Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wpprobe — Uma ferramenta rápida de enumeração de plugins do WordPress | Kitploit
Ferramentas/GitHubGitHub/chocapikk/wpprobe
ReconhecimentoScanners de VulnerabilidadesExploraçãoTestes de Segurança de APIsColeta de InformaçõesSegurança WebTestes de PenetraçãoRastreador
GitHubchocapikk/wpprobe

wpprobe

Uma ferramenta rápida de enumeração de plugins do WordPress

Ver Repositório
931120há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WPProbe

"Por que escanear às cegas quando o WordPress se expõe?"


WPProbe

Go CI Latest Release Kali Linux BlackArch Exegol NixOS Secator

WPProbe

Um scanner rápido de plugins e temas do WordPress que detecta plugins instalados por enumeração da API REST e temas por descoberta via HTML e, em seguida, mapeia-os para vulnerabilidades conhecidas. Mais de 5000 plugins detectáveis sem brute-force e milhares mais com ele.

Importante: Mudança na API do Wordfence

Desde 9 de março de 2026, a Wordfence descontinuou sua API v2. Todas as versões do WPProbe anteriores à v0.10.16 possuem a funcionalidade update-db quebrada. Você precisa atualizar o WPProbe.

Por padrão, wpprobe update-db baixa um banco de dados pré-construído deste repositório (atualizado a cada 2h via CI), portanto nenhuma chave de API é necessária. Se você quiser buscar diretamente da Wordfence, pode opcionalmente configurar uma chave de API gratuita:

  1. Crie uma conta em wordfence.com
  2. Acesse Account > Integrations e gere uma chave de API
  3. Defina-a via variável de ambiente ou pela flag --api-key

Início Rápido

root@kitploit:~
go install github.com/Chocapikk/wpprobe@latest
wpprobe update-db
wpprobe scan -u https://example.com

Modos de Varredura

root@kitploit:~
wpprobe scan -u https://example.com --mode stealthy
wpprobe scan -u https://example.com --mode bruteforce
wpprobe scan -u https://example.com --mode hybrid

Instalação

root@kitploit:~
# Kali Linux (incluído no kali-rolling)
sudo apt install wpprobe

# Go (requer 1.22+)
go install github.com/Chocapikk/wpprobe@latest

# Nix
nix-shell -p wpprobe

# Docker
docker run -it --rm wpprobe scan -u https://example.com

# A partir do código-fonte
git clone https://github.com/Chocapikk/wpprobe && cd wpprobe && go build -o wpprobe
Docker com montagem de arquivos
root@kitploit:~
# Monta o diretório atual para arquivos de entrada/saída
docker run -it --rm -v $(pwd):/data wpprobe scan -f /data/targets.txt -o /data/results.csv

# Persiste os bancos de dados de vulnerabilidades
docker run -it --rm \
  -v $(pwd):/data \
  -v wpprobe-config:/config \
  wpprobe scan -f /data/targets.txt -o /data/results.json

# Atualiza os bancos de dados
docker run -it --rm \
  -v wpprobe-config:/config \
  -e WORDFENCE_API_KEY=your_key \
  -e WPSCAN_API_TOKEN=your_token \
  wpprobe update-db

Uso

Varredura

root@kitploit:~
# Alvo único
wpprobe scan -u https://example.com

# Múltiplos alvos com threads
wpprobe scan -f targets.txt -t 20

# Opções personalizadas
wpprobe scan -u https://example.com \
  --header "User-Agent: CustomAgent" \
  --proxy http://proxy:8080 \
  --rate-limit 10 \
  --no-check-version

# Formatos de saída
wpprobe scan -u https://example.com -o results.csv
wpprobe scan -u https://example.com -o results.json

Banco de Dados de Vulnerabilidades

root@kitploit:~
# Atualiza os bancos de dados (Wordfence requer chave de API gratuita, WPScan requer token de API Enterprise)
wpprobe update-db --api-key your_wordfence_key
# Ou use variável de ambiente
export WORDFENCE_API_KEY=your_key_here
wpprobe update-db

# Busca vulnerabilidades
wpprobe search --cve CVE-2024-1234
wpprobe search --plugin woocommerce
wpprobe search --severity critical
wpprobe search --auth Unauth
wpprobe search --title "SQL Injection" --details

# Estatísticas do banco de dados
wpprobe list

Defina WORDFENCE_API_KEY para atualizações do banco de dados do Wordfence (gratuita). Defina WPSCAN_API_TOKEN para atualizações do banco de dados do WPScan (somente plano Enterprise).

Autoatualização

root@kitploit:~
wpprobe update

Como Funciona

Modo stealthy consulta rotas expostas da API REST (?rest_route=/) e compara os endpoints descobertos com um banco de dados pré-compilado de assinaturas conhecidas de plugins. Ele também descobre temas ativos analisando referências a wp-content/themes/ no HTML da página e obtém suas versões a partir do style.css. Isso gera o mínimo de requisições e evita a detecção por WAFs.

Modo brute-force verifica os diretórios de plugins diretamente por meio de requisições GET. Uma resposta 403 confirma que o plugin existe (listagem de diretório proibida). Uma resposta 200 é validada verificando se há readme.txt na listagem do diretório, a fim de evitar falsos positivos de instâncias do WordPress que retornam 200 para todos os caminhos.

Modo híbrido combina ambos: primeiro stealthy para detecção de baixo ruído e, depois, brute-force para os plugins restantes. Os temas são sempre descobertos via HTML, independentemente do modo.

Os plugins e temas detectados são correlacionados com CVEs conhecidos dos bancos de dados Wordfence e WPScan, com correspondência de faixas de versão para identificar instalações vulneráveis.

Exemplos de formatos de saída

CSV:

root@kitploit:~
URL,Plugin,Version,Severity,AuthType,CVEs,CVE Links,CVSS Score,CVSS Vector,Title
http://example.com,give,2.20.1,critical,Unauth,CVE-2025-22777,https://www.cve.org/CVERecord?id=CVE-2025-22777,9.8,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection

JSON:

root@kitploit:~
{
  "url": "http://example.com",
  "plugins": {
    "give": [
      {
        "version": "2.20.1",
        "severities": [
          {
            "critical": [
              {
                "auth_type": "Unauth",
                "vulnerabilities": [
                  {
                    "cve": "CVE-2025-22777",
                    "cve_link": "https://www.cve.org/CVERecord?id=CVE-2025-22777",
                    "title": "GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection",
                    "cvss_score": 9.8,
                    "cvss_vector": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"
                  }
                ]
              }
            ]
          }
        ]
      }
    ],
    "wordpress-seo": [
      {
        "version": "27.1.1"
      }
    ]
  }
}

Limitações

  • Stealthy: Alguns plugins não expõem endpoints da API REST. Plugins desativados ou ocultos podem não ser detectados. A detecção de temas depende de referências no HTML, portanto temas carregados dinamicamente ou por meio de temas-filhos podem passar despercebidos.
  • Brute-force: Gera muitas requisições e pode acionar WAFs ou limites de taxa. Limitado pela cobertura da wordlist. Não faz brute-force em temas.
  • Híbrido: Mais lento que o modo stealthy puro devido à fase de brute-force.

Variáveis de Ambiente

Contribuindo

Contribuições são bem-vindas. Abra uma issue ou envie um pull request.

Licença

Licença MIT - consulte o arquivo LICENSE para detalhes.

Créditos

Desenvolvido por @Chocapikk.

Estatísticas

Star History Chart
Baixar ferramenta
ModoMétodoFurtividadeCobertura
stealthy (padrão)Correspondência de endpoints da API REST + descoberta de temas via HTMLAlta5000+ plugins + temas
bruteforceVerificações diretas de diretóriosBaixa10k+ plugins
hybridPrimeiro stealthy, depois brute-forceMédiaMáxima
VariávelDescrição
WORDFENCE_API_KEYChave de API do Wordfence para atualizações do banco de dados (gratuita, obtenha uma aqui)
WPSCAN_API_TOKENToken de API Enterprise do WPScan para atualizações do banco de dados
HTTP_PROXY / HTTPS_PROXY / ALL_PROXYConfiguração de proxy
NO_PROXYRegras de bypass de proxy