Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wpx — Scanner de segurança WordPress assíncrono com bypass de WAF via navegador headless. Enumera plugins, temas, usuários e instalações multisite com stealth fingerprinting e integração de vulnerabilidades do WPScan. | Kitploit
Ferramentas/GitHubGitHub/greg-randall/wpx
ReconhecimentoScanners de Vulnerabilidades WebAnálise de VulnerabilidadesTestes de Segurança de APIsColeta de InformaçõesBypass de WAFSegurança WebTestes de PenetraçãoRastreador
GitHubgreg-randall/wpx

wpx

Scanner de segurança WordPress assíncrono com bypass de WAF via navegador headless. Enumera plugins, temas, usuários e instalações multisite com stealth fingerprinting e integração de vulnerabilidades do WPScan.

Ver Repositório
10há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
 █     █░ ██▓███     ▒██   ██▒ ██▀███   ▄▄▄     ▓██   ██▓
▓█░ █ ░█░▓██░  ██▒   ▒▒ █ █ ▒░▓██ ▒ ██▒▒████▄    ▒██  ██▒
▒█░ █ ░█ ▓██░ ██▓▒   ░░  █   ░▓██ ░▄█ ▒▒██  ▀█▄   ▒██ ██░
░█░ █ ░█ ▒██▄█▓▒ ▒    ░ █ █ ▒ ▒██▀▀█▄  ░██▄▄▄▄██  ░ ▐██▓░
░░██▒██▓ ▒██▒ ░  ░   ▒██▒ ▒██▒░██▓ ▒██▒ ▓█   ▓██▒ ░ ██▒▓░
░ ▓░▒ ▒  ▒▓▒░ ░  ░   ▒▒ ░ ░▓ ░░ ▒▓ ░▒▓░ ▒▒   ▓▒█░  ██▒▒▒
  ▒ ░ ░  ░▒ ░        ░░   ░▒ ░  ░▒ ░ ▒░  ▒   ▒▒ ░▓██ ░▒░
  ░   ░  ░░           ░    ░    ░░   ░   ░   ▒   ▒ ▒ ░░
    ░                 ░    ░     ░           ░  ░░ ░
                                                 ░ ░

  WPX — Scanner de Raio-X WordPress | Bypass de WAF

WPX (WordPress X-Ray) é um scanner de segurança que usa o Camoufox para resolver desafios Cloudflare e WAF. Ele espelha essas sessões para realizar descoberta rápida e assíncrona de plugins e temas, enumeração de usuários e detecção de multisites.

Nota: WPX baixa os metadados necessários para a varredura (impressões digitais, regras de detecção) de data.wpscan.org.

Funcionalidades

  • Bypass de WAF: Usa o navegador headless Camoufox para resolver desafios e extrair tokens de sessão.
  • Varredura assíncrona: Construído com asyncio e para enumeração rápida.
curl_cffi
  • Impressão digital (fingerprinting): Imita impressões digitais do navegador e handshakes TLS para evitar detecção.
  • Enumeração de usuários: Descobre nomes de usuários WordPress via API REST, arquivos de autor, oEmbed e feed RSS.
  • Detecção de multisite: Identifica instalações Multisite/Rede do WordPress.
  • API do WPScan: Integra-se com o Banco de Dados de Vulnerabilidades do WPScan para consultas de vulnerabilidades.
  • Catálogo massivo de plugins: Rastreia ~110.000 plugins históricos e ~55.000 plugins atuais.
  • Catalogação de plugins: Inclui um script para buscar e classificar slugs de plugins do WordPress.org.
  • Saída em CLI: Saída estruturada no terminal similar ao wpscan.
  • Modo furtivo: Personificação de navegador de alta fidelidade e espelhamento de sessão TLS.
  • Docker

    A maneira mais fácil de executar o WPX — sem precisar de Python ou dependências.

    Baixar e executar

    root@kitploit:~
    docker run ghcr.io/greg-randall/wpx -u https://example.com
    

    Salvar resultados na sua máquina

    root@kitploit:~
    docker run -v $(pwd):/output ghcr.io/greg-randall/wpx -u https://example.com -o /output/results.txt
    

    Persistir metadados do WPScan entre execuções (recomendado)

    Sem um volume, o WPX baixa novamente os metadados a cada execução. Monte um volume nomeado para evitar isso:

    root@kitploit:~
    docker run -v wpx-data:/app/.wpx_data ghcr.io/greg-randall/wpx -u https://example.com
    

    Atualize os metadados manualmente quando necessário:

    root@kitploit:~
    docker run -v wpx-data:/app/.wpx_data ghcr.io/greg-randall/wpx --update
    

    Instalação

    1. Clonar e instalar

    root@kitploit:~
    git clone https://github.com/greg-randall/wpx.git
    cd wpx
    pip install .
    

    2. Configurar o Camoufox

    root@kitploit:~
    python3 -m camoufox fetch
    

    Uso

    Varredura básica

    root@kitploit:~
    python3 wpx.py -u https://example.com
    

    Ver Exemplo de Saída

    Varredura de vulnerabilidades (requer chave da API)

    root@kitploit:~
    python3 wpx.py -u https://example.com --api-key SUA_CHAVE_API
    

    Enumeração flexível de plugins

    Varrer um número específico de plugins mais bem classificados (ex.: top 500):

    root@kitploit:~
    python3 wpx.py -u https://example.com --plugins-limit 500
    

    Varredura completa de plugins (brute-force)

    Varrer todos os plugins já criados. WPX pode percorrer toda a biblioteca histórica de ~110.000 plugins (incluindo ~55.000 atualmente ativos) para encontrar qualquer vestígio de software no alvo. Aviso: Isso realiza um número massivo de requisições e pode levar várias horas para ser concluído, dependendo do número de threads e da capacidade de resposta do alvo.

    root@kitploit:~
    python3 wpx.py -u https://example.com --full-scan
    

    Enumeração de usuários

    A enumeração de usuários é executada automaticamente. Para limitar o intervalo de sondagem de IDs de autor ou desabilitá-la completamente:

    root@kitploit:~
    python3 wpx.py -u https://example.com --users-limit 20
    python3 wpx.py -u https://example.com --enum-users-disable
    

    Saída silenciosa e logging

    Executar uma varredura silenciosamente e salvar os resultados em um arquivo sem códigos de cor ANSI:

    root@kitploit:~
    python3 wpx.py -u https://example.com --quiet --output results.txt
    

    Atualizar dados de plugins

    Para atualizar as listas de plugins e classificá-los por popularidade:

    root@kitploit:~
    python3 data/wpx_fetch_plugins.py --sort-by score
    

    Gera data/plugins_active.txt (padrão top 5000) e data/plugins_dead.txt (padrão top 2500). Para alterar os limites:

    root@kitploit:~
    python3 data/wpx_fetch_plugins.py --active-limit 10000 --dead-limit 5000
    

    Gerenciamento de dados

    O diretório data/ contém os conjuntos de dados processados dos plugins e as ferramentas de manutenção:

    • data/plugins_active.txt: Slugs de plugins ativos mais bem classificados por pontuação de popularidade (média geométrica de instalações × downloads).
    • data/plugins_dead.txt: Slugs de plugins fechados/removidos mais bem classificados por contagem histórica de instalações (obtidos de execuções anteriores do catálogo ou de snapshots do Archive.org).
    • data/plugins_catalog.json: Metadados em cache para plugins ativos.
    • data/plugins_dead.jsonl: Cache somente de acréscimo de metadados de plugins mortos, incluindo contagens de instalação conhecidas. Novas entradas substituem as antigas ao carregar (última escrita vence).
    • data/archive.org-cache/: Snapshots HTML brutos da Wayback Machine, usados para recuperar contagens históricas de instalações para plugins fechados antes da primeira execução do catálogo.
    • data/wpx_fetch_plugins.py: Buscador que combina a API do WordPress.org, o repositório SVN e o Archive.org para construir e enriquecer as listas de plugins.

    Opções Avançadas

    Scanner Principal (wpx.py)

    FlagDescrição
    -u, --urlURL alvo do WordPress (obrigatório).
    --api-keyChave da API do Banco de Dados de Vulnerabilidades do WPScan.
    -t, --threadsThreads concorrentes para varredura (Padrão: 20).
    --plugins-limitLimitar o número de plugins a serem varridos (ex.: 500, 5000).
    --full-scanVarre todos os slugs de plugins disponíveis (até 50k+).
    --updateForça a atualização dos arquivos de metadados do WPScan.
    --no-browserIgnorar o bypass de WAF do Camoufox e conectar diretamente.
    --enum-users-disableIgnorar enumeração de usuários.
    --users-limit NNúmero de IDs de autor a sondar via ?author=N (padrão: 10).
    --stealth [N]Adicionar atrasos aleatórios entre requisições. Mínimo 1s, máximo 2×N segundos (padrão quando a flag é definida: 1.5 → 1–3s). Também limita threads a 3.
    --idle-timeout NAbortar se nenhuma resposta do servidor for recebida por N segundos (padrão: 60, 0 = desabilitado).
    -q, --quietSuprimir banner, status e progresso — mostrar apenas resultados.
    -o, --output FILEEscrever saída em ARQUIVO (texto simples, sem códigos ANSI).

    Buscador de Plugins (data/wpx_fetch_plugins.py)

    FlagDescrição
    --sort-byComo classificar plugins ativos: score (padrão), active_installs, downloaded.
    --active-limit NNúmero de slugs ativos a serem escritos em plugins_active.txt (padrão: 5000, 0 = todos).
    --dead-limit NNúmero de slugs mortos a serem escritos em plugins_dead.txt (padrão: 2500, 0 = todos).
    --forceBuscar tudo novamente mesmo que o catálogo já exista.
    --fetch-limit NParar após buscar N plugins ativos da API (0 = todos).
    --max-age HORASIgnorar busca na API se o catálogo for mais recente que N horas (padrão: 24).

    Aviso Legal

    Esta ferramenta é destinada apenas para testes de segurança autorizados. Os desenvolvedores não são responsáveis por uso indevido ou danos.

    Baixar ferramenta