☣ WPHunter - WordPress 脆弱性スキャナー
このツールは、WordPress サイトのセキュリティをチェックし、脆弱性を発見するために使用できます。
WordPress は 7500 万以上のウェブサイトで稼働しており、現在ウェブの 26% を支えています。驚くべきことに、数千もの WP サイトが攻撃に対して脆弱で、毎日ハッキングされています。データをすべて失う可能性があり、多大なコストが発生することもあれば、攻撃者があなたの WordPress を利用して訪問者を標的にする恐れもあります。ボットは自動的にウェブをスキャンして脆弱なサイトを探し、数秒でハッキングします。WordPress に脆弱性があるなら、トラブルに巻き込まれるのは時間の問題です。ですから、できるだけ早く対処を始め、WordPress が攻撃に対して脆弱でないか確認すべきです。
[+] 自動CMS検出
[1] WordPress :
ツールは WordPress のバージョンを検出し、そのバージョンに存在する脆弱性を特定します。また、サイトにインストールされているプラグインやテーマも検出します。
WPHunter はバックアップファイルの発見、パス情報の漏洩、セキュリティヘッダーの確認も行います。
| 短縮形 | 長形 | 説明 |
|---|---|---|
| -h | --help | ツールの使い方 |
ウェブサイトのリストがある場合は、次のコマンドでツールを実行します
ウェブサイトのリストがない場合は、次のコマンドでツールを実行します
php wphunter.php https://www.example.com
git clone https://github.com/Jamalc0m/wphunter.git
cd WPHunter
php wphunter.php
PHP をダウンロードしてインストールする
WPHunter をダウンロードする
WPHunter をデスクトップに展開する
CMD を開いて以下のコマンドを入力する:
cd Desktop/wphunter-master/
php wphunter.php
プラグインとテーマの脆弱性スキャン、レポート生成 (PDF, HTML)、パスワードブルートフォース。