Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
autowpscan — Scanner automatizzato di vulnerabilità WordPress che elabora più siti contemporaneamente utilizzando wpscan, analizza i risultati e invia riepiloghi tramite Telegram. | Kitploit
Strumenti/GitHubGitHub/password123456/autowpscan
Scanner di VulnerabilitàRaccolta InformazioniSicurezza Web
GitHubpassword123456/autowpscan

autowpscan

Scanner automatizzato di vulnerabilità WordPress che elabora più siti contemporaneamente utilizzando wpscan, analizza i risultati e invia riepiloghi tramite Telegram.

Vedi Repository
1113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

autowpscan

made-with-python Python Versions

Uno strumento automatizzato che scansiona automaticamente un elenco di più siti web con WordPress contemporaneamente e invia un riepilogo della scansione a Telegram con i log di wpscan.

Richiede wpscan, un Token BOT Telegram e un token API del database delle vulnerabilità di WordPress.

Introduzione

Questo strumento prende un elenco di più siti web realizzati con WordPress, li elenca secondo un formato predefinito e utilizza wpscan per eseguire la scansione.

Niente di speciale, solo un semplice scanner per un elenco di più siti web con wpscan. Se hai dimestichezza con il codice, sono sicuro che puoi implementare automazioni più sofisticate (ad esempio bot Telegram, controlli automatici sul deploy tramite l'API del rapporto sulle informazioni sugli asset, ecc.) oppure, se stai pensando al tuo DAST, questo può aiutarti con la progettazione iniziale dello sviluppo.

Se vuoi estenderlo ulteriormente, potresti creare un'interfaccia web amministrativa e creare controlli self-service sull'interfaccia web, in modo da poter eseguire controlli su richiesta.

Requisiti

  • Wpscan deve essere installato sul tuo sistema.
  • Token API del database delle vulnerabilità di WordPress (puoi ottenerlo qui)
  • Uno o più siti web sviluppati con WordPress.
  • Token BOT Telegram

Come scrivere il file di elenco?

  • È molto semplice.
  • url, name, telegram_chat-room_id
  • Se modifichi l'ID chat Telegram nel terzo campo, puoi inviare il risultato a un ID chat Telegram diverso.
root@kitploit:~
es.) list.txt
https://wordpress_site.com,WordPress Site.com,12345678910
https://not_wordpress_site.com,Not Wordpress Site.com,0938342323
https://no_exist_domain.com,no_exist_domain,-34382473434

Caratteristiche

  • Multiprocessing per scansionare più siti web contemporaneamente.
  • Invio di un riepilogo dei risultati della scansione e del file di log (in questo strumento, il risultato viene inviato a Telegram, quindi devi avere una stanza di chat).

Anteprima

root@kitploit:~

 .d8b.  db    db d888888b  .d88b.  db   d8b   db d8888b. .d8888.  .o88b.  .d8b.  d8b   db 
d8' `8b 88    88 `~~88~~' .8P  Y8. 88   I8I   88 88  `8D 88'  YP d8P  Y8 d8' `8b 888o  88 
88ooo88 88    88    88    88    88 88   I8I   88 88oodD' `8bo.   8P      88ooo88 88V8o 88 
88~~~88 88    88    88    88    88 Y8   I8I   88 88~~~     `Y8b. 8b      88~~~88 88 V8o88 
88   88 88b  d88    88    `8b  d8' `8b d8'8b d8' 88      db   8D Y8b  d8 88   88 88  V888 
YP   YP ~Y8888P'    YP     `Y88P'   `8b8' `8d8'  88      `8888Y'  `Y88P' YP   YP VP   V8P 

Autowpscan 1.0.0
- Scanner WordPress che scansiona automaticamente un elenco di domini > analizza > invia i risultati.
- Tempo di esecuzione: 2023-04-14 15:46:47
- Per domande, contatta github.com/password123456		


------------------------------------->
- Lista scansioni  : /Users/data/code/autowpscan/list.txt
- Conteggio scansioni : 4
- O.K. Si parte.!
[00:00:28.474618] (1 scansionato) (vulnerabilità: 26) https://wordpress_site.com (wordpress: 5.8)
[00:00:32.803166] (2 scansionati) (vulnerabilità: 0) https://not_wordpress_site.com (wordpress: scan_aborted. url errato o qualcosa ha fallito la scansione.)
[00:00:40.279409] (4 scansionati) (vulnerabilità: 0) https://no_exist_domain.com (wordpress: scan_aborted. url errato o qualcosa ha fallito la scansione.)
 Scansione completata.! 


[RISULTATO]
1.(WordPress Site.com) https://wordpress_site.com
 - /Users/data/code/autowpscan/20230414_394107f92ae4_wordpress_site.com_wpscan_result.json
"""
1) WordPress 5.4 to 5.8 - Esposizione dati tramite API REST (risolto in: 5.8.1)
2) WordPress 5.4 to 5.8 - XSS autenticato nell'editor a blocchi (risolto in: 5.8.1)
3) WordPress 5.4 to 5.8 - Aggiornamento libreria Lodash (risolto in: 5.8.1)
4) WordPress < 5.8.2 - Certificato DST Root CA X3 scaduto (risolto in: 5.8.2)
5) WordPress < 5.8.3 - SQL Injection tramite WP_Query (risolto in: 5.8.3)
6) WordPress < 5.8.3 - Stored XSS (Autore+) tramite slug dei post (risolto in: 5.8.3)
7) WordPress 4.1-5.8.2 - SQL Injection tramite WP_Meta_Query (risolto in: 5.8.3)
"""

2.(Not Wordpress Site.com) https://not_wordpress_site.com
 - /Users/data/code/autowpscan/20230414_d58bd67af8c4_not_wordpress_site.com_wpscan_result.json
3.(no_exist_domain) https://no_exist_domain.com
 - /Users/data/code/autowpscan/20230414_fda2354453a6_no_exist_domain.com_wpscan_result.json

E poi...

  • Se sono necessarie modifiche o funzionalità aggiuntive, per favore fammi sapere.
  • Se lo trovi utile, considera di dargli una "stella"🌟 per supportare ulteriori miglioramenti.

Limitazioni

È importante notare che questo strumento non sostituisce i test manuali e potrebbe non rilevare tutte le vulnerabilità presenti nelle applicazioni web. Lo strumento dovrebbe essere utilizzato come supplemento ai test manuali e i risultati dovrebbero essere verificati da un tester umano prima di intraprendere qualsiasi azione. Inoltre, lo strumento potrebbe produrre falsi positivi o falsi negativi, che devono essere considerati nell'interpretazione dei risultati.

Nel complesso, questo strumento può essere un'aggiunta preziosa al tuo processo di test delle vulnerabilità web, aiutandoti a identificare e mitigare potenziali rischi per la sicurezza in un gran numero di applicazioni web.

Scarica lo strumento