Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
argus-wp-watcher — Scanner de segurança WordPress com análise baseada em IA, framework de conformidade ética e relatórios profissionais. | Kitploit
Ferramentas/GitHubGitHub/rodhnin/argus-wp-watcher
Scanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoConfiguração IncorretaAprendizado e EducaçãoRastreadorSegurança de IA
GitHubrodhnin/argus-wp-watcher

argus-wp-watcher

Scanner de segurança WordPress com análise baseada em IA, framework de conformidade ética e relatórios profissionais.

Ver Repositório
18115há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Argus — Scanner de Segurança WordPress

Versão Python Licença Docker LangChain Ética


Scanner de vulnerabilidades WordPress ético — correlação de CVEs em tempo real, mapeamento OWASP, análise com IA e testes baseados em consentimento.


Início Rápido  ·  Documentação  ·  Docker  ·  Recursos de IA  ·  Estrela no GitHub


Argus — Olhos no site. Prova no log.

Em Ação

Escaneamento Argus — saída real contra WordPress 6.0.3
Escaneamento ao vivo · WordPress 6.0.3 · 49 CVEs detectados · 18 descobertas · 47s

Relatório HTML Argus — visão geral do escaneamento
Visão geral do escaneamento · detalhamento de gravidade
Relatório HTML Argus — descobertas de segurança
Descobertas · badges CVE/OWASP · barra de filtro

🎯 O que é Argus?

Argus é um escâner de segurança WordPress pronto para produção que coloca a ética em primeiro lugar. Construído para testadores de penetração, pesquisadores de segurança e administradores WordPress, combina varredura tradicional de vulnerabilidades com análise de IA de ponta para fornecer insights acionáveis.

Por que Argus?

  • 🔒 Ético por Design: Sistema de token de consentimento impede varredura não autorizada
  • 🔍 Dados Reais de CVE: Correlação ao vivo com WPVulnerability.net + pontuações CVSS do NVD (ambos gratuitos, sem chave)
  • 🗂️ Mapeamento OWASP: Cada descoberta mapeada ao OWASP Top 10 2021
  • 📈 Diferenciação de Varreduras: --diff last compara varreduras para acompanhar o progresso da remediação
  • 🤖 Com IA: GPT-4, Claude ou Ollama local — com streaming, modo agente e comparação multi-LLM
  • 📊 Relatórios Profissionais: HTML rico com badges CVE/CWE/OWASP/CVSS + JSON legível por máquina
  • 🚀 Rápido e Eficiente: Varredura concorrente com limitação de taxa inteligente
  • 💾 Rastreamento Persistente: Banco de dados SQLite para histórico de varreduras
  • 🐳 Pronto para Docker: Varredura conteinerizada + laboratório de teste vulnerável incluído

O Que Escaneia

Categoria de VerificaçãoModo SeguroAgressivoDetalhes
Detecção do WordPress✅✅Identificação de versão via meta tags, readme, RSS, assets
Plugins e Temas100 plugins447 pluginsDetecção de versão (4 métodos) + correlação CVE/CVSS em tempo real
Arquivos Sensíveis74 caminhos437 caminhosBackups de wp-config, .env, dumps SQL, .git, logs de debug, ferramentas PHP
Enumeração de Usuários3 métodos6 métodosIDOR de autor, API REST, parsing HTML + oEmbed, erro de login, XML-RPC
Cabeçalhos de Segurança✅✅HSTS, CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy
Más Configurações✅✅XML-RPC, modo debug, listagem de diretórios, editor de arquivos
Segurança de Login❌✅2FA, CAPTCHA, proteção contra força bruta, registro aberto, política de senha
Rastreamento Web❌✅robots.txt, sitemap.xml, comentários HTML, descoberta de links (profundidade 1)

✨ Recursos

🛡️ Escaneamento de Segurança Principal```bash

One command, comprehensive analysis

python -m argus --target https://example.com --html

- **Fingerprinting Multimétodo**: Detecta WordPress 4.x-6.x com zero falsos positivos
- **Correlação de CVEs em Tempo Real**: Verifica cada plugin, tema e versão do núcleo detectado contra WPVulnerability.net (gratuito, sem chave de API)
- **Pontuação CVSS**: Obtém pontuações do NVD para cada CVE (crítico ≥9.0, alto ≥7.0, médio ≥4.0)
- **Detecção da Versão Mais Recente**: A API do WordPress.org mostra a versão estável atual ao lado da versão detectada
- **OWASP Top 10 2021**: Cada achado mapeado para sua categoria OWASP (A01–A10)
- **Escaneamento Concorrente**: Pool de threads + limitação de taxa para escaneamentos rápidos e respeitosos
- **Detecção Inteligente**: Abandono precoce para sites que não são WordPress (rejeição 99% mais rápida)
- **Coleta de Evidências**: Respostas HTTP, cabeçalhos e conteúdos de arquivos preservados

### 📈 Relatórios de Diferença de Escaneamento (v0.2.0)

Acompanhe o progresso da remediação entre escaneamentos:```bash
# Compare this scan against the previous one
python -m argus --target https://example.com --html --diff last

# Or reference a specific scan ID
python -m argus --target https://example.com --html --diff 42

A seção de diff mostra:

  • Novos achados (surgiram desde a última verificação) — em vermelho
  • Corrigidos achados (remediados desde a última verificação) — em verde com tachado
  • Persistentes achados (presentes em ambas as verificações) — recolhidos por padrão
  • Aviso de incompatibilidade de modo ao comparar varreduras seguras vs agressivas

🤖 Análise com IA

Escolha seu provedor de IA com base nas suas necessidades:

ProvedorMelhor paraVelocidadeCusto/varreduraPrivacidade
OpenAI gpt-4o-mini (padrão)Melhor custo-benefício⚡ ~40s💰 ~$0.006🔒 Padrão
OpenAI gpt-4oQualidade de produção⚡ ~40s💰 ~$0.05🔒 Padrão
Anthropic claude-3-5-haikuFocado em privacidade⚡ ~55s💰 ~$0.02🔒 Aprimorada
Ollama (Local)Privacidade total🐢 ~28min💰 Grátis🔐 100% Offline

Modos de Análise:

Baixar ferramenta