Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wpbullet — वर्डप्रेस (और PHP) के लिए एक स्थैतिक कोड विश्लेषण | Kitploit
उपकरण/GitHubGitHub/webarx-security/wpbullet
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षा
GitHubwebarx-security/wpbullet

wpbullet

वर्डप्रेस (और PHP) के लिए एक स्थैतिक कोड विश्लेषण

रिपॉजिटरी देखें
239453 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वैकल्पिक पाठ

wpBullet Build Status Python 2.x|3.x License

WordPress प्लगइन्स/थीम्स (और PHP) के लिए एक स्थिर कोड विश्लेषण

स्थापना

बस रिपॉज़िटरी को क्लोन करें, आवश्यकताएँ स्थापित करें और स्क्रिप्ट चलाएँ

  • $ git clone https://github.com/webarx-security/wpbullet wpbullet
  • $ cd wpbullet
  • $ pip install -r requirements.txt
  • $ python wpbullet.py

उपयोग

उपलब्ध विकल्प:

root@kitploit:~
--path (आवश्यक) सिस्टम पथ या डाउनलोड URL
उदाहरण:
--path="/path/to/plugin"
--path="https://wordpress.org/plugins/example-plugin"
--path="https://downloads.wordpress.org/plugin/example-plugin.1.5.zip"

--enabled (वैकल्पिक) केवल दिए गए मॉड्यूल के लिए जाँच करें, जैसे --enabled="SQLInjection,CrossSiteScripting"
--disabled (वैकल्पिक) दिए गए मॉड्यूल के लिए जाँच न करें, जैसे --disabled="SQLInjection,CrossSiteScripting"
--cleanup (वैकल्पिक) दूरस्थ रूप से डाउनलोड किए गए प्लगइन को स्कैन करने के बाद .temp फ़ोल्डर की सामग्री को स्वचालित रूप से हटाएँ (बूलियन)
--report (वैकल्पिक) परिणाम को reports/ निर्देशिका में JSON प्रारूप में सहेजें (बूलियन)

$ python wpbullet.py --path="/var/www/wp-content/plugins/plugin-name"

मॉड्यूल बनाना

मॉड्यूल बनाना लचीला है और प्रत्येक मॉड्यूल के BaseClass विधियों को ओवरराइड करने के साथ-साथ अपनी स्वयं की विधियाँ बनाने की अनुमति देता है।

Modules निर्देशिका में प्रत्येक मॉड्यूल core.modules.BaseClass से गुण और विधियाँ लागू करता है, इस प्रकार प्रत्येक मॉड्यूल का आवश्यक पैरामीटर BaseClass है।

एक बार बनाने के बाद, मॉड्यूल को modules/__init__.py में आयात किया जाना चाहिए। मॉड्यूल और क्लास का नाम सुसंगत होना चाहिए ताकि मॉड्यूल लोड हो सके।

यदि आप नया मॉड्यूल जोड़ने के लिए पुल रिक्वेस्ट खोल रहे हैं, तो कृपया अपने मॉड्यूल के लिए यूनिट टेस्ट भी प्रदान करें।

मॉड्यूल टेम्पलेट

Modules/ExampleVulnerability.py

root@kitploit:~
from core.modules import BaseClass


class ExampleVulnerability(object):

    # Vulnerability name
    name = "Cross-site Scripting"

    # Vulnerability severity
    severity = "Low-Medium"

    # Functions causing vulnerability
    functions = [
        "print"
        "echo"
    ]

    # Functions/regex that prevent exploitation
    blacklist = [
        "htmlspecialchars",
        "esc_attr"
    ]

regex मिलान पैटर्न को ओवरराइड करना

Regex पैटर्न core.modules.BaseClass.build_pattern में उत्पन्न होता है और इसलिए प्रत्येक मॉड्यूल क्लास में ओवरराइट किया जा सकता है।

Modules/ExampleVulnerability.py

root@kitploit:~
import copy


...
# Build dynamic regex pattern to locate vulnerabilities in given content
def build_pattern(self, content, file):
    user_input = copy.deepcopy(self.user_input)

    variables = self.get_input_variables(self, content)

    if variables:
        user_input.extend(variables)

    if self.blacklist:
        blacklist_pattern = r"(?!(\s?)+(.*(" + '|'.join(self.blacklist) + ")))"
    else:
        blacklist_pattern = ""

    self.functions = [self.functions_prefix + x for x in self.functions]

    pattern = r"((" + '|'.join(self.functions) + ")\s{0,}\(?\s{0,1}" + blacklist_pattern + ".*(" + '|'.join(user_input) + ").*)"
    return pattern

परीक्षण

यूनिट टेस्ट चलाएँ: $ python3 -m unittest

टूल डाउनलोड करें