Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wprecon — WRecon é uma ferramenta para reconhecimento de vulnerabilidades e informações blackbox para WordPress. | Kitploit
Ferramentas/GitHubGitHub/ffx64/wprecon
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de Penetração
GitHubffx64/wprecon

wprecon

WRecon é uma ferramenta para reconhecimento de vulnerabilidades e informações blackbox para WordPress.

Ver Repositório
2031há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WPRecon

Uma ferramenta poderosa de reconhecimento e varredura de vulnerabilidades em WordPress baseada em templates

Go 1.17+ Licença PRs Bem-vindos

Funcionalidades • Instalação • Uso • Arquitetura • Templates


📋 Visão Geral

WPRecon é uma ferramenta moderna de reconhecimento de segurança para WordPress construída em Go que ajuda engenheiros de segurança a identificar vulnerabilidades, configurações incorretas e problemas de divulgação de informações em instalações WordPress.

Diferente dos scanners de vulnerabilidade tradicionais com verificações fixas, o WPRecon usa uma arquitetura de templates baseada em YAML, permitindo:

  • ✅ Extensibilidade fácil sem recompilação
  • ✅ Colaboração em equipe via templates compartilhados
  • ✅ Implantação rápida como um único binário
  • ✅ Varredura paralela de alto desempenho
  • ✅ Capacidades flexíveis de correspondência e extração

Estatísticas Chave

  • Binário Único - Sem dependências de runtime
  • 150+ Templates - Cobertura abrangente para WordPress
  • Varredura Paralela - Pools de workers configuráveis
  • Código Mínimo - ~1.200 linhas de código de produção
  • Pronto para Produção - Arquitetura testada em batalha

⚡ Funcionalidades

Capacidades Principais

Operações HTTP

  • Todos os métodos HTTP padrão (GET, POST, PUT, DELETE)
  • Headers e cookies personalizados
  • Parâmetros do corpo da requisição
  • Suporte a SSL/TLS
  • Timeouts configuráveis

Matchers (5 Tipos)

Identificam resultados positivos nas respostas:

  1. Status - Correspondência de código de status HTTP (200, 404, 500, etc.)
  2. Palavra - Presença de substring no corpo da resposta
  3. Regex - Correspondência de padrão com grupos de captura
  4. Header - Validação de cabeçalho da resposta
  5. Tamanho - Verificações de tamanho do corpo da resposta

Extractors (2 Tipos)

Extraem dados acionáveis de respostas correspondidas:

  1. Regex - Extrai grupos de captura usando expressões regulares
  2. JSON - Extração simples de caminho JSON

Biblioteca de Templates

Mais de 150 templates prontos para produção cobrindo:

  • Detecção WordPress - Detecção de núcleo e fingerprint de versão
  • Detecção de Plugins - Descoberta de plugins populares e detecção de versão
  • Enumeração de Usuários - Descoberta de usuários WordPress
  • Verificações CVE - Detecção de vulnerabilidades conhecidas
  • Exposições - Divulgação de informações (backups, .git, .env, etc.)
  • Detecção de WAF - Cloudflare, AWS WAF, ModSecurity, Sucuri, Wordfence
  • Análise de Segurança - Detecção de configurações incorretas e headers de segurança
  • Banco de Dados - Detecção de exposição e reparo de banco de dados

📦 Instalação

Requisitos

  • Go 1.17 ou superior
  • Linux, macOS ou Windows

A partir do Código Fonte

root@kitploit:~
# Clone o repositório
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# Compile o binário
go build -o wprecon ./cmd/wprecon/main.go

# Mova para seu PATH (opcional)
sudo mv wprecon /usr/local/bin/

Instalar via Go

root@kitploit:~
go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker (Opcional)

root@kitploit:~
docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 Uso

Interface de Linha de Comando

Varredura Básica

Escaneie um site WordPress com todos os templates disponíveis:

root@kitploit:~
wprecon scan https://example.com

Varredura com Templates Específicos

Execute apenas templates selecionados:

root@kitploit:~
wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

Formato de Saída Personalizado

root@kitploit:~
# Saída JSON para automação
wprecon scan https://example.com --output json

# Tabela formatada (padrão)
wprecon scan https://example.com --output table

Controle de Paralelização e Limitação de Taxa

root@kitploit:~
# Use 20 workers concorrentes e 100 requisições/segundo
wprecon scan https://example.com --workers 20 --rate-limit 100

Listar Templates Disponíveis

root@kitploit:~
wprecon list-templates

Mostrar Ajuda

root@kitploit:~
wprecon --help

📋 Exemplo de Saída

Ao executar uma varredura, o WPRecon produz achados detalhados:

Formato Tabela:

root@kitploit:~
ID                    | Template                | Name                      | Severity | Target              | Evidence
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001           | wordpress-version      | Versão do WordPress Encontrada | info     | example.com         | 6.2.1
finding_002           | plugin-detection       | Plugin Detectado          | baixo    | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | Headers de Segurança Ausentes | médio    | example.com         | X-Frame-Options

Formato JSON:

root@kitploit:~
{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "Instalação WordPress Detectada",
      "description": "Instalação do CMS WordPress identificada no alvo",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "Mantenha o WordPress atualizado para a versão mais recente"
    }
  ]
}

🏗️ Arquitetura

Estrutura do Projeto

root@kitploit:~
wprecon/
├── cmd/wprecon/
│   └── main.go                    # Ponto de entrada da CLI
├── internal/
│   ├── app/
│   │   ├── cli.go                 # Manipuladores de comandos CLI
│   │   └── api.go                 # Manipuladores da API REST
│   ├── engine/
│   │   ├── scanner.go             # Orquestração da varredura
│   │   ├── worker_pool.go         # Motor de paralelização
│   │   ├── context.go             # Gerenciamento de contexto da varredura
│   │   ├── logger.go              # Utilitários de logging
│   │   └── rate_limit.go          # Limitação de taxa
│   ├── executor/
│   │   ├── http_executor.go       # Cliente HTTP
│   │   ├── request_builder.go     # Construção de requisições
│   │   └── variables.go           # Resolução de variáveis
│   ├── matchers/
│   │   └── matchers.go            # Lógica de correspondência de respostas
│   ├── extractors/
│   │   └── extractors.go          # Extração de dados
│   ├── templates/
│   │   ├── loader.go              # Descoberta de templates
│   │   └── parser.go              # Parsing YAML
│   ├── pipeline/
│   │   └── pipeline.go            # Fluxo de trabalho da varredura
│   └── domain/
│       ├── template.go            # Modelos de dados
│       ├── finding.go
│       ├── http.go
│       ├── matcher.go
│       └── extractor.go
├── templates/                      # Biblioteca de templates YAML
│   ├── wordpress/                  # Específicos do WordPress
│   ├── cves/                       # Detecção CVE
│   ├── exposures/                  # Divulgação de informações
│   ├── common/                     # Verificações genéricas
│   └── waf/                        # Detecção WAF
└── go.mod                          # Dependências

Diagrama da Arquitetura

root@kitploit:~
┌─────────────────────────────────────────────┐
│         Interface do Usuário (CLI/API)      │
└─────────────────────────────────────────────┘
          │
          ├─→ Carregador de Templates
          ├─→ Limitador de Taxa
          └─→ Gerenciador de Pool de Workers
          │
          ▼
┌─────────────────────────────────────────────┐
│          Motor de Pipeline de Varredura     │
│  ┌────────→ Construtor de Requisições       │
│  │ ┌────────→ Executor HTTP                 │
│  │ │ ┌────────→ Matcher (5 tipos)           │
│  │ │ │ ┌────────→ Extractor (2 tipos)      │
│  │ │ │ │ ┌────────→ Relatório de Achados   │
│  │ │ │ │ │                                 │
│  ▼ ▼ ▼ ▼ ▼                                 │
│ Template → Requisição → Resposta → Achado  │
└─────────────────────────────────────────────┘
          │
          ▼
┌─────────────────────────────────────────────┐
│       Formatadores de Saída e Armazenamento │
│    (JSON, Tabela, Geração de Relatórios)    │
└─────────────────────────────────────────────┘

Princípios de Design

  1. Responsabilidade Única - Cada módulo tem um propósito claro e focado
  2. Baseado em Templates - Toda a lógica de varredura reside em YAML, não em código
  3. Escalabilidade Horizontal - Design modular permite fácil extensão
  4. Padrão Factory - Adição simples de novos matchers e extractors
  5. Sem Dependências Externas - Apenas bibliotecas UUID e parsing YAML
  6. Thread-Safe - Varredura concorrente segura com pools de workers

📚 Templates

Templates são arquivos YAML que definem como o WPRecon deve escanear vulnerabilidades ou informações específicas.

Estrutura do Template

root@kitploit:~
id: wordpress-version-detection
name: Detecção de Versão WordPress
description: Detecta e extrai a versão do WordPress a partir do readme.html
severity: info
author: Equipe WPRecon

requests:
  - url: "{{BaseURL}}/readme.html"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "WordPress"
    
    extractors:
      - type: regex
        regex:
          - 'Version (\d+\.\d+\.\d+)'

Categorias de Templates

Núcleo WordPress

Vulnerabilidades

  • Detecção CVE para plugins WordPress
  • Verificações de vulnerabilidades conhecidas
  • Detecção de configurações incorretas de segurança

Divulgação de Informações

  • Exposição de arquivos de backup (wp-config.php.bak, .sql)
  • Exposição de repositório Git (.git/)
  • Exposição de arquivo de ambiente (.env)
  • Configuração incorreta de bucket S3

Detecção WAF

  • Cloudflare
  • AWS WAF
  • ModSecurity
  • Sucuri
  • Wordfence
  • Detecção genérica de WAF

Análise de Segurança

  • Headers de segurança ausentes
  • Autenticação fraca
  • Configuração incorreta de CORS
  • Detecção de modo debug

Adicionando Templates Personalizados

  1. Crie um novo arquivo YAML em templates/custom/
  2. Siga a estrutura do template (veja exemplo acima)
  3. Execute o WPRecon - os templates são descobertos automaticamente

Exemplo:

root@kitploit:~
# Crie um template personalizado
cat > templates/custom/my-check.yaml << 'EOF'
id: my-custom-check
name: Minha Verificação Personalizada
description: Detecta vulnerabilidade personalizada
severity: medium
author: Seu Nome

requests:
  - url: "{{BaseURL}}/vulnerable-endpoint"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "vulnerable"
EOF

# Varredura com template personalizado
wprecon scan https://example.com -t my-custom-check

🔧 Configuração

Variáveis de Ambiente

root@kitploit:~
# Timeout HTTP (padrão: 10s)
export WPRECON_TIMEOUT=15

# Número de workers (padrão: 10)
export WPRECON_WORKERS=20

# Requisições por segundo (padrão: 50)
export WPRECON_RATE_LIMIT=100

# Nível de log (padrão: info)
export WPRECON_LOG_LEVEL=debug

# Diretórios de templates (padrão: ./templates)
export WPRECON_TEMPLATE_DIRS=/caminho/para/templates:/caminho/para/mais/templates

Flags da CLI

root@kitploit:~
wprecon scan <target> \
  --templates-dir ./custom-templates \
  --workers 20 \
  --rate-limit 100 \
  --timeout 15 \
  --output json \
  --log-level debug

💼 Casos de Uso

Avaliações de Segurança

Avaliação abrangente de segurança de instalações WordPress:

root@kitploit:~
wprecon scan https://example.com --output json > assessment_report.json

Integração CI/CD

Varredura automatizada de vulnerabilidades em pipelines de deploy:

root@kitploit:~
# Exemplo GitHub Actions
- name: Varredura de Segurança WordPress
  run: |
    wprecon scan ${{ secrets.STAGING_URL }} \
      --output json \
      --templates wordpress-detection,plugin-detection,cve-checks

Reconhecimento em Massa

Escaneie múltiplos alvos eficientemente:

root@kitploit:~
cat targets.txt | while read target; do
  wprecon scan "$target" --output json >> results.json
done

🛠️ Desenvolvimento

Pré-requisitos

  • Go 1.17+

Compilação

root@kitploit:~
# Compilar binário
go build -o wprecon ./cmd/wprecon/main.go

# Compilar para múltiplas plataformas
GOOS=linux GOARCH=amd64 go build -o wprecon-linux ./cmd/wprecon/main.go
GOOS=darwin GOARCH=amd64 go build -o wprecon-darwin ./cmd/wprecon/main.go
GOOS=windows GOARCH=amd64 go build -o wprecon-windows.exe ./cmd/wprecon/main.go

Dependências do Projeto

root@kitploit:~
google/uuid v1.6.0   - Geração de UUID para achados
gopkg.in/yaml.v3     - Parsing de templates YAML

Estrutura do Código

  • Dependências Mínimas - Apenas bibliotecas essenciais
  • Arquitetura Limpa - Design em camadas para manutenibilidade
  • Extensível - Fácil adicionar matchers, extractors e templates
  • Bem Documentado - Comentários de código claros e documentação

🤝 Contribuindo com Templates

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade (git checkout -b feature/my-template)
  3. Adicione seu template em templates/
  4. Teste completamente: wprecon scan https://test.site -t your-template
  5. Envie um Pull Request

📄 Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.


Feito com ❤️ para Matheus (ffx64)

⬆ voltar ao topo

Baixar ferramenta
FuncionalidadeDescrição
Varredura ParalelaPool de workers configurável (padrão: 10 workers) para requisições concorrentes
Limitação de TaxaThrottle de requisições embutido (padrão: 50 req/s) para ser amigável à rede
Retry AutomáticoLógica automática de retry para requisições HTTP com falha
Templates com Hot ReloadSem necessidade de recompilação - adicione templates e escaneie
Resolução de VariáveisVariáveis dinâmicas: {{BaseURL}}, {{Timestamp}}, {{RandomInt}}
Saída Multi-FormatoTabelas legíveis e JSON estruturado
Modos CLI e APIInterface de linha de comando e API REST
Níveis de SeveridadeAchados classificados como info, baixo, médio, alto, crítico
TemplatePropósito
wordpress-detectionDetectar instalação WordPress
wordpress-versionFingerprint da versão WordPress
plugins.yamlDetectar plugins instalados
themes.yamlDetectar temas instalados
users.yamlEnumerar usuários WordPress