Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wpprobe — Un rapido strumento di enumerazione dei plugin WordPress | Kitploit
Strumenti/GitHubGitHub/chocapikk/wpprobe
RicognizioneScanner di VulnerabilitàExploitTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebPenetration TestingCrawler
GitHubchocapikk/wpprobe

wpprobe

Un rapido strumento di enumerazione dei plugin WordPress

Vedi Repository
931120151 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WPProbe

"Perché scansionare alla cieca quando WordPress si espone da solo?"


WPProbe

Go CI Latest Release Kali Linux BlackArch Exegol NixOS Secator

WPProbe

Uno scanner veloce per plugin e temi WordPress che rileva i plugin installati tramite enumerazione dell'API REST e i temi tramite scoperta nell'HTML, per poi associarli a vulnerabilità note. Oltre 5000 plugin rilevabili senza brute-force, migliaia in più con esso.

Importante: Modifica dell'API Wordfence

Dal 9 marzo 2026, Wordfence ha deprecato la propria API v2. Tutte le versioni di WPProbe precedenti alla v0.10.16 hanno la funzionalità update-db non funzionante. Devi aggiornare WPProbe.

Di default, wpprobe update-db scarica un database precompilato da questo repository (aggiornato ogni 2 ore tramite CI), quindi non è necessaria alcuna chiave API. Se vuoi scaricare direttamente da Wordfence, puoi opzionalmente configurare una chiave API gratuita:

  1. Crea un account su wordfence.com
  2. Vai su Account > Integrations e genera una chiave API
  3. Impostala tramite variabile d'ambiente o flag --api-key

Avvio Rapido

go install github.com/Chocapikk/wpprobe@latest
wpprobe update-db
wpprobe scan -u https://example.com

Modalità di Scansione

ModalitàMetodoFurtivitàCopertura
stealthy (default)Corrispondenza endpoint API REST + scoperta temi da HTMLAlta5000+ plugin + temi
bruteforceControlli diretti delle directoryBassa10k+ plugin
hybridPrima stealthy, poi brute-forceMediaMassima
wpprobe scan -u https://example.com --mode stealthy
wpprobe scan -u https://example.com --mode bruteforce
wpprobe scan -u https://example.com --mode hybrid

Installazione

# Kali Linux (incluso in kali-rolling)
sudo apt install wpprobe

# Go (richiede 1.22+)
go install github.com/Chocapikk/wpprobe@latest

# Nix
nix-shell -p wpprobe

# Docker
docker run -it --rm wpprobe scan -u https://example.com

# Da sorgente
git clone https://github.com/Chocapikk/wpprobe && cd wpprobe && go build -o wpprobe
Docker con montaggio file
# Monta la directory corrente per i file di input/output
docker run -it --rm -v $(pwd):/data wpprobe scan -f /data/targets.txt -o /data/results.csv

# Persisti i database delle vulnerabilità
docker run -it --rm \
  -v $(pwd):/data \
  -v wpprobe-config:/config \
  wpprobe scan -f /data/targets.txt -o /data/results.json

# Aggiorna i database
docker run -it --rm \
  -v wpprobe-config:/config \
  -e WORDFENCE_API_KEY=your_key \
  -e WPSCAN_API_TOKEN=your_token \
  wpprobe update-db

Utilizzo

Scansione

# Singolo target
wpprobe scan -u https://example.com

# Più target con threading
wpprobe scan -f targets.txt -t 20

# Opzioni personalizzate
wpprobe scan -u https://example.com \
  --header "User-Agent: CustomAgent" \
  --proxy http://proxy:8080 \
  --rate-limit 10 \
  --no-check-version

# Formati di output
wpprobe scan -u https://example.com -o results.csv
wpprobe scan -u https://example.com -o results.json

Database delle Vulnerabilità

# Aggiorna i database (Wordfence richiede chiave API gratuita, WPScan richiede token API Enterprise)
wpprobe update-db --api-key your_wordfence_key
# Oppure usa la variabile d'ambiente
export WORDFENCE_API_KEY=your_key_here
wpprobe update-db

# Cerca vulnerabilità
wpprobe search --cve CVE-2024-1234
wpprobe search --plugin woocommerce
wpprobe search --severity critical
wpprobe search --auth Unauth
wpprobe search --title "SQL Injection" --details

# Statistiche del database
wpprobe list

Imposta WORDFENCE_API_KEY per gli aggiornamenti del database Wordfence (gratuito). Imposta WPSCAN_API_TOKEN per gli aggiornamenti del database WPScan (solo piano Enterprise).

Auto-Aggiornamento

wpprobe update

Solo i binari installati da una release si aggiornano da soli. Una build da sorgente è solitamente più avanti dell'ultima release, quindi sostituirla sarebbe un downgrade: ricompilala dal repository invece, oppure passa --force per installare comunque il binario della release.

All'avvio WPProbe controlla l'ultima release pubblicata per etichettare il banner. La risposta viene memorizzata nella cache per 24 ore, e il controllo può essere disattivato del tutto:

export WPPROBE_NO_UPDATE_CHECK=1

Come Funziona

La modalità stealthy interroga le route esposte dell'API REST (?rest_route=/) e confronta gli endpoint scoperti con un database precompilato di firme note dei plugin. Scopre anche i temi attivi analizzando i riferimenti wp-content/themes/ nell'HTML della pagina e ne recupera la versione da style.css. Questo genera richieste minime ed evita il rilevamento da parte dei WAF.

La modalità brute-force controlla direttamente le directory dei plugin tramite richieste GET. Una risposta 403 conferma che il plugin esiste (listing della directory vietato). Una risposta 200 viene validata controllando la presenza di readme.txt nel listing della directory per evitare falsi positivi da istanze WordPress che restituiscono 200 per tutti i percorsi.

La modalità hybrid combina entrambe: prima stealthy per un rilevamento a basso rumore, poi brute-force per i plugin rimanenti. I temi vengono sempre scoperti tramite HTML indipendentemente dalla modalità.

I plugin e i temi rilevati vengono correlati con le CVE note dai database Wordfence e WPScan, con corrispondenza degli intervalli di versione per identificare installazioni vulnerabili.

Esempi di formato di output

CSV:

URL,Plugin,Version,Severity,AuthType,CVEs,CVE Links,CVSS Score,CVSS Vector,Title
http://example.com,give,2.20.1,critical,Unauth,CVE-2025-22777,https://www.cve.org/CVERecord?id=CVE-2025-22777,9.8,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection

L'output JSON è sempre un array, con un oggetto per ogni target scansionato, quindi un singolo file rimane valido sia che tu scansioni un URL o molti con -f.

Scarica lo strumento