
Scanner automatizzato di vulnerabilità WordPress che elabora più siti contemporaneamente utilizzando wpscan, analizza i risultati e invia riepiloghi tramite Telegram.
Uno strumento automatizzato che scansiona automaticamente un elenco di più siti web con WordPress contemporaneamente e invia un riepilogo della scansione a Telegram con i log di wpscan.
Richiede wpscan, un Token BOT Telegram e un token API del database delle vulnerabilità di WordPress.
Questo strumento prende un elenco di più siti web realizzati con WordPress, li elenca secondo un formato predefinito e utilizza wpscan per eseguire la scansione.
Niente di speciale, solo un semplice scanner per un elenco di più siti web con wpscan. Se hai dimestichezza con il codice, sono sicuro che puoi implementare automazioni più sofisticate (ad esempio bot Telegram, controlli automatici sul deploy tramite l'API del rapporto sulle informazioni sugli asset, ecc.) oppure, se stai pensando al tuo DAST, questo può aiutarti con la progettazione iniziale dello sviluppo.
Se vuoi estenderlo ulteriormente, potresti creare un'interfaccia web amministrativa e creare controlli self-service sull'interfaccia web, in modo da poter eseguire controlli su richiesta.
es.) list.txt
https://wordpress_site.com,WordPress Site.com,12345678910
https://not_wordpress_site.com,Not Wordpress Site.com,0938342323
https://no_exist_domain.com,no_exist_domain,-34382473434
.d8b. db db d888888b .d88b. db d8b db d8888b. .d8888. .o88b. .d8b. d8b db
d8' `8b 88 88 `~~88~~' .8P Y8. 88 I8I 88 88 `8D 88' YP d8P Y8 d8' `8b 888o 88
88ooo88 88 88 88 88 88 88 I8I 88 88oodD' `8bo. 8P 88ooo88 88V8o 88
88~~~88 88 88 88 88 88 Y8 I8I 88 88~~~ `Y8b. 8b 88~~~88 88 V8o88
88 88 88b d88 88 `8b d8' `8b d8'8b d8' 88 db 8D Y8b d8 88 88 88 V888
YP YP ~Y8888P' YP `Y88P' `8b8' `8d8' 88 `8888Y' `Y88P' YP YP VP V8P
Autowpscan 1.0.0
- Scanner WordPress che scansiona automaticamente un elenco di domini > analizza > invia i risultati.
- Tempo di esecuzione: 2023-04-14 15:46:47
- Per domande, contatta github.com/password123456
------------------------------------->
- Lista scansioni : /Users/data/code/autowpscan/list.txt
- Conteggio scansioni : 4
- O.K. Si parte.!
[00:00:28.474618] (1 scansionato) (vulnerabilità: 26) https://wordpress_site.com (wordpress: 5.8)
[00:00:32.803166] (2 scansionati) (vulnerabilità: 0) https://not_wordpress_site.com (wordpress: scan_aborted. url errato o qualcosa ha fallito la scansione.)
[00:00:40.279409] (4 scansionati) (vulnerabilità: 0) https://no_exist_domain.com (wordpress: scan_aborted. url errato o qualcosa ha fallito la scansione.)
Scansione completata.!
[RISULTATO]
1.(WordPress Site.com) https://wordpress_site.com
- /Users/data/code/autowpscan/20230414_394107f92ae4_wordpress_site.com_wpscan_result.json
"""
1) WordPress 5.4 to 5.8 - Esposizione dati tramite API REST (risolto in: 5.8.1)
2) WordPress 5.4 to 5.8 - XSS autenticato nell'editor a blocchi (risolto in: 5.8.1)
3) WordPress 5.4 to 5.8 - Aggiornamento libreria Lodash (risolto in: 5.8.1)
4) WordPress < 5.8.2 - Certificato DST Root CA X3 scaduto (risolto in: 5.8.2)
5) WordPress < 5.8.3 - SQL Injection tramite WP_Query (risolto in: 5.8.3)
6) WordPress < 5.8.3 - Stored XSS (Autore+) tramite slug dei post (risolto in: 5.8.3)
7) WordPress 4.1-5.8.2 - SQL Injection tramite WP_Meta_Query (risolto in: 5.8.3)
"""
2.(Not Wordpress Site.com) https://not_wordpress_site.com
- /Users/data/code/autowpscan/20230414_d58bd67af8c4_not_wordpress_site.com_wpscan_result.json
3.(no_exist_domain) https://no_exist_domain.com
- /Users/data/code/autowpscan/20230414_fda2354453a6_no_exist_domain.com_wpscan_result.json
È importante notare che questo strumento non sostituisce i test manuali e potrebbe non rilevare tutte le vulnerabilità presenti nelle applicazioni web. Lo strumento dovrebbe essere utilizzato come supplemento ai test manuali e i risultati dovrebbero essere verificati da un tester umano prima di intraprendere qualsiasi azione. Inoltre, lo strumento potrebbe produrre falsi positivi o falsi negativi, che devono essere considerati nell'interpretazione dei risultati.
Nel complesso, questo strumento può essere un'aggiunta preziosa al tuo processo di test delle vulnerabilità web, aiutandoti a identificare e mitigare potenziali rischi per la sicurezza in un gran numero di applicazioni web.