Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
autowpscan — वर्डप्रेस भेद्यता स्कैनर जो wpscan का उपयोग करके एक साथ कई साइटों को प्रोसेस करता है, परिणामों का विश्लेषण करता है, और टेलीग्राम के माध्यम से सारांश भेजता है। | Kitploit
उपकरण/GitHubGitHub/password123456/autowpscan
भेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षा
GitHubpassword123456/autowpscan

autowpscan

वर्डप्रेस भेद्यता स्कैनर जो wpscan का उपयोग करके एक साथ कई साइटों को प्रोसेस करता है, परिणामों का विश्लेषण करता है, और टेलीग्राम के माध्यम से सारांश भेजता है।

रिपॉजिटरी देखें
1113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

autowpscan

made-with-python Python Versions

एक स्वचालित उपकरण जो वर्डप्रेस पर बनी कई वेबसाइटों की सूची को एक साथ स्कैन करता है और स्कैन सारांश व लॉग wpscan के साथ टेलीग्राम पर भेजता है।

इसके लिए आवश्यक है: wpscan, टेलीग्राम BOT टोकन, WordPress Vulnerability Database API टोकन

परिचय

यह उपकरण वर्डप्रेस से बनी कई वेबसाइटों की एक सूची लेता है, उन्हें पूर्वनिर्धारित प्रारूप के अनुसार सूचीबद्ध करता है, और स्कैनिंग करने के लिए wpscan का उपयोग करता है।

कुछ खास नहीं, बस wpscan के साथ कई वेबसाइटों की एक सूची का स्कैनर। यदि आप कोड में अच्छे हैं, तो मुझे यकीन है कि आप अधिक परिष्कृत स्वचालन (जैसे टेलीग्राम बॉट, एसेट सूचना रिपोर्ट API के माध्यम से डिप्लॉयमेंट पर स्वचालित जाँच आदि) लागू कर सकते हैं, या यदि आप अपने स्वयं के DAST के बारे में सोच रहे हैं, तो यह प्रारंभिक विकास डिज़ाइन में आपकी सहायता कर सकता है।

यदि आप इसे और विस्तारित करना चाहते हैं, तो आप एक प्रशासनिक वेब UI बना सकते हैं और वेब UI पर स्व-सेवा जाँच बना सकते हैं, ताकि आप मांग पर जाँच कर सकें।

आवश्यकताएँ

  • आपके सिस्टम पर Wpscan स्थापित होना चाहिए।
  • WordPress Vulnerability Database API टोकन (आप इसे यहाँ से प्राप्त कर सकते हैं)
  • वर्डप्रेस पर विकसित एक या अधिक वेबसाइटें।
  • टेलीग्राम BOT टोकन

सूची फ़ाइल कैसे लिखें?

  • यह बहुत सरल है।
  • url, name, telegram_chat-room_id
  • यदि आप तीसरे फ़ील्ड में टेलीग्राम चैट आईडी बदलते हैं, तो आप परिणाम को किसी भिन्न टेलीग्राम चैट आईडी पर भेज सकते हैं।
root@kitploit:~
उदा.) list.txt
https://wordpress_site.com,WordPress Site.com,12345678910
https://not_wordpress_site.com,Not Wordpress Site.com,0938342323
https://no_exist_domain.com,no_exist_domain,-34382473434

विशेषताएँ

  • एक साथ कई वेबसाइटों को स्कैन करने के लिए मल्टीप्रोसेसिंग।
  • स्कैन परिणामों का सारांश, लॉगफ़ाइल भेजें (इस उपकरण में, परिणाम टेलीग्राम पर भेजा जाएगा, इसलिए आपको एक चैट रूम प्राप्त करना होगा)

पूर्वावलोकन

root@kitploit:~

 .d8b.  db    db d888888b  .d88b.  db   d8b   db d8888b. .d8888.  .o88b.  .d8b.  d8b   db 
d8' `8b 88    88 `~~88~~' .8P  Y8. 88   I8I   88 88  `8D 88'  YP d8P  Y8 d8' `8b 888o  88 
88ooo88 88    88    88    88    88 88   I8I   88 88oodD' `8bo.   8P      88ooo88 88V8o 88 
88~~~88 88    88    88    88    88 Y8   I8I   88 88~~~     `Y8b. 8b      88~~~88 88 V8o88 
88   88 88b  d88    88    `8b  d8' `8b d8'8b d8' 88      db   8D Y8b  d8 88   88 88  V888 
YP   YP ~Y8888P'    YP     `Y88P'   `8b8' `8d8'  88      `8888Y'  `Y88P' YP   YP VP   V8P 

Autowpscan 1.0.0
- WordPress स्कैनर जो स्वचालित रूप से डोमेन की सूची को स्कैन करता है > विश्लेषण करता है > परिणाम भेजता है।
- चलने का समय: 2023-04-14 15:46:47
- प्रश्नों के लिए github.com/password123456 से संपर्क करें		


------------------------------------->
- स्कैन सूची  : /Users/data/code/autowpscan/list.txt
- स्कैन गणना : 4
- ठीक है, हम चले।!
[00:00:28.474618] (1 स्कैन किया गया) (कमजोरियाँ: 26) https://wordpress_site.com (wordpress: 5.8)
[00:00:32.803166] (2 स्कैन किया गया) (कमजोरियाँ: 0) https://not_wordpress_site.com (wordpress: scan_aborted. गलत url या कुछ स्कैन विफल।)
[00:00:40.279409] (4 स्कैन किया गया) (कमजोरियाँ: 0) https://no_exist_domain.com (wordpress: scan_aborted. गलत url या कुछ स्कैन विफल।)
 स्कैन पूर्ण।! 


[परिणाम]
1.(WordPress Site.com) https://wordpress_site.com
 - /Users/data/code/autowpscan/20230414_394107f92ae4_wordpress_site.com_wpscan_result.json
"""
1) WordPress 5.4 to 5.8 - REST API के माध्यम से डेटा एक्सपोज़र (समाधान: 5.8.1)
2) WordPress 5.4 to 5.8 - ब्लॉक एडिटर में प्रमाणित XSS (समाधान: 5.8.1)
3) WordPress 5.4 to 5.8 - Lodash लाइब्रेरी अपडेट (समाधान: 5.8.1)
4) WordPress < 5.8.2 - समाप्त DST रूट CA X3 प्रमाणपत्र (समाधान: 5.8.2)
5) WordPress < 5.8.3 - WP_Query के माध्यम से SQL इंजेक्शन (समाधान: 5.8.3)
6) WordPress < 5.8.3 - पोस्ट स्लग के माध्यम से Author+ स्टोर्ड XSS (समाधान: 5.8.3)
7) WordPress 4.1-5.8.2 - WP_Meta_Query के माध्यम से SQL इंजेक्शन (समाधान: 5.8.3)
"""

2.(Not Wordpress Site.com) https://not_wordpress_site.com
 - /Users/data/code/autowpscan/20230414_d58bd67af8c4_not_wordpress_site.com_wpscan_result.json
3.(no_exist_domain) https://no_exist_domain.com
 - /Users/data/code/autowpscan/20230414_fda2354453a6_no_exist_domain.com_wpscan_result.json

और...

  • कृपया मुझे बताएं यदि कोई बदलाव आवश्यक है या अतिरिक्त सुविधाओं की आवश्यकता है।
  • यदि आपको यह उपयोगी लगे, तो कृपया आगे के सुधारों के समर्थन में इसे "स्टार"🌟 देने पर विचार करें।

सीमाएँ

यह ध्यान रखना महत्वपूर्ण है कि यह उपकरण मैन्युअल परीक्षण का विकल्प नहीं है, और यह वेब अनुप्रयोगों में उपस्थित सभी कमजोरियों का पता नहीं लगा सकता है। उपकरण का उपयोग मैन्युअल परीक्षण के पूरक के रूप में किया जाना चाहिए, और कोई भी कार्रवाई करने से पहले परिणामों को एक मानव परीक्षक द्वारा सत्यापित किया जाना चाहिए। इसके अतिरिक्त, उपकरण गलत सकारात्मक या गलत नकारात्मक परिणाम उत्पन्न कर सकता है, जिसे परिणामों की व्याख्या करते समय ध्यान में रखा जाना चाहिए।

कुल मिलाकर, यह उपकरण आपकी वेब भेद्यता परीक्षण प्रक्रिया में एक मूल्यवान वृद्धि हो सकता है, जिससे आप बड़ी संख्या में वेब अनुप्रयोगों में संभावित सुरक्षा जोखिमों की पहचान और शमन कर सकते हैं।

टूल डाउनलोड करें