Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
argus-wp-watcher — Scanner di sicurezza per WordPress con analisi basata su intelligenza artificiale, framework di conformità etica e reporting professionale. | Kitploit
Strumenti/GitHubGitHub/rodhnin/argus-wp-watcher
Scanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingConfigurazione ErrataApprendimento e FormazioneCrawlerSicurezza dell'IA
GitHubrodhnin/argus-wp-watcher

argus-wp-watcher

Scanner di sicurezza per WordPress con analisi basata su intelligenza artificiale, framework di conformità etica e reporting professionale.

Vedi Repository
181155 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Argus — Scanner di sicurezza WordPress

Version Python License Docker LangChain Ethical


Scanner etico di vulnerabilità WordPress — correlazione CVE in tempo reale, mappatura OWASP, analisi basata su IA e test basati sul consenso.


Avvio rapido  ·  Documentazione  ·  Docker  ·  Funzionalità AI  ·  Metti una stella su GitHub


Argus — Occhi sul sito. Prova nel log.

In Azione

Scansione Argus — output reale su WordPress 6.0.3
Scansione live · WordPress 6.0.3 · 49 CVE rilevate · 18 segnalazioni · 47s

Report HTML Argus — panoramica scansione
Panoramica scansione · ripartizione per gravità
Report HTML Argus — segnalazioni di sicurezza
Segnalazioni · badge CVE/OWASP · barra dei filtri

🎯 Cos'è Argus?

Argus è uno scanner di sicurezza WordPress pronto per la produzione che mette l'etica al primo posto. Progettato per penetration tester, ricercatori di sicurezza e amministratori WordPress, combina la scansione tradizionale delle vulnerabilità con un'analisi AI all'avanguardia per fornire informazioni utili e concrete.

Perché Argus?

  • 🔒 Etico per progettazione: il sistema di token di consenso impedisce scansioni non autorizzate
  • 🔍 Dati CVE reali: correlazione live con WPVulnerability.net + punteggi CVSS da NVD (entrambi gratuiti, senza chiave)
  • 🗂️ Mappatura OWASP: ogni segnalazione mappata su OWASP Top 10 2021
  • 📈 Diffing delle scansioni: --diff last confronta le scansioni per monitorare i progressi delle correzioni
  • 🤖 Basato su IA: GPT-4, Claude oppure Ollama locale — con streaming, modalità agente e confronto multi-LLM
  • 📊 Report professionali: HTML ricco con badge CVE/CWE/OWASP/CVSS + JSON leggibile da macchina
  • 🚀 Veloce ed efficiente: scansione concorrente con limitazione della frequenza intelligente
  • 💾 Tracciamento persistente: database SQLite per la cronologia delle scansioni
  • 🐳 Pronto per Docker: scansione containerizzata + laboratorio di test vulnerabile incluso

Cosa Scansiona

Categoria di controlloModalità sicuraAggressivaDettagli
Rilevamento WordPress✅✅Fingerprinting della versione tramite meta tags, readme, RSS, asset
Plugin e Temi100 plugin447 pluginRilevamento versione (4 metodi) + correlazione CVE/CVSS in tempo reale
File Sensibili74 percorsi437 percorsiBackup di wp-config, .env, dump SQL, .git, log di debug, strumenti PHP
Enumerazione Utenti3 metodi6 metodiAuthor IDOR, REST API, parsing HTML + oEmbed, errore di login, XML-RPC
Header di sicurezza✅✅HSTS, CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy
Configurazioni errate✅✅XML-RPC, modalità debug, elenco directory, editor di file
Sicurezza del login❌✅2FA, CAPTCHA, protezione brute-force, registrazione aperta, policy password
Crawl Web❌✅robots.txt, sitemap.xml, commenti HTML, scoperta link (profondità 1)

✨ Funzionalità

🛡️ Scansione di sicurezza principale```bash

One command, comprehensive analysis

python -m argus --target https://example.com --html

- **Fingerprinting Multi-Metodo**: Rileva WordPress 4.x-6.x con zero falsi positivi
- **Correlazione CVE in Tempo Reale**: Verifica ogni plugin, tema e versione core rilevati rispetto a WPVulnerability.net (gratuito, senza chiave API)
- **Punteggio CVSS**: Recupera i punteggi da NVD per ogni CVE (critico ≥9.0, alto ≥7.0, medio ≥4.0)
- **Rilevamento Ultima Versione**: L'API di WordPress.org mostra la versione stabile corrente accanto alla versione rilevata
- **OWASP Top 10 2021**: Ogni riscontro mappato alla propria categoria OWASP (A01–A10)
- **Scansione Concorrente**: Thread pool + limitazione della frequenza per scansioni veloci e rispettose
- **Rilevamento Intelligente**: Interruzione anticipata per i siti non WordPress (rifiuto più rapido del 99%)
- **Raccolta di Evidenze**: Risposte HTTP, header e contenuti dei file conservati

### 📈 Report Diff di Scansione (v0.2.0)

Monitora i progressi della remediation tra le scansioni:```bash
# Compare this scan against the previous one
python -m argus --target https://example.com --html --diff last

# Or reference a specific scan ID
python -m argus --target https://example.com --html --diff 42

La sezione diff mostra:

  • Nuove rilevazioni (apparse dall'ultima scansione) — in rosso
  • Risolte rilevazioni (corrette dall'ultima scansione) — in verde con barrato
  • Persistenti rilevazioni (presenti in entrambe le scansioni) — compresse per impostazione predefinita
  • Avviso di mancata corrispondenza della modalità quando si confrontano scansioni sicure vs aggressive

🤖 Analisi basata sull'IA

Scegli il tuo provider IA in base alle tue esigenze:

ProviderIdeale perVelocitàCosto/scansionePrivacy
OpenAI gpt-4o-mini (predefinito)Miglior rapporto qualità/prezzo⚡ ~40s💰 ~$0.006🔒 Standard
OpenAI gpt-4oQualità professionale⚡ ~40s💰 ~$0.05🔒 Standard
Anthropic claude-3-5-haikuOrientato alla privacy⚡ ~55s💰 ~$0.02🔒 Migliorata
Ollama (locale)Privacy totale🐢 ~28min💰 Gratuito🔐 100% Offline

Modalità di analisi:

Scarica lo strumento