Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wpscan — WordPressセキュリティスキャナーで、脆弱性の検出、プラグイン・テーマ・ユーザーの列挙、弱いパスワードのチェックを行います。WPScan APIと統合し、リアルタイムの脆弱性データを提供します。 | Kitploit
ツール/GitHubGitHub/wpscanteam/wpscan
偵察脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析動的コード分析 (DAST)ウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストクローラークローラー 第17位
9.7k1.3k991日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
動的コード分析 (DAST) 第7位
脆弱性分析 第11位
脆弱性スキャナー 第11位
ウェブアプリケーション悪用 第10位
ウェブセキュリティ 第8位
ウェブ脆弱性スキャナー 第7位
GitHubwpscanteam/wpscan

wpscan

WordPressセキュリティスキャナーで、脆弱性の検出、プラグイン・テーマ・ユーザーの列挙、弱いパスワードのチェックを行います。WPScan APIと統合し、リアルタイムの脆弱性データを提供します。

リポジトリを見るウェブサイト

WPScan ロゴ

WPScan

WordPress セキュリティスキャナ

WPScan WordPress 脆弱性データベース - WordPress セキュリティプラグイン

Maintainability Coverage Status

インストール

前提条件

  • (任意ですが強く推奨:rbenv)
  • Ruby >= 3.3 - 推奨:最新の安定版
  • Curl >= 7.72 - 推奨:最新の安定版
    • 7.29 にはセグメンテーションフォルトがあります
    • 7.72 未満では、場合によっては Stream error in the HTTP/2 framing layer が発生する可能性があります
  • RubyGems - 推奨:最新の安定版
  • Nokogiri は OS によってはパッケージマネージャーでのパッケージのインストールが必要になる場合があります。https://nokogiri.org/tutorials/installing_nokogiri.html を参照してください

ペネトレーションテスト用ディストリビューションの場合

ペネトレーションテスト用ディストリビューション(Kali Linux など)を使用する場合、利用可能であればパッケージマネージャー経由で wpscan をインストール/更新することを推奨します。

macOSX で Homebrew を使用する場合

brew install wpscanteam/tap/wpscan

RubyGems から

WPScan はネイティブ拡張を伴う gem(例:yajl-ruby、nokogiri、ffi)に依存しているため、gem install wpscan を実行する前に、動作する C ツールチェーンと Ruby 開発用ヘッダーが存在している必要があります。これらがない場合、Failed to build gem native extension や make: x86_64-linux-gnu-gcc: No such file or directory のようなエラーでインストールは失敗します(#1844 を参照)。

  • Debian / Ubuntu:
    sudo apt install build-essential ruby-dev
    
  • Fedora / RHEL / CentOS:
    sudo dnf install @development-tools ruby-devel
    
  • Arch Linux:
    sudo pacman -S base-devel ruby
    
  • Alpine:
    sudo apk add build-base ruby-dev
    
  • macOS: Xcode Command Line Tools(xcode-select --install)をインストールします。

次に、gem をインストールします:

gem install wpscan

MacOSX で、Apple の System Integrity Protection(SIP)が原因で Gem::FilePermissionError が発生する場合、RVM をインストールして wpscan を再インストールするか、sudo gem install -n /usr/local/bin wpscan を実行してください(#1286 を参照)。

更新

wpscan --update を使用してローカルデータベースを更新できます。

WPScan 自体の更新は、WPScan が(事前)インストールされた方法に応じて、gem update wpscan またはパッケージマネージャー(Kali Linux などのディストリビューションでは非常に重要です:apt-get update && apt-get upgrade)のいずれかで行います。

Docker

docker pull wpscanteam/wpscan でリポジトリを取得します。

ユーザー名の列挙

docker run -it --rm -v wpscan-db:/wpscan/.cache/wpscan/db wpscanteam/wpscan --url https://target.tld/ --enumerate u

ユーザー名の範囲の列挙

docker run -it --rm -v wpscan-db:/wpscan/.cache/wpscan/db wpscanteam/wpscan --url https://target.tld/ --enumerate u1-100

** u1-100 は任意の範囲に置き換えてください。

ローカルデータベースの永続化

このイメージには、ビルド時に焼き込まれたローカルデータベースのコピーが同梱されています。上記のコマンド例では --rm を使用しているため、実行中に行われたデータベースの更新はコンテナの終了時に破棄され、次の実行では(古くなっている可能性のある)焼き込まれたコピーから再度開始されます。

名前付きボリュームを /wpscan/.cache/wpscan/db(コンテナ内の wpscan ユーザーのキャッシュディレクトリ)にマウントすると、データベースが実行間で保持されるため、wpscan --update はチェックサムが実際に変更されたファイルのみを再ダウンロードし、5日間の陳腐化プロンプトはローカルインストールの場合と同じように動作します:

docker run -it --rm -v wpscan-db:/wpscan/.cache/wpscan/db wpscanteam/wpscan --update

名前付きボリュームは、存在しない場合は最初の使用時に自動的に作成されます。

使用方法

完全なユーザードキュメントはこちらにあります:https://github.com/wpscanteam/wpscan/wiki/WPScan-User-Documentation

wpscan --url blog.tld これにより、速度と精度のバランスが取れたデフォルトオプションでブログをスキャンします。バージョン検出、テーマ検出、興味深い発見の探索を実行します。プラグイン、テーマ、ユーザー、バックアップフォルダなどを列挙するには、-e オプションを使用します(例:すべてのプラグインは -e ap、脆弱なプラグインは -e vp、バックアップフォルダは -e bf)。

よりステルスなアプローチが必要な場合は、wpscan --stealthy --url blog.tld を使用できます。 したがって、--enumerate オプションを使用する場合は、デフォルトが 'passive' なので、--plugins-detection を適切に設定することを忘れないでください。

その他のオプションについては、ターミナルを開いて wpscan --help と入力してください(ソースから wpscan をビルドした場合は、git リポジトリの外でコマンドを入力してください)。

データベースの場所

データベースの場所は XDG Base Directory Specification に従います:

  • 新規インストール: ~/.cache/wpscan/db(設定されている場合は $XDG_CACHE_HOME/wpscan/db)
  • 既存のインストール: ~/.wpscan/db(後方互換性のために維持されているレガシーパス)

デフォルトの HTTP キャッシュや cookie jar などのランタイムファイルは、$TMPDIR が設定されている場合は $TMPDIR/wpscan の下に保存されます。それ以外の場合は、同じユーザーごとの XDG キャッシュディレクトリ(例:~/.cache/wpscan/cache や ~/.cache/wpscan/cookie_jar.txt)を使用します。これらのデフォルトは --cache-dir と --cookie-jar で上書きできます。

既存のインストールを XDG パスに移行するには:

mv ~/.wpscan ~/.cache/wpscan

オプション:WordPress 脆弱性データベース API

WPScan CLI ツールは WordPress Vulnerability Database API を使用して、WordPress の脆弱性データをリアルタイムで取得します。WPScan が脆弱性データを取得するには、--api-token オプション、または後述する設定ファイルを介して API トークンを提供する必要があります。API トークンは WPScan.com でアカウントを登録すると取得できます。

1日あたり最大 25 件の API リクエストが無料で提供されます。これは、ほとんどの WordPress ウェブサイトを少なくとも1日1回スキャンするのに十分です。1日の 25 件の API リクエストを使い切ると、WPScan は通常どおり動作を続けますが、脆弱性データは取得されません。

API リクエストはいくつ必要ですか?

  • 当社の WordPress スキャナは、WordPress バージョンに1件、インストール済みプラグインごとに1件、インストール済みテーマごとに1件の API リクエストを行います。
  • 平均して、WordPress ウェブサイトには 22 個のプラグインがインストールされています。

ファイルから CLI オプションを読み込む

WPScan はすべてのオプション(--url を含む)を設定ファイルから読み込むことができます。以下の場所がチェックされます(順序:最初から最後へ):

  • $XDG_CONFIG_HOME/wpscan/scan.json(XDG_CONFIG_HOME が設定されている場合)
  • $XDG_CONFIG_HOME/wpscan/scan.yml(XDG_CONFIG_HOME が設定されている場合)
  • ~/.config/wpscan/scan.json(XDG_CONFIG_HOME が設定されていない場合)
  • ~/.config/wpscan/scan.yml(XDG_CONFIG_HOME が設定されていない場合)
  • ~/.wpscan/scan.json
  • ~/.wpscan/scan.yml
  • pwd/.wpscan/scan.json
  • pwd/.wpscan/scan.yml

これらのファイルが存在する場合、cli_options キーのオプションが読み込まれ、2回見つかった場合は上書きされます。

例:

~/.config/wpscan/scan.yml:

cli_options:
  proxy: 'http://127.0.0.1:8080'
  verbose: true

pwd/.wpscan/scan.yml:

cli_options:
  proxy: 'socks5://127.0.0.1:9090'
  url: 'http://target.tld'

カレントディレクトリ(pwd)で wpscan を実行することは、wpscan -v --proxy socks5://127.0.0.1:9090 --url http://target.tld を実行することと同じです。

他のコマンドラインオプションは、スネークケースの規約を使用して追加できます。例:

cli_options:
  user_agent: "Testing UA"
  max_threads: 1
  headers: "Custom-Header: aaaa; Another Header: bbb"

API トークンをファイルに保存する

上記の機能は、API トークンを設定ファイルに保持し、毎回 CLI で指定する必要をなくすのに便利です。これを行うには、以下を含む ~/.config/wpscan/scan.yml ファイルを作成します:

cli_options:
  api_token: 'YOUR_API_TOKEN'

ENV から API トークンを読み込む(v3.7.10 以降)

API トークンは、ENV 変数 WPSCAN_API_TOKEN が存在する場合、そこから自動的に読み込まれます。--api-token CLI オプションも指定されている場合は、CLI の値が使用されます。

API サービスのステータス

WPScan API との接続に問題が発生した場合は、https://status.wpscan.com/ でサービスのステータスを確認できます。API 接続エラーが発生すると、WPScan はエラーメッセージにステータスページへのリンクを含めます。

ユーザー名の列挙

wpscan --url https://target.tld/ --enumerate u

ユーザー名の範囲の列挙

wpscan --url https://target.tld/ --enumerate u1-100

** u1-100 は任意の範囲に置き換えてください。

バックアップフォルダの列挙

wpscan --url https://target.tld/ --enumerate bf

これにより、人気のある WordPress バックアッププラグインによって作成されたバックアップフォルダをチェックします。これらのフォルダには、データベースダンプ、設定ファイル、サイト全体のバックアップなどの機密データが含まれている可能性があります。

ライセンス

WPScan パブリックソースライセンス

WPScan ソフトウェア(以下「WPScan」と呼びます)はデュアルライセンスです - Copyright 2011-2019 WPScan Team。

ツールをダウンロード