
WRecon é uma ferramenta para reconhecimento de vulnerabilidades e informações blackbox para WordPress.
Uma ferramenta poderosa de reconhecimento e varredura de vulnerabilidades em WordPress baseada em templates
Funcionalidades • Instalação • Uso • Arquitetura • Templates
WPRecon é uma ferramenta moderna de reconhecimento de segurança para WordPress construída em Go que ajuda engenheiros de segurança a identificar vulnerabilidades, configurações incorretas e problemas de divulgação de informações em instalações WordPress.
Diferente dos scanners de vulnerabilidade tradicionais com verificações fixas, o WPRecon usa uma arquitetura de templates baseada em YAML, permitindo:
| Funcionalidade | Descrição |
|---|---|
| Varredura Paralela | Pool de workers configurável (padrão: 10 workers) para requisições concorrentes |
| Limitação de Taxa | Throttle de requisições embutido (padrão: 50 req/s) para ser amigável à rede |
| Retry Automático | Lógica automática de retry para requisições HTTP com falha |
| Templates com Hot Reload | Sem necessidade de recompilação - adicione templates e escaneie |
| Resolução de Variáveis | Variáveis dinâmicas: {{BaseURL}}, {{Timestamp}}, {{RandomInt}} |
| Saída Multi-Formato | Tabelas legíveis e JSON estruturado |
| Modos CLI e API | Interface de linha de comando e API REST |
| Níveis de Severidade | Achados classificados como info, baixo, médio, alto, crítico |
Identificam resultados positivos nas respostas:
Extraem dados acionáveis de respostas correspondidas:
Mais de 150 templates prontos para produção cobrindo:
# Clone o repositório
git clone https://github.com/ffx64/wprecon.git
cd wprecon
# Compile o binário
go build -o wprecon ./cmd/wprecon/main.go
# Mova para seu PATH (opcional)
sudo mv wprecon /usr/local/bin/
go install github.com/ffx64/wprecon/cmd/wprecon@latest
docker build -t wprecon .
docker run wprecon scan https://example.com
Escaneie um site WordPress com todos os templates disponíveis:
wprecon scan https://example.com
Execute apenas templates selecionados:
wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration
# Saída JSON para automação
wprecon scan https://example.com --output json
# Tabela formatada (padrão)
wprecon scan https://example.com --output table
# Use 20 workers concorrentes e 100 requisições/segundo
wprecon scan https://example.com --workers 20 --rate-limit 100
wprecon list-templates
wprecon --help
Ao executar uma varredura, o WPRecon produz achados detalhados:
Formato Tabela:
ID | Template | Name | Severity | Target | Evidence
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001 | wordpress-version | Versão do WordPress Encontrada | info | example.com | 6.2.1
finding_002 | plugin-detection | Plugin Detectado | baixo | example.com | Yoast SEO 16.0
finding_003 | security-headers | Headers de Segurança Ausentes | médio | example.com | X-Frame-Options
Formato JSON:
{
"scan_id": "scan_uuid_001",
"timestamp": "2026-04-10T14:37:00Z",
"target": "https://example.com",
"total_findings": 15,
"findings": [
{
"id": "finding_uuid_001",
"template_id": "wordpress-detection",
"name": "Instalação WordPress Detectada",
"description": "Instalação do CMS WordPress identificada no alvo",
"severity": "info",
"cvss_score": 0.0,
"matched_url": "https://example.com/wp-admin/",
"http_method": "GET",
"status_code": 200,
"response_time_ms": 245,
"evidence": {
"version": "6.2.1",
"wp_version_header": "6.2.1"
},
"timestamp": "2026-04-10T14:37:00Z",
"remediation": "Mantenha o WordPress atualizado para a versão mais recente"
}
]
}