Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wprecon — WRecon은 워드프레스의 취약점 인식 및 블랙박스 정보 수집을 위한 도구입니다. | Kitploit
도구/GitHubGitHub/ffx64/wprecon
ReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityPenetration Testing
GitHubffx64/wprecon

wprecon

WRecon은 워드프레스의 취약점 인식 및 블랙박스 정보 수집을 위한 도구입니다.

저장소 보기
203605개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WPRecon

강력한 템플릿 기반 워드프레스 정보 수집 및 취약점 스캐닝 도구

Go 1.17+ License PRs Welcome

기능 • 설치 • 사용법 • 아키텍처 • 템플릿


📋 개요

WPRecon은 Go로 제작된 현대적인 워드프레스 보안 정보 수집 도구로, 보안 엔지니어가 워드프레스 설치 환경에서 취약점, 잘못된 구성, 정보 노출 문제를 식별할 수 있도록 도와줍니다.

하드코딩된 검사로 이루어진 기존 취약점 스캐너와 달리 WPRecon은 YAML 기반 템플릿 아키텍처를 사용하여 다음을 가능하게 합니다:

  • ✅ 재컴파일 없이 쉽게 확장 가능
  • ✅ 공유 템플릿을 통한 팀 협업
  • ✅ 단일 바이너리로 빠른 배포
  • ✅ 고성능 병렬 스캔
  • ✅ 유연한 매칭 및 추출 기능

주요 통계

  • 단일 바이너리 - 런타임 종속성 없음
  • 150개 이상의 템플릿 - 포괄적인 워드프레스 지원
  • 병렬 스캔 - 설정 가능한 작업자 풀
  • 최소 코드 - 약 1,200줄의 프로덕션 코드
  • 프로덕션 준비 완료 - 실전 검증된 아키텍처

⚡ 기능

핵심 기능

기능설명
병렬 스캔동시 요청을 위한 설정 가능한 작업자 풀 (기본값: 10개)
속도 제한네트워크 친화적인 내장 요청 제한 (기본값: 50 req/s)
자동 재시도실패한 HTTP 요청에 대한 자동 재시도 로직
핫 리로드 템플릿재컴파일 필요 없음 - 템플릿 추가 후 바로 스캔
변수 해석동적 변수: {{BaseURL}}, {{Timestamp}}, {{RandomInt}}
다중 형식 출력사람이 읽기 쉬운 테이블과 구조화된 JSON
CLI 및 API 모드명령줄 및 REST API 인터페이스 모두 지원
심각도 수준발견 항목을 정보, 낮음, 중간, 높음, 심각으로 분류

HTTP 작업

  • 모든 표준 HTTP 메서드 (GET, POST, PUT, DELETE)
  • 사용자 정의 헤더 및 쿠키
  • 요청 본문 매개변수
  • SSL/TLS 지원
  • 설정 가능한 타임아웃

매처 (5가지 유형)

응답에서 양성 히트를 식별합니다:

  1. 상태 - HTTP 상태 코드 매칭 (200, 404, 500 등)
  2. 단어 - 응답 본문 내 부분 문자열 존재 여부
  3. 정규식 - 캡처 그룹을 사용한 패턴 매칭
  4. 헤더 - 응답 헤더 검증
  5. 크기 - 응답 본문 크기 확인

추출기 (2가지 유형)

매칭된 응답에서 실행 가능한 데이터를 추출합니다:

  1. 정규식 - 정규 표현식을 사용하여 캡처 그룹 추출
  2. JSON - 간단한 JSON 경로 추출

템플릿 라이브러리

150개 이상의 프로덕션 준비 템플릿으로 다음을 지원합니다:

  • 워드프레스 탐지 - 핵심 탐지 및 버전 식별
  • 플러그인 탐지 - 인기 플러그인 발견 및 버전 탐지
  • 사용자 열거 - 워드프레스 사용자 발견
  • CVE 점검 - 알려진 취약점 탐지
  • 노출 - 정보 노출 (백업, .git, .env 등)
  • WAF 탐지 - Cloudflare, AWS WAF, ModSecurity, Sucuri, Wordfence
  • 보안 분석 - 잘못된 구성 탐지 및 보안 헤더 확인
  • 데이터베이스 - 데이터베이스 노출 및 복구 탐지

📦 설치

요구 사항

  • Go 1.17 이상
  • Linux, macOS, Windows

소스에서 설치

# 저장소 클론
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# 바이너리 빌드
go build -o wprecon ./cmd/wprecon/main.go

# PATH로 이동 (선택 사항)
sudo mv wprecon /usr/local/bin/

Go를 통해 설치

go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker (선택 사항)

docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 사용법

명령줄 인터페이스

기본 스캔

사용 가능한 모든 템플릿으로 워드프레스 웹사이트 스캔:

wprecon scan https://example.com

특정 템플릿으로 스캔

선택한 템플릿만 실행:

wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

사용자 정의 출력 형식

# 자동화를 위한 JSON 출력
wprecon scan https://example.com --output json

# 보기 좋게 출력된 테이블 (기본값)
wprecon scan https://example.com --output table

병렬화 및 속도 제한 제어

# 20개의 동시 작업자와 100 req/s 사용
wprecon scan https://example.com --workers 20 --rate-limit 100

사용 가능한 템플릿 목록

wprecon list-templates

도움말 보기

wprecon --help

📋 예제 출력

스캔 실행 시 WPRecon은 상세한 발견 항목을 생성합니다:

테이블 형식:

ID                    | 템플릿                | 이름                      | 심각도 | 대상              | 증거
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001           | wordpress-version      | WordPress 버전 발견  | 정보     | example.com         | 6.2.1
finding_002           | plugin-detection       | 플러그인 탐지          | 낮음      | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | 보안 헤더 누락 | 중간   | example.com         | X-Frame-Options

JSON 형식:

{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "워드프레스 설치 탐지됨",
      "description": "대상에서 워드프레스 CMS 설치 식별됨",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "워드프레스를 최신 버전으로 유지하세요"
    }
  ]
}

🏗️ 아키텍처

프로젝트 구조

wprecon/
├── cmd/wprecon/
│   └── main.go                    # CLI 진입점
├── internal/
│   ├── app/
│   │   ├── cli.go                 # CLI 명령어 핸들러
│   │   └── api.go                 # REST API 핸들러
│   ├── engine/
│   │   ├── scanner.go             # 스캔 오케스트레이션
│   │   ├── worker_pool.go         # 병렬화 엔진
│   │   ├── context.go             # 스캔 컨텍스트 관리
│   │   ├── logger.go              # 로깅 유틸리티
│   │   └── rate_limit.go          # 속도 제한
│   ├── executor/
│   │   ├── http_executor.go       # HTTP 클라이언트
│   │   ├── request_builder.go     # 요청 구성
│   │   └── variables.go           # 변수 해석
│   ├── matchers/
│   │   └── matchers.go            # 응답 매칭 로직
│   ├── extractors/
│   │   └── extractors.go          # 데이터 추출
│   ├── templates/
│   │   ├── loader.go              # 템플릿 발견
│   │   └── parser.go              # YAML 파싱
│   ├── pipeline/
│   │   └── pipeline.go            # 스캔 워크플로
│   └── domain/
│       ├── template.go            # 데이터 모델
│       ├── finding.go
│       ├── http.go
│       ├── matcher.go
│       └── extractor.go
├── templates/                      # YAML 템플릿 라이브러리
│   ├── wordpress/                  # 워드프레스 전용
│   ├── cves/                       # CVE 탐지
│   ├── exposures/                  # 정보 노출
│   ├── common/                     # 일반 점검
│   └── waf/                        # WAF 탐지
└── go.mod                          # 의존성

아키텍처 다이어그램

┌─────────────────────────────────────────────┐
│         사용자 인터페이스 (CLI/API)            │
└─────────────────────────────────────────────┘
          │
          ├─→ 템플릿 로더
          ├─→ 속도 제한기
          └─→ 작업자 풀 관리자
          │
          ▼
┌─────────────────────────────────────────────┐
│          스캔 파이프라인 엔진               │
│  ┌────────→ 요청 빌더                 │
│  │ ┌────────→ HTTP 실행기                 │
│  │ │ ┌────────→ 매처 (5가지 유형)           │
│  │ │ │ ┌────────→ 추출기 (2가지 유형)      │
│  │ │ │ │ ┌────────→ 발견 보고서         │
│  │ │ │ │ │                                 │
│  ▼ ▼ ▼ ▼ ▼                                 │
│ 템플릿 → 요청 → 응답 → 발견 항목    │
└─────────────────────────────────────────────┘
          │
          ▼
┌─────────────────────────────────────────────┐
│       출력 포맷터 및 저장소           │
│    (JSON, 표, 보고서 생성)         │
└─────────────────────────────────────────────┘

설계 원칙

  1. 단일 책임 - 각 모듈은 명확하고 집중된 목적을 가짐
  2. 템플릿 기반 - 모든 스캔 로직은 코드가 아닌 YAML에 존재
  3. 수평적 확장성 - 모듈식 설계로 쉽게 확장 가능
  4. 팩토리 패턴 - 새로운 매처와 추출기 간편 추가
  5. 외부 종속성 없음 - UUID 및 YAML 파싱 라이브러리만 사용
  6. 스레드 안전 - 작업자 풀로 안전한 동시 스캔

📚 템플릿

템플릿은 WPRecon이 특정 취약점이나 정보를 스캔하는 방법을 정의하는 YAML 파일입니다.

템플릿 구조

id: wordpress-version-detection
name: WordPress 버전 탐지
description: readme.html에서 WordPress 버전을 탐지하고 추출합니다.
severity: info
author: WPRecon 팀

requests:
  - url: "{{BaseURL}}/readme.html"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "WordPress"
    
    extractors:
      - type: regex
        regex:
          - 'Version (\d+\.\d+\.\d+)'

템플릿 카테고리

워드프레스 핵심

템플릿목적
wordpress-detection워드프레스 설치 탐지
wordpress-version워드프레스 버전 식별
plugins.yaml설치된 플러그인 탐지
themes.yaml설치된 테마 탐지
users.yaml워드프레스 사용자 열거

취약점

  • 워드프레스 플러그인에 대한 CVE 탐지
  • 알려진 취약점 확인
  • 보안 설정 오류 탐지

정보 노출

도구 다운로드