
Trivy WordPress용 예제 모듈
이 모듈은 Wordpress 탐지에 대한 더 심층적인 조사를 제공합니다.
$ tinygo build -o wordpress.wasm -scheduler=none -target=wasi --no-debug wordpress.go
$ mkdir -p ~/.trivy/modules
$ cp wordpress.wasm ~/.trivy/modules
또한 GHCR에서 사용할 수 있습니다.
trivy module install을 통해 설치할 수 있습니다.
$ trivy module install ghcr.io/aquasecurity/trivy-module-wordpress
2022-06-13T15:32:21.972+0300 INFO Installing the module from ghcr.io/aquasecurity/trivy-module-wordpress...
$ trivy image wordpress:5.7.1
2022-05-29T22:35:04.873+0300 INFO Loading wordpress.wasm...
2022-05-29T22:35:05.348+0300 INFO Registering WASM module: wordpress@v1
위 예제에서는 WordPress 버전에 취약점이 있는 경우 CVE-2020-36326과 CVE-2018-19296이 감지됩니다.