Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wprecon — WRecon é uma ferramenta para reconhecimento de vulnerabilidades e informações blackbox para WordPress. | Kitploit
Ferramentas/GitHubGitHub/ffx64/wprecon
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de Penetração
GitHubffx64/wprecon

wprecon

WRecon é uma ferramenta para reconhecimento de vulnerabilidades e informações blackbox para WordPress.

Ver Repositório
20360há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WPRecon

Uma ferramenta poderosa de reconhecimento e varredura de vulnerabilidades em WordPress baseada em templates

Go 1.17+ Licença PRs Bem-vindos

Funcionalidades • Instalação • Uso • Arquitetura • Templates


📋 Visão Geral

WPRecon é uma ferramenta moderna de reconhecimento de segurança para WordPress construída em Go que ajuda engenheiros de segurança a identificar vulnerabilidades, configurações incorretas e problemas de divulgação de informações em instalações WordPress.

Diferente dos scanners de vulnerabilidade tradicionais com verificações fixas, o WPRecon usa uma arquitetura de templates baseada em YAML, permitindo:

  • ✅ Extensibilidade fácil sem recompilação
  • ✅ Colaboração em equipe via templates compartilhados
  • ✅ Implantação rápida como um único binário
  • ✅ Varredura paralela de alto desempenho
  • ✅ Capacidades flexíveis de correspondência e extração

Estatísticas Chave

  • Binário Único - Sem dependências de runtime
  • 150+ Templates - Cobertura abrangente para WordPress
  • Varredura Paralela - Pools de workers configuráveis
  • Código Mínimo - ~1.200 linhas de código de produção
  • Pronto para Produção - Arquitetura testada em batalha

⚡ Funcionalidades

Capacidades Principais

FuncionalidadeDescrição
Varredura ParalelaPool de workers configurável (padrão: 10 workers) para requisições concorrentes
Limitação de TaxaThrottle de requisições embutido (padrão: 50 req/s) para ser amigável à rede
Retry AutomáticoLógica automática de retry para requisições HTTP com falha
Templates com Hot ReloadSem necessidade de recompilação - adicione templates e escaneie
Resolução de VariáveisVariáveis dinâmicas: {{BaseURL}}, {{Timestamp}}, {{RandomInt}}
Saída Multi-FormatoTabelas legíveis e JSON estruturado
Modos CLI e APIInterface de linha de comando e API REST
Níveis de SeveridadeAchados classificados como info, baixo, médio, alto, crítico

Operações HTTP

  • Todos os métodos HTTP padrão (GET, POST, PUT, DELETE)
  • Headers e cookies personalizados
  • Parâmetros do corpo da requisição
  • Suporte a SSL/TLS
  • Timeouts configuráveis

Matchers (5 Tipos)

Identificam resultados positivos nas respostas:

  1. Status - Correspondência de código de status HTTP (200, 404, 500, etc.)
  2. Palavra - Presença de substring no corpo da resposta
  3. Regex - Correspondência de padrão com grupos de captura
  4. Header - Validação de cabeçalho da resposta
  5. Tamanho - Verificações de tamanho do corpo da resposta

Extractors (2 Tipos)

Extraem dados acionáveis de respostas correspondidas:

  1. Regex - Extrai grupos de captura usando expressões regulares
  2. JSON - Extração simples de caminho JSON

Biblioteca de Templates

Mais de 150 templates prontos para produção cobrindo:

  • Detecção WordPress - Detecção de núcleo e fingerprint de versão
  • Detecção de Plugins - Descoberta de plugins populares e detecção de versão
  • Enumeração de Usuários - Descoberta de usuários WordPress
  • Verificações CVE - Detecção de vulnerabilidades conhecidas
  • Exposições - Divulgação de informações (backups, .git, .env, etc.)
  • Detecção de WAF - Cloudflare, AWS WAF, ModSecurity, Sucuri, Wordfence
  • Análise de Segurança - Detecção de configurações incorretas e headers de segurança
  • Banco de Dados - Detecção de exposição e reparo de banco de dados

📦 Instalação

Requisitos

  • Go 1.17 ou superior
  • Linux, macOS ou Windows

A partir do Código Fonte

# Clone o repositório
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# Compile o binário
go build -o wprecon ./cmd/wprecon/main.go

# Mova para seu PATH (opcional)
sudo mv wprecon /usr/local/bin/

Instalar via Go

go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker (Opcional)

docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 Uso

Interface de Linha de Comando

Varredura Básica

Escaneie um site WordPress com todos os templates disponíveis:

wprecon scan https://example.com

Varredura com Templates Específicos

Execute apenas templates selecionados:

wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

Formato de Saída Personalizado

# Saída JSON para automação
wprecon scan https://example.com --output json

# Tabela formatada (padrão)
wprecon scan https://example.com --output table

Controle de Paralelização e Limitação de Taxa

# Use 20 workers concorrentes e 100 requisições/segundo
wprecon scan https://example.com --workers 20 --rate-limit 100

Listar Templates Disponíveis

wprecon list-templates

Mostrar Ajuda

wprecon --help

📋 Exemplo de Saída

Ao executar uma varredura, o WPRecon produz achados detalhados:

Formato Tabela:

ID                    | Template                | Name                      | Severity | Target              | Evidence
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001           | wordpress-version      | Versão do WordPress Encontrada | info     | example.com         | 6.2.1
finding_002           | plugin-detection       | Plugin Detectado          | baixo    | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | Headers de Segurança Ausentes | médio    | example.com         | X-Frame-Options

Formato JSON:

{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "Instalação WordPress Detectada",
      "description": "Instalação do CMS WordPress identificada no alvo",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "Mantenha o WordPress atualizado para a versão mais recente"
    }
  ]
}

🏗️ Arquitetura

Estrutura do Projeto

Baixar ferramenta