Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/topscoder/nuclei-wordfence-cve
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebCrawler
GitHubtopscoder/nuclei-wordfence-cve

nuclei-wordfence-cve

80k+ modelli Nuclei per WordPress, aggiornati quotidianamente dall'intelligence di Wordfence—filtra per gravità/tag/CVE e scansiona in una sola riga. 🚀🔒

Vedi Repository
1.3k154149h 13m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Nuclei + Wordfence = ♥

77,636 Template Nuclei per la scansione della sicurezza di WordPress 🥳

GitHub Workflow Status pre-commit Templates added
Demo del progetto

Porta la sicurezza di WordPress a un livello superiore! Questo progetto contiene un vero tesoro di nuovi Nuclei template per WordPress. Scansiona alla ricerca di punti deboli nel core, nei plugin e nei temi – il tutto basato sulle ultime informazioni di Wordfence.com.

Ecco perché è il tuo nuovo migliore amico:

  • Collezione enorme: Niente più ricerca di singoli template, hai un intero arsenale a portata di mano.
  • Sempre aggiornati: Questi template restano al passo con le minacce più recenti, così non resti mai indietro.
  • Magia open source: Devi modificare un template per una situazione specifica? Nessun problema, hai il controllo totale.

Se stai proteggendo un sito WordPress, questo progetto è la tua arma segreta per identificare le vulnerabilità prima che lo facciano i malintenzionati. Smetti di perdere tempo e metti in sicurezza i tuoi siti come un professionista!


[!TIP] Se hai trovato utile questo progetto, valuta la possibilità di offrirmi un caffè.

Buy Me A Coffee

✨ Cosa contiene?!

categoriatotale
wp-plugins71,166
wp-themes5,745
wp-core731
other0
gravitàtotale
critical7,299
high12,455
medium22,341
low35,541
info0

🚀 Avvio rapido

Per installare questo repository nuclei-wordfence-cve per l'uso con Nuclei, puoi usare i seguenti comandi:

root@kitploit:~
export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
nuclei -update-templates

Una volta installato questo repository di template con i comandi precedenti, puoi eseguire il seguente comando per scansionare le vulnerabilità usando Nuclei:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com

Wordfence fornisce due feed separati per le vulnerabilità. Il primo feed include solo vulnerabilità di produzione, ciascuna con un CVE assegnato. Il secondo feed contiene vulnerabilità candidate, che non hanno ancora un CVE assegnato e che possono o meno essere promosse al feed di produzione. Per distinguere i template generati da questi feed, a ogni template viene assegnato un tag — production o candidate — che ti consente di selezionarli usando un filtro per tag.

Includi solo i template di produzione:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com

Includi solo i template candidati:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com

💻 Esempi

Ecco alcuni esempi su come usare i template:

  • Per scansionare tutte le vulnerabilità note in WordPress, puoi eseguire il seguente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
  • Per scansionare una vulnerabilità specifica con CVE, puoi eseguire il seguente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
  • Per scansionare solo le vulnerabilità critiche, puoi eseguire il seguente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
  • Per scansionare solo le vulnerabilità del core di WordPress, puoi eseguire il seguente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
  • Per scansionare solo le vulnerabilità dei plugin di WordPress, puoi eseguire il seguente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
  • Per scansionare solo le vulnerabilità dei temi di WordPress, puoi eseguire il seguente comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
  • Per osare, puoi combinare, combinare e combinare:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
  • Per osare ancora di più, puoi usare il flag per le condizioni dei template (-tc) che consente espressioni complesse come le seguenti:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com

🤖 Ricalcolo della gravità

La gravità dei template viene adattata dal parser per riflettere meglio l'impatto reale. La funzione determine_severity in src/lib/wordfence_api_parser.py esamina il titolo e la descrizione della vulnerabilità e riduce la gravità dei problemi limitati agli utenti autenticati (ad esempio, che richiedono il login o ruoli elevati).

Esempio (semplificato):

  • Se il titolo o la descrizione contiene la parola authenticated (e non unauthenticated), la funzione considera il problema a rischio minore e restituisce Low invece di un'etichetta CVSS più alta.

Questo aiuta a evitare di assegnare gravità Medium/High a vulnerabilità che colpiscono solo gli utenti autenticati, riducendo il rumore durante la scansione di siti pubblicamente accessibili.

👥 Contributi

Se desideri contribuire a questo progetto, sentiti libero di fare il fork del repository e inviare una pull request.

📚 Licenza

Questo progetto è concesso in licenza MIT.

[!NOTE] ~~ Per favore, usalo in modo responsabile!

Scarica lo strumento