Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wprecon — WReconは、WordPressの脆弱性とブラックボックス情報を認識するためのツールです。 | Kitploit
ツール/GitHubGitHub/ffx64/wprecon
偵察脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテスト
GitHubffx64/wprecon

wprecon

WReconは、WordPressの脆弱性とブラックボックス情報を認識するためのツールです。

リポジトリを見る
20314ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WPRecon

強力でテンプレート駆動型のWordPress偵察および脆弱性スキャンツール

Go 1.17+ License PRs Welcome

機能 • インストール • 使用方法 • アーキテクチャ • テンプレート


📋 概要

WPRecon は、Go で構築されたモダンな WordPress セキュリティ偵察ツールです。セキュリティエンジニアが WordPress インストールの脆弱性、設定ミス、情報漏洩の問題を特定するのに役立ちます。

チェックがハードコードされた従来の脆弱性スキャナーとは異なり、WPRecon は YAML 駆動のテンプレートアーキテクチャ を採用しており、以下を可能にします。

  • ✅ 再コンパイル不要で簡単に拡張可能
  • ✅ 共有テンプレートによるチームコラボレーション
  • ✅ 単一バイナリとして迅速な導入
  • ✅ 高性能な並列スキャン
  • ✅ 柔軟なマッチングおよび抽出機能

主な統計

  • 単一バイナリ - 実行時依存関係なし
  • 150 以上のテンプレート - WordPress を広範囲にカバー
  • 並列スキャン - 設定可能なワーカープール
  • 最小限のコード - 約 1,200 行のプロダクションコード
  • プロダクション対応 - 実戦で鍛えられたアーキテクチャ

⚡ 機能

コア機能

HTTP 操作

  • すべての標準 HTTP メソッド(GET, POST, PUT, DELETE)
  • カスタムヘッダーと Cookie
  • リクエストボディパラメータ
  • SSL/TLS 対応
  • 設定可能なタイムアウト

マッチャー(5 種類)

応答内の肯定的なヒットを識別します。

  1. ステータス - HTTP ステータスコードの一致(200, 404, 500 など)
  2. ワード - 応答本文内の部分文字列の存在
  3. 正規表現 - キャプチャグループを使用したパターンマッチ
  4. ヘッダー - 応答ヘッダーの検証
  5. サイズ - 応答本文のサイズチェック

抽出機(2 種類)

マッチした応答からアクション可能なデータを抽出します。

  1. 正規表現 - 正規表現を使用してキャプチャグループを抽出
  2. JSON - シンプルな JSON パスの抽出

テンプレートライブラリ

150 以上のプロダクション対応テンプレートが含まれています。

  • WordPress 検出 - コア検出とバージョンフィンガープリンティング
  • プラグイン検出 - 人気プラグインの発見とバージョン検出
  • ユーザー列挙 - WordPress ユーザーの発見
  • CVE チェック - 既知の脆弱性の検出
  • 露出 - 情報漏洩(バックアップ、.git、.env など)
  • WAF 検出 - Cloudflare、AWS WAF、ModSecurity、Sucuri、Wordfence
  • セキュリティ解析 - 設定ミスの検出とセキュリティヘッダー
  • データベース - データベースの露出と修復の検出

📦 インストール

必要条件

  • Go 1.17 以降
  • Linux、macOS、または Windows

ソースからビルド

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# バイナリをビルド
go build -o wprecon ./cmd/wprecon/main.go

# PATH に移動(オプション)
sudo mv wprecon /usr/local/bin/

Go を使ってインストール

root@kitploit:~
go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker(オプション)

root@kitploit:~
docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 使用方法

コマンドラインインターフェース

基本スキャン

利用可能なすべてのテンプレートを使用して WordPress サイトをスキャンします。

root@kitploit:~
wprecon scan https://example.com

特定のテンプレートでスキャン

選択したテンプレートのみを実行します。

root@kitploit:~
wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

カスタム出力フォーマット

root@kitploit:~
# 自動化向けの JSON 出力
wprecon scan https://example.com --output json

# 見やすいテーブル(デフォルト)
wprecon scan https://example.com --output table

並列化とレート制限の制御

root@kitploit:~
# 20 の同時ワーカーと 100 req/s を使用
wprecon scan https://example.com --workers 20 --rate-limit 100

利用可能なテンプレートの一覧表示

root@kitploit:~
wprecon list-templates

ヘルプを表示

root@kitploit:~
wprecon --help

📋 出力例

スキャンを実行すると、WPRecon は詳細な発見事項を生成します。

テーブル形式:

root@kitploit:~
ID                    | テンプレート              | 名前                      | 重要度    | 対象               | 証拠
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001           | wordpress-version      | WordPress バージョン発見 | info     | example.com         | 6.2.1
finding_002           | plugin-detection       | プラグイン検出          | low      | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | セキュリティヘッダー不足 | medium   | example.com         | X-Frame-Options

JSON 形式:

root@kitploit:~
{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "WordPress インストール検出",
      "description": "ターゲット上で WordPress CMS インストールが特定されました",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "WordPress を最新バージョンに更新してください"
    }
  ]
}

🏗️ アーキテクチャ

プロジェクト構造

root@kitploit:~
wprecon/
├── cmd/wprecon/
│   └── main.go                    # CLI エントリポイント
├── internal/
│   ├── app/
│   │   ├── cli.go                 # CLI コマンドハンドラー
│   │   └── api.go                 # REST API ハンドラー
│   ├── engine/
│   │   ├── scanner.go             # スキャンオーケストレーション
│   │   ├── worker_pool.go         # 並列化エンジン
│   │   ├── context.go             # スキャンコンテキスト管理
│   │   ├── logger.go              # ロギングユーティリティ
│   │   └── rate_limit.go          # レート制限
│   ├── executor/
│   │   ├── http_executor.go       # HTTP クライアント
│   │   ├── request_builder.go     # リクエスト構築
│   │   └── variables.go           # 変数解決
│   ├── matchers/
│   │   └── matchers.go            # 応答マッチングロジック
│   ├── extractors/
│   │   └── extractors.go          # データ抽出
│   ├── templates/
│   │   ├── loader.go              # テンプレート検出
│   │   └── parser.go              # YAML 解析
│   ├── pipeline/
│   │   └── pipeline.go            # スキャンワークフロー
│   └── domain/
│       ├── template.go            # データモデル
│       ├── finding.go
│       ├── http.go
│       ├── matcher.go
│       └── extractor.go
├── templates/                      # YAML テンプレートライブラリ
│   ├── wordpress/                  # WordPress 固有
│   ├── cves/                       # CVE 検出
│   ├── exposures/                  # 情報漏洩
│   ├── common/                     # 汎用チェック
│   └── waf/                        # WAF 検出
└── go.mod                          # 依存関係

アーキテクチャ図

root@kitploit:~
┌─────────────────────────────────────────────┐
│         ユーザーインターフェース (CLI/API)     │
└─────────────────────────────────────────────┘
          │
          ├─→ テンプレートローダー
          ├─→ レート制限
          └─→ ワーカープールマネージャー
          │
          ▼
┌─────────────────────────────────────────────┐
│          スキャンパイプラインエンジン         │
│  ┌────────→ リクエストビルダー                │
│  │ ┌────────→ HTTP 実行機                    │
│  │ │ ┌────────→ マッチャー(5 種類)          │
│  │ │ │ ┌────────→ 抽出機(2 種類)           │
│  │ │ │ │ ┌────────→ 発見レポート             │
│  │ │ │ │ │                                 │
│  ▼ ▼ ▼ ▼ ▼                                 │
│ テンプレート → リクエスト → 応答 → 発見     │
└─────────────────────────────────────────────┘
          │
          ▼
┌─────────────────────────────────────────────┐
│       出力フォーマッターとストレージ         │
│    (JSON, テーブル, レポート生成)           │
└─────────────────────────────────────────────┘

設計原則

  1. 単一責任 - 各モジュールは明確で焦点を絞った目的を持つ
  2. テンプレート駆動 - すべてのスキャンロジックは YAML 内にあり、コードではない
  3. 水平スケーラビリティ - モジュラー設計により簡単に拡張可能
  4. ファクトリーパターン - 新しいマッチャーと抽出機の追加が容易
  5. 外部依存関係なし - UUID と YAML 解析ライブラリのみ
  6. スレッドセーフ - ワーカープールによる安全な同時スキャン

📚 テンプレート

テンプレートは、WPRecon が特定の脆弱性や情報をスキャンする方法を定義する YAML ファイルです。

テンプレート構造

root@kitploit:~
id: wordpress-version-detection
name: WordPress バージョン検出
description: readme.html から WordPress バージョンを検出して抽出します
severity: info
author: WPRecon Team

requests:
  - url: "{{BaseURL}}/readme.html"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "WordPress"
    
    extractors:
      - type: regex
        regex:
          - 'Version (\d+\.\d+\.\d+)'

テンプレートカテゴリ

WordPress コア

脆弱性

  • WordPress プラグインの CVE 検出
  • 既知の脆弱性チェック
  • セキュリティ設定ミスの検出

情報漏洩

  • バックアップファイルの露出 (wp-config.php.bak, .sql)
  • Git リポジトリの露出 (.git/)
  • 環境ファイルの露出 (.env)
  • S3 バケットの設定ミス

WAF 検出

  • Cloudflare
  • AWS WAF
  • ModSecurity
  • Sucuri
  • Wordfence
  • 汎用 WAF 検出

セキュリティ解析

  • 不足しているセキュリティヘッダー
  • 弱い認証
  • CORS の設定ミス
  • デバッグモードの検出

カスタムテンプレートの追加

  1. templates/custom/ に新しい YAML ファイルを作成
  2. テンプレート構造に従う(上記の例を参照)
  3. WPRecon を実行 - テンプレートは自動的に検出されます

例:

root@kitploit:~
# カスタムテンプレートを作成
cat > templates/custom/my-check.yaml << 'EOF'
id: my-custom-check
name: カスタムチェック
description: カスタム脆弱性を検出します
severity: medium
author: あなたの名前

requests:
  - url: "{{BaseURL}}/vulnerable-endpoint"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "vulnerable"
EOF

# カスタムテンプレートでスキャン
wprecon scan https://example.com -t my-custom-check

🔧 設定

環境変数

root@kitploit:~
# HTTP タイムアウト (デフォルト: 10s)
export WPRECON_TIMEOUT=15

# ワーカー数 (デフォルト: 10)
export WPRECON_WORKERS=20

# 1秒あたりのリクエスト数 (デフォルト: 50)
export WPRECON_RATE_LIMIT=100

# ログレベル (デフォルト: info)
export WPRECON_LOG_LEVEL=debug

# テンプレートディレクトリ (デフォルト: ./templates)
export WPRECON_TEMPLATE_DIRS=/path/to/templates:/path/to/more/templates

CLI フラグ

root@kitploit:~
wprecon scan <target> \
  --templates-dir ./custom-templates \
  --workers 20 \
  --rate-limit 100 \
  --timeout 15 \
  --output json \
  --log-level debug

💼 ユースケース

セキュリティアセスメント

WordPress インストールの包括的なセキュリティ評価:

root@kitploit:~
wprecon scan https://example.com --output json > assessment_report.json

CI/CD 統合

デプロイパイプラインでの自動脆弱性スキャン:

root@kitploit:~
# GitHub Actions の例
- name: WordPress セキュリティスキャン
  run: |
    wprecon scan ${{ secrets.STAGING_URL }} \
      --output json \
      --templates wordpress-detection,plugin-detection,cve-checks

大量偵察

複数のターゲットを効率的にスキャン:

root@kitploit:~
cat targets.txt | while read target; do
  wprecon scan "$target" --output json >> results.json
done

🛠️ 開発

前提条件

  • Go 1.17+

ビルド

root@kitploit:~
# バイナリをビルド
go build -o wprecon ./cmd/wprecon/main.go

# 複数プラットフォーム向けにビルド
GOOS=linux GOARCH=amd64 go build -o wprecon-linux ./cmd/wprecon/main.go
GOOS=darwin GOARCH=amd64 go build -o wprecon-darwin ./cmd/wprecon/main.go
GOOS=windows GOARCH=amd64 go build -o wprecon-windows.exe ./cmd/wprecon/main.go

プロジェクト依存関係

root@kitploit:~
google/uuid v1.6.0   - 発見項目の UUID 生成
gopkg.in/yaml.v3     - YAML テンプレート解析

コード構造

  • 最小限の依存関係 - 必須ライブラリのみ
  • クリーンアーキテクチャ - 保守性のための階層設計
  • 拡張可能 - マッチャー、抽出機、テンプレートの追加が容易
  • 十分なドキュメント - 明確なコードコメントとドキュメント

🤝 テンプレートへの貢献

  1. リポジトリをフォーク
  2. 機能ブランチを作成 (git checkout -b feature/my-template)
  3. templates/ にテンプレートを追加
  4. 十分にテスト: wprecon scan https://test.site -t your-template
  5. プルリクエストを送信

📄 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。


❤️ を込めて Matheus (ffx64) へ

⬆ トップに戻る

ツールをダウンロード
機能説明
並列スキャン設定可能なワーカープール(デフォルト: 10 ワーカー)による同時リクエスト処理
レート制限組み込みのリクエストスロットリング(デフォルト: 50 req/s)によりネットワークに優しい
自動リトライ失敗した HTTP リクエストの自動リトライロジック
ホットリロードテンプレート再コンパイル不要 - テンプレートを追加してすぐにスキャン
変数解決動的変数: {{BaseURL}}, {{Timestamp}}, {{RandomInt}}
マルチフォーマット出力人間が読めるテーブルと構造化 JSON
CLI および API モードコマンドラインと REST API の両方のインターフェース
重要度レベル情報、低、中、高、クリティカルの 5 段階で発見事項を分類
テンプレート目的
wordpress-detectionWordPress インストールの検出
wordpress-versionWordPress バージョンのフィンガープリンティング
plugins.yamlインストール済みプラグインの検出
themes.yamlインストール済みテーマの検出
users.yamlWordPress ユーザーの列挙