Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wpx — Scanner di sicurezza WordPress asincrono con bypass WAF tramite browser headless. Enumera plugin, temi, utenti e installazioni multisito con fingerprinting stealth e integrazione delle vulnerabilità di WPScan. | Kitploit
Strumenti/GitHubGitHub/greg-randall/wpx
RicognizioneScanner di Vulnerabilità WebAnalisi delle VulnerabilitàTest di Sicurezza delle APIRaccolta InformazioniBypass WAFSicurezza WebPenetration TestingCrawler
GitHubgreg-randall/wpx

wpx

Scanner di sicurezza WordPress asincrono con bypass WAF tramite browser headless. Enumera plugin, temi, utenti e installazioni multisito con fingerprinting stealth e integrazione delle vulnerabilità di WPScan.

104 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

█ █░ ██▓███ ▒██ ██▒ ██▀███ ▄▄▄ ▓██ ██▓ ▓█░ █ ░█░▓██░ ██▒ ▒▒ █ █ ▒░▓██ ▒ ██▒▒████▄ ▒██ ██▒ ▒█░ █ ░█ ▓██░ ██▓▒ ░░ █ ░▓██ ░▄█ ▒▒██ ▀█▄ ▒██ ██░ ░█░ █ ░█ ▒██▄█▓▒ ▒ ░ █ █ ▒ ▒██▀▀█▄ ░██▄▄▄▄██ ░ ▐██▓░ ░░██▒██▓ ▒██▒ ░ ░ ▒██▒ ▒██▒░██▓ ▒██▒ ▓█ ▓██▒ ░ ██▒▓░ ░ ▓░▒ ▒ ▒▓▒░ ░ ░ ▒▒ ░ ░▓ ░░ ▒▓ ░▒▓░ ▒▒ ▓▒█░ ██▒▒▒ ▒ ░ ░ ░▒ ░ ░░ ░▒ ░ ░▒ ░ ▒░ ▒ ▒▒ ░▓██ ░▒░ ░ ░ ░░ ░ ░ ░░ ░ ░ ▒ ▒ ▒ ░░ ░ ░ ░ ░ ░ ░░ ░ ░ ░

WPX — WordPress X-Ray Scanner | WAF Bypass

WPX (WordPress X-Ray) è uno scanner di sicurezza che utilizza Camoufox per risolvere le sfide di Cloudflare e WAF. Replica tali sessioni per eseguire una rapida e asincrona scoperta di plugin e temi, enumerazione degli utenti e rilevamento multisito.

Nota: WPX scarica i metadati di scansione necessari (impronte digitali, regole di rilevamento) da data.wpscan.org.

Caratteristiche

  • Bypass WAF: Utilizza il browser headless Camoufox per risolvere le sfide ed estrarre i token di sessione.
  • Scansione asincrona: Costruito con asyncio e curl_cffi per un'enumerazione veloce.
  • Impronta digitale: Mima le impronte digitali del browser e gli handshake TLS per evitare il rilevamento.
  • Enumerazione utenti: Scopre i nomi utente WordPress tramite API REST, archivi autore, oEmbed e feed RSS.
  • Rilevamento multisito: Identifica le installazioni Multisite/Network di WordPress.
  • API WPScan: Si integra con il Database delle Vulnerabilità WPScan per la ricerca di vulnerabilità.
  • Catalogo massivo di plugin: Tiene traccia di circa 110.000 plugin storici e circa 55.000 correnti.
  • Catalogazione plugin: Include uno script per recuperare e classificare gli slug dei plugin da WordPress.org.
  • Output CLI: Output del terminale strutturato simile a wpscan.
  • Modalità stealth: Imitazione del browser ad alta fedeltà e mirroring della sessione TLS.

Docker

Il modo più semplice per eseguire WPX — nessun Python o dipendenza necessaria.

Pull ed esecuzione

root@kitploit:~
docker run ghcr.io/greg-randall/wpx -u https://example.com

Salva i risultati sulla tua macchina

root@kitploit:~
docker run -v $(pwd):/output ghcr.io/greg-randall/wpx -u https://example.com -o /output/results.txt

Conserva i metadati WPScan tra esecuzioni (consigliato)

Senza un volume, WPX scarica nuovamente i metadati a ogni esecuzione. Monta un volume con nome per evitarlo:

root@kitploit:~
docker run -v wpx-data:/app/.wpx_data ghcr.io/greg-randall/wpx -u https://example.com

Aggiorna manualmente i metadati quando necessario:

root@kitploit:~
docker run -v wpx-data:/app/.wpx_data ghcr.io/greg-randall/wpx --update

Installazione

1. Clona e installa

root@kitploit:~
git clone https://github.com/greg-randall/wpx.git
cd wpx
pip install .

2. Configura Camoufox

root@kitploit:~
python3 -m camoufox fetch

Utilizzo

Scansione di base

root@kitploit:~
python3 wpx.py -u https://example.com

Vedi esempio di output

Scansione vulnerabilità (richiede chiave API)

root@kitploit:~
python3 wpx.py -u https://example.com --api-key YOUR_API_KEY

Enumerazione flessibile dei plugin

Scansiona un numero specifico di plugin più popolari (es. i primi 500):

root@kitploit:~
python3 wpx.py -u https://example.com --plugins-limit 500

Forza bruta completa dei plugin

Scansiona ogni plugin mai creato. WPX può attraversare l'intera libreria storica di circa 110.000 plugin (inclusi circa 55.000 attualmente attivi) per trovare ogni traccia di software sul target. Attenzione: Questa operazione effettua un numero massivo di richieste e può richiedere diverse ore per essere completata a seconda del numero di thread e della reattività del target.

root@kitploit:~
python3 wpx.py -u https://example.com --full-scan

Enumerazione utenti

L'enumerazione utenti viene eseguita automaticamente. Per limitare l'intervallo di probe degli ID autore o disabilitarla completamente:

root@kitploit:~
python3 wpx.py -u https://example.com --users-limit 20
python3 wpx.py -u https://example.com --enum-users-disable

Output silenzioso e logging

Esegui una scansione silenziosamente e salva i risultati in un file senza codici colore ANSI:

root@kitploit:~
python3 wpx.py -u https://example.com --quiet --output results.txt

Aggiorna i dati dei plugin

Per aggiornare le liste dei plugin e classificarli per popolarità:

root@kitploit:~
python3 data/wpx_fetch_plugins.py --sort-by score

Produce data/plugins_active.txt (predefinito primi 5000) e data/plugins_dead.txt (predefinito primi 2500). Per cambiare i limiti:

root@kitploit:~
python3 data/wpx_fetch_plugins.py --active-limit 10000 --dead-limit 5000

Gestione dei dati

La directory data/ contiene i dataset di plugin elaborati e gli strumenti di manutenzione:

  • data/plugins_active.txt: Slug dei plugin attivi più popolari ordinati per punteggio di popolarità (media geometrica di installazioni × download).
  • data/plugins_dead.txt: Slug dei plugin chiusi/rimossi più popolari ordinati per conteggio storico delle installazioni (da esecuzioni precedenti del catalogo o snapshot di Archive.org).
  • data/plugins_catalog.json: Metadati nella cache per i plugin attivi.
  • data/plugins_dead.jsonl: Cache append-only dei metadati dei plugin morti, inclusi gli ultimi conteggi di installazione noti. Le nuove voci sovrascrivono quelle vecchie al caricamento (ultima scrittura vince).
  • data/archive.org-cache/: Snapshot HTML grezzi della Wayback Machine, utilizzati per recuperare i conteggi storici di installazione per plugin chiusi prima della prima esecuzione del catalogo.
  • data/wpx_fetch_plugins.py: Fetcher che combina l'API di WordPress.org, il repository SVN e Archive.org per costruire e arricchire le liste dei plugin.

Opzioni avanzate

Scanner principale (wpx.py)

Fetcher dei plugin (data/wpx_fetch_plugins.py)

Disclaimer

Questo strumento è solo per test di sicurezza autorizzati. Gli sviluppatori non sono responsabili per uso improprio o danni.

Scarica lo strumento
FlagDescrizione
-u, --urlURL WordPress target (obbligatorio).
--api-keyChiave API del Database delle Vulnerabilità WPScan.
-t, --threadsThread concorrenti per la scansione (Default: 20).
--plugins-limitLimita il numero di plugin da scansionare (es. 500, 5000).
--full-scanScansiona tutti gli slug di plugin disponibili (fino a 50k+).
--updateForza l'aggiornamento dei file di metadati WPScan.
--no-browserSalta il bypass WAF di Camoufox e connetti direttamente.
--enum-users-disableSalta l'enumerazione utenti.
--users-limit NNumero di ID autore da sondare tramite ?author=N (default: 10).
--stealth [N]Aggiunge ritardi casuali tra le richieste. Minimo 1s, massimo 2×N secondi (default quando il flag è impostato: 1.5 → 1–3s). Limita anche i thread a 3.
--idle-timeout NInterrompi se non viene ricevuta risposta dal server per N secondi (default: 60, 0 = disabilitato).
-q, --quietSopprime banner, stato e progresso — mostra solo i risultati.
-o, --output FILEScrivi output su FILE (testo semplice, nessun codice ANSI).
FlagDescrizione
--sort-byCome classificare i plugin attivi: score (default), active_installs, downloaded.
--active-limit NNumero di slug attivi da scrivere in plugins_active.txt (default: 5000, 0 = tutti).
--dead-limit NNumero di slug morti da scrivere in plugins_dead.txt (default: 2500, 0 = tutti).
--forceRecupera tutto di nuovo anche se il catalogo esiste già.
--fetch-limit NFermati dopo aver recuperato N plugin attivi dall'API (0 = tutti).
--max-age ORESalta il recupero API se il catalogo è più recente di N ore (default: 24).