Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/swisskyrepo/wordpresscan
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebAtaques de SenhaColeta de InformaçõesSegurança WebArchived
GitHubswisskyrepo/wordpresscan

Wordpresscan

WPScan reescrito em Python + algumas ideias do WPSeku

Ver Repositório
6532022há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Wordpresscan — WPScan reescrito em Python + algumas ideias do WPSeku | Kitploit

Wordpresscan

Um scanner simples de WordPress escrito em Python baseado no trabalho do WPScan (versão Ruby), algumas funcionalidades são inspiradas pelo WPSeku.

Aviso Legal

root@kitploit:~
Os autores deste GitHub não são responsáveis por uso indevido ou por qualquer dano que você possa causar!
Você concorda que usa este software por sua conta e risco.

Instalação e Inicialização

Instalação

root@kitploit:~
git clone https://github.com/swisskyrepo/Wordpresscan.git
cd Wordpresscan

Virtualenv

root@kitploit:~
virtualenv .venv -p /usr/bin/python2.7
source .venv/bin/activate
pip install -r requirements.txt

Exemplos

Exemplo 1 : Atualização básica e scan de um WordPress

root@kitploit:~
python wordpresscan.py -u "http://localhost/wordpress" --update --random-agent

-u : URL do WordPress
--update : Atualizar o banco de dados do wpscan
--aggressive : Lançar uma versão agressiva para scan de plugins/temas
--random-agent : Usar um user-agent aleatório para esta sessão

Exemplo 2 : Bruteforce básico (opção --brute, opção --nocheck)

  • bruteforce de nomes de usuário personalizados
root@kitploit:~
python wordpresscan.py -u "http://127.0.0.1/wordpress/" --brute --usernames "admin,guest" --passwords-list fuzz/wordlist.lst
  • bruteforce com lista de nomes de usuário
root@kitploit:~
python wordpresscan.py -u "http://127.0.0.1/wordpress/" --brute --users-list fuzz/wordlist.lst --passwords-list fuzz/wordlist.lst
  • bruteforce de usuários detectados
root@kitploit:~
python wordpresscan.py -u "http://127.0.0.1/wordpress/" --brute --passwords-list fuzz/wordlist.lst
root@kitploit:~
╭─ 👻 swissky@crashlab: ~/Github/Wordpresscan  ‹master*›
╰─$ python main.py -u "http://127.0.0.1/wordpress/" --brute --users-list fuzz/wordlist.lst --passwords-list fuzz/wordlist.lst --nocheck       
_______________________________________________________________
 _    _               _                                         
| |  | |             | |                                        
| |  | | ___  _ __ __| |_ __  _ __ ___  ___ ___  ___ __ _ _ __  
| |/\| |/ _ \| '__/ _` | '_ \| '__/ _ \/ __/ __|/ __/ _` | '_ \
\  /\  / (_) | | | (_| | |_) | | |  __/\__ \__ \ (_| (_| | | | |
 \/  \/ \___/|_|  \__,_| .__/|_|  \___||___/___/\___\__,_|_| |_|
                       | |                                      
                       |_|                                      
 WordPress scanner based on wpscan work - @pentest_swissky      
_______________________________________________________________
[+] URL: http://127.0.0.1/wordpress/

[!] The Wordpress 'http://127.0.0.1/wordpress/readme.html' file exposing a version number: 4.4.7
[i] Uploads directory has directory listing enabled : http://127.0.0.1/wordpress/wp-content/uploads/
[i] Includes directory has directory listing enabled : http://127.0.0.1/wordpress/wp-includes/

[i] Bruteforcing all users
[+] User found admin
[+] Starting passwords bruteforce for admin
Bruteforcing - ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░

Exemplo 3 : Pensar é superestimado, isso é agressivo, geralmente não recomendado!

root@kitploit:~
python wordpresscan.py -u "http://127.0.0.1/wordpress/" --fuzz

[i] Enumerating components from aggressive fuzzing ...
[i] File: http://127.0.0.1/wordpress/license.txt - found
[i] File: http://127.0.0.1/wordpress/readme.html - found
[i] File: http://127.0.0.1/wordpress/wp-admin/admin-footer.php - found
[i] File: http://127.0.0.1/wordpress/wp-admin/css/ - found
[i] File: http://127.0.0.1/wordpress/wp-admin/admin-ajax.php - found
[i] File: http://127.0.0.1/wordpress/wp-activate.php - found
--fuzz :  Vai fazer fuzzing no site para detectar o máximo de arquivos, temas e plugins possível

Exemplo de saída de um ambiente de teste

alt tag

Implantar um ambiente de teste

root@kitploit:~
docker-compose -f wordpress_compose.yml up -d

Para habilitar a API wp-json você precisa alterar "Permalink" para qualquer coisa exceto "simple" nas configurações.

Créditos e Contribuidores

  • Ideia original e script do WPScan Team
  • Muitos PRs e correções de bugs de bl4de
Baixar ferramenta