
80k+ modelli Nuclei per WordPress, aggiornati quotidianamente dall'intelligence di Wordfence—filtra per gravità/tag/CVE e scansiona in una sola riga. 🚀🔒
Porta la sicurezza di WordPress a un livello superiore! Questo progetto contiene un vero tesoro di nuovi Nuclei template per WordPress. Scansiona alla ricerca di punti deboli nel core, nei plugin e nei temi – il tutto basato sulle ultime informazioni di Wordfence.com.
Ecco perché è il tuo nuovo migliore amico:
Se stai proteggendo un sito WordPress, questo progetto è la tua arma segreta per identificare le vulnerabilità prima che lo facciano i malintenzionati. Smetti di perdere tempo e metti in sicurezza i tuoi siti come un professionista!
[!TIP] Se hai trovato utile questo progetto, valuta la possibilità di offrirmi un caffè.
Per installare questo repository nuclei-wordfence-cve per l'uso con Nuclei, puoi usare i seguenti comandi:
export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
nuclei -update-templates
Una volta installato questo repository di template con i comandi precedenti, puoi eseguire il seguente comando per scansionare le vulnerabilità usando Nuclei:
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
Wordfence fornisce due feed separati per le vulnerabilità. Il primo feed include solo vulnerabilità di produzione, ciascuna con un CVE assegnato. Il secondo feed contiene vulnerabilità candidate, che non hanno ancora un CVE assegnato e che possono o meno essere promosse al feed di produzione. Per distinguere i template generati da questi feed, a ogni template viene assegnato un tag — production o candidate — che ti consente di selezionarli usando un filtro per tag.
Includi solo i template di produzione:
nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com
Includi solo i template candidati:
nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com
Ecco alcuni esempi su come usare i template:
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
-tc) che consente espressioni complesse come le seguenti:nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com
La gravità dei template viene adattata dal parser per riflettere meglio l'impatto reale. La funzione determine_severity in src/lib/wordfence_api_parser.py esamina il titolo e la descrizione della vulnerabilità e riduce la gravità dei problemi limitati agli utenti autenticati (ad esempio, che richiedono il login o ruoli elevati).
Esempio (semplificato):
authenticated (e non unauthenticated), la funzione considera il problema a rischio minore e restituisce Low invece di un'etichetta CVSS più alta.Questo aiuta a evitare di assegnare gravità Medium/High a vulnerabilità che colpiscono solo gli utenti autenticati, riducendo il rumore durante la scansione di siti pubblicamente accessibili.
Se desideri contribuire a questo progetto, sentiti libero di fare il fork del repository e inviare una pull request.
Questo progetto è concesso in licenza MIT.
[!NOTE] ~~ Per favore, usalo in modo responsabile!