 से संपर्क करें
------------------------------------->
- स्कैन सूची : /Users/data/code/autowpscan/list.txt
- स्कैन गणना : 4
- ठीक है, हम चले।!
[00:00:28.474618] (1 स्कैन किया गया) (कमजोरियाँ: 26) https://wordpress_site.com (wordpress: 5.8)
[00:00:32.803166] (2 स्कैन किया गया) (कमजोरियाँ: 0) https://not_wordpress_site.com (wordpress: scan_aborted. गलत url या कुछ स्कैन विफल।)
[00:00:40.279409] (4 स्कैन किया गया) (कमजोरियाँ: 0) https://no_exist_domain.com (wordpress: scan_aborted. गलत url या कुछ स्कैन विफल।)
स्कैन पूर्ण।!
[परिणाम]
1.(WordPress Site.com) https://wordpress_site.com
- /Users/data/code/autowpscan/20230414_394107f92ae4_wordpress_site.com_wpscan_result.json
"""
1) WordPress 5.4 to 5.8 - REST API के माध्यम से डेटा एक्सपोज़र (समाधान: 5.8.1)
2) WordPress 5.4 to 5.8 - ब्लॉक एडिटर में प्रमाणित XSS (समाधान: 5.8.1)
3) WordPress 5.4 to 5.8 - Lodash लाइब्रेरी अपडेट (समाधान: 5.8.1)
4) WordPress < 5.8.2 - समाप्त DST रूट CA X3 प्रमाणपत्र (समाधान: 5.8.2)
5) WordPress < 5.8.3 - WP_Query के माध्यम से SQL इंजेक्शन (समाधान: 5.8.3)
6) WordPress < 5.8.3 - पोस्ट स्लग के माध्यम से Author+ स्टोर्ड XSS (समाधान: 5.8.3)
7) WordPress 4.1-5.8.2 - WP_Meta_Query के माध्यम से SQL इंजेक्शन (समाधान: 5.8.3)
"""
2.(Not Wordpress Site.com) https://not_wordpress_site.com
- /Users/data/code/autowpscan/20230414_d58bd67af8c4_not_wordpress_site.com_wpscan_result.json
3.(no_exist_domain) https://no_exist_domain.com
- /Users/data/code/autowpscan/20230414_fda2354453a6_no_exist_domain.com_wpscan_result.json
यह ध्यान रखना महत्वपूर्ण है कि यह उपकरण मैन्युअल परीक्षण का विकल्प नहीं है, और यह वेब अनुप्रयोगों में उपस्थित सभी कमजोरियों का पता नहीं लगा सकता है। उपकरण का उपयोग मैन्युअल परीक्षण के पूरक के रूप में किया जाना चाहिए, और कोई भी कार्रवाई करने से पहले परिणामों को एक मानव परीक्षक द्वारा सत्यापित किया जाना चाहिए। इसके अतिरिक्त, उपकरण गलत सकारात्मक या गलत नकारात्मक परिणाम उत्पन्न कर सकता है, जिसे परिणामों की व्याख्या करते समय ध्यान में रखा जाना चाहिए।
कुल मिलाकर, यह उपकरण आपकी वेब भेद्यता परीक्षण प्रक्रिया में एक मूल्यवान वृद्धि हो सकता है, जिससे आप बड़ी संख्या में वेब अनुप्रयोगों में संभावित सुरक्षा जोखिमों की पहचान और शमन कर सकते हैं।