Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wprecon — WReconは、WordPressの脆弱性とブラックボックス情報を認識するためのツールです。 | Kitploit
ツール/GitHubGitHub/ffx64/wprecon
偵察脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテスト
GitHubffx64/wprecon

wprecon

WReconは、WordPressの脆弱性とブラックボックス情報を認識するためのツールです。

リポジトリを見る
203605ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WPRecon

強力でテンプレート駆動型のWordPress偵察および脆弱性スキャンツール

Go 1.17+ License PRs Welcome

機能 • インストール • 使用方法 • アーキテクチャ • テンプレート


📋 概要

WPRecon は、Go で構築されたモダンな WordPress セキュリティ偵察ツールです。セキュリティエンジニアが WordPress インストールの脆弱性、設定ミス、情報漏洩の問題を特定するのに役立ちます。

チェックがハードコードされた従来の脆弱性スキャナーとは異なり、WPRecon は YAML 駆動のテンプレートアーキテクチャ を採用しており、以下を可能にします。

  • ✅ 再コンパイル不要で簡単に拡張可能
  • ✅ 共有テンプレートによるチームコラボレーション
  • ✅ 単一バイナリとして迅速な導入
  • ✅ 高性能な並列スキャン
  • ✅ 柔軟なマッチングおよび抽出機能

主な統計

  • 単一バイナリ - 実行時依存関係なし
  • 150 以上のテンプレート - WordPress を広範囲にカバー
  • 並列スキャン - 設定可能なワーカープール
  • 最小限のコード - 約 1,200 行のプロダクションコード
  • プロダクション対応 - 実戦で鍛えられたアーキテクチャ

⚡ 機能

コア機能

機能説明
並列スキャン設定可能なワーカープール(デフォルト: 10 ワーカー)による同時リクエスト処理
レート制限組み込みのリクエストスロットリング(デフォルト: 50 req/s)によりネットワークに優しい
自動リトライ失敗した HTTP リクエストの自動リトライロジック
ホットリロードテンプレート再コンパイル不要 - テンプレートを追加してすぐにスキャン
変数解決動的変数: {{BaseURL}}, {{Timestamp}}, {{RandomInt}}
マルチフォーマット出力人間が読めるテーブルと構造化 JSON
CLI および API モードコマンドラインと REST API の両方のインターフェース
重要度レベル情報、低、中、高、クリティカルの 5 段階で発見事項を分類

HTTP 操作

  • すべての標準 HTTP メソッド(GET, POST, PUT, DELETE)
  • カスタムヘッダーと Cookie
  • リクエストボディパラメータ
  • SSL/TLS 対応
  • 設定可能なタイムアウト

マッチャー(5 種類)

応答内の肯定的なヒットを識別します。

  1. ステータス - HTTP ステータスコードの一致(200, 404, 500 など)
  2. ワード - 応答本文内の部分文字列の存在
  3. 正規表現 - キャプチャグループを使用したパターンマッチ
  4. ヘッダー - 応答ヘッダーの検証
  5. サイズ - 応答本文のサイズチェック

抽出機(2 種類)

マッチした応答からアクション可能なデータを抽出します。

  1. 正規表現 - 正規表現を使用してキャプチャグループを抽出
  2. JSON - シンプルな JSON パスの抽出

テンプレートライブラリ

150 以上のプロダクション対応テンプレートが含まれています。

  • WordPress 検出 - コア検出とバージョンフィンガープリンティング
  • プラグイン検出 - 人気プラグインの発見とバージョン検出
  • ユーザー列挙 - WordPress ユーザーの発見
  • CVE チェック - 既知の脆弱性の検出
  • 露出 - 情報漏洩(バックアップ、.git、.env など)
  • WAF 検出 - Cloudflare、AWS WAF、ModSecurity、Sucuri、Wordfence
  • セキュリティ解析 - 設定ミスの検出とセキュリティヘッダー
  • データベース - データベースの露出と修復の検出

📦 インストール

必要条件

  • Go 1.17 以降
  • Linux、macOS、または Windows

ソースからビルド

# リポジトリをクローン
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# バイナリをビルド
go build -o wprecon ./cmd/wprecon/main.go

# PATH に移動(オプション)
sudo mv wprecon /usr/local/bin/

Go を使ってインストール

go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker(オプション)

docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 使用方法

コマンドラインインターフェース

基本スキャン

利用可能なすべてのテンプレートを使用して WordPress サイトをスキャンします。

wprecon scan https://example.com

特定のテンプレートでスキャン

選択したテンプレートのみを実行します。

wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

カスタム出力フォーマット

# 自動化向けの JSON 出力
wprecon scan https://example.com --output json

# 見やすいテーブル(デフォルト)
wprecon scan https://example.com --output table

並列化とレート制限の制御

# 20 の同時ワーカーと 100 req/s を使用
wprecon scan https://example.com --workers 20 --rate-limit 100

利用可能なテンプレートの一覧表示

wprecon list-templates

ヘルプを表示

wprecon --help

📋 出力例

スキャンを実行すると、WPRecon は詳細な発見事項を生成します。

テーブル形式:

ID                    | テンプレート              | 名前                      | 重要度    | 対象               | 証拠
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001           | wordpress-version      | WordPress バージョン発見 | info     | example.com         | 6.2.1
finding_002           | plugin-detection       | プラグイン検出          | low      | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | セキュリティヘッダー不足 | medium   | example.com         | X-Frame-Options

JSON 形式:

{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "WordPress インストール検出",
      "description": "ターゲット上で WordPress CMS インストールが特定されました",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "WordPress を最新バージョンに更新してください"
    }
  ]
}

🏗️ アーキテクチャ

プロジェクト構造

wprecon/
├── cmd/wprecon/
│   └── main.go                    # CLI エントリポイント
├── internal/
│   ├── app/
│   │   ├── cli.go                 # CLI コマンドハンドラー
│   │   └── api.go                 # REST API ハンドラー
│   ├── engine/
│   │   ├── scanner.go             # スキャンオーケストレーション
│   │   ├── worker_pool.go         # 並列化エンジン
│   │   ├── context.go             # スキャンコンテキスト管理
│   │   ├── logger.go              # ロギングユーティリティ
│   │   └── rate_limit.go          # レート制限
│   ├── executor/
│   │   ├── http_executor.go       # HTTP クライアント
│   │   ├── request_builder.go     # リクエスト構築
│   │   └── variables.go           # 変数解決
│   ├── matchers/
│   │   └── matchers.go            # 応答マッチングロジック
│   ├── extractors/
│   │   └── extractors.go          # データ抽出
│   ├── templates/
│   │   ├── loader.go              # テンプレート検出
│   │   └── parser.go              # YAML 解析
│   ├── pipeline/
│   │   └── pipeline.go            # スキャンワークフロー
│   └── domain/
│       ├── template.go            # データモデル
│       ├── finding.go
│       ├── http.go
│       ├── matcher.go
│       └── extractor.go
├── templates/                      # YAML テンプレートライブラリ
│   ├── wordpress/                  # WordPress 固有
│   ├── cves/                       # CVE 検出
│   ├── exposures/                  # 情報漏洩
│   ├── common/                     # 汎用チェック
│   └── waf/                        # WAF 検出
└── go.mod                          # 依存関係

アーキテクチャ図

┌─────────────────────────────────────────────┐
│         ユーザーインターフェース (CLI/API)     │
└─────────────────────────────────────────────┘
          │
          ├─→ テンプレートローダー
          ├─→ レート制限
          └─→ ワーカープールマネージャー
          │
          ▼
┌─────────────────────────────────────────────┐
│          スキャンパイプラインエンジン         │
│  ┌────────→ リクエストビルダー                │
│  │ ┌────────→ HTTP 実行機                    │
│  │ │ ┌────────→ マッチャー(5 種類)          │
│  │ │ │ ┌────────→ 抽出機(2 種類)           │
│  │ │ │ │ ┌────────→ 発見レポート             │
│  │ │ │ │ │                                 │
│  ▼ ▼ ▼ ▼ ▼                                 │
│ テンプレート → リクエスト → 応答 → 発見     │
└─────────────────────────────────────────────┘
          │
          ▼
┌─────────────────────────────────────────────┐
│       出力フォーマッターとストレージ         │
│    (JSON, テーブル, レポート生成)           │
└─────────────────────────────────────────────┘

設計原則

  1. 単一責任 - 各モジュールは明確で焦点を絞った目的を持つ
  2. テンプレート駆動 - すべてのスキャンロジックは YAML 内にあり、コードではない
  3. 水平スケーラビリティ - モジュラー設計により簡単に拡張可能
  4. ファクトリーパターン - 新しいマッチャーと抽出機の追加が容易
  5. 外部依存関係なし - UUID と YAML 解析ライブラリのみ
  6. スレッドセーフ - ワーカープールによる安全な同時スキャン

📚 テンプレート

テンプレートは、WPRecon が特定の脆弱性や情報をスキャンする方法を定義する YAML ファイルです。

テンプレート構造

id: wordpress-version-detection
name: WordPress バージョン検出
description: readme.html から WordPress バージョンを検出して抽出します
severity: info
author: WPRecon Team

requests:
  - url: "{{BaseURL}}/readme.html"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "WordPress"
    
    extractors:
      - type: regex
        regex:
          - 'Version (\d+\.\d+\.\d+)'

テンプレートカテゴリ

WordPress コア

ツールをダウンロード