Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Wordpresscan — WPScan reescrito em Python + algumas ideias do WPSeku | Kitploit
Ferramentas/GitHubGitHub/swisskyrepo/wordpresscan
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebAtaques de SenhaColeta de InformaçõesSegurança WebArchived
GitHubswisskyrepo/wordpresscan

Wordpresscan

WPScan reescrito em Python + algumas ideias do WPSeku

Ver Repositório
65320222há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Wordpresscan

Um scanner simples de WordPress escrito em Python baseado no trabalho do WPScan (versão Ruby), algumas funcionalidades são inspiradas pelo WPSeku.

Aviso Legal

Os autores deste GitHub não são responsáveis por uso indevido ou por qualquer dano que você possa causar!
Você concorda que usa este software por sua conta e risco.

Instalação e Inicialização

Instalação

git clone https://github.com/swisskyrepo/Wordpresscan.git
cd Wordpresscan

Virtualenv

virtualenv .venv -p /usr/bin/python2.7
source .venv/bin/activate
pip install -r requirements.txt

Exemplos

Exemplo 1 : Atualização básica e scan de um WordPress

python wordpresscan.py -u "http://localhost/wordpress" --update --random-agent

-u : URL do WordPress
--update : Atualizar o banco de dados do wpscan
--aggressive : Lançar uma versão agressiva para scan de plugins/temas
--random-agent : Usar um user-agent aleatório para esta sessão

Exemplo 2 : Bruteforce básico (opção --brute, opção --nocheck)

  • bruteforce de nomes de usuário personalizados
python wordpresscan.py -u "http://127.0.0.1/wordpress/" --brute --usernames "admin,guest" --passwords-list fuzz/wordlist.lst
  • bruteforce com lista de nomes de usuário
python wordpresscan.py -u "http://127.0.0.1/wordpress/" --brute --users-list fuzz/wordlist.lst --passwords-list fuzz/wordlist.lst
  • bruteforce de usuários detectados
python wordpresscan.py -u "http://127.0.0.1/wordpress/" --brute --passwords-list fuzz/wordlist.lst
╭─ 👻 swissky@crashlab: ~/Github/Wordpresscan  ‹master*›
╰─$ python main.py -u "http://127.0.0.1/wordpress/" --brute --users-list fuzz/wordlist.lst --passwords-list fuzz/wordlist.lst --nocheck       
_______________________________________________________________
 _    _               _                                         
| |  | |             | |                                        
| |  | | ___  _ __ __| |_ __  _ __ ___  ___ ___  ___ __ _ _ __  
| |/\| |/ _ \| '__/ _` | '_ \| '__/ _ \/ __/ __|/ __/ _` | '_ \
\  /\  / (_) | | | (_| | |_) | | |  __/\__ \__ \ (_| (_| | | | |
 \/  \/ \___/|_|  \__,_| .__/|_|  \___||___/___/\___\__,_|_| |_|
                       | |                                      
                       |_|                                      
 WordPress scanner based on wpscan work - @pentest_swissky      
_______________________________________________________________
[+] URL: http://127.0.0.1/wordpress/

[!] The Wordpress 'http://127.0.0.1/wordpress/readme.html' file exposing a version number: 4.4.7
[i] Uploads directory has directory listing enabled : http://127.0.0.1/wordpress/wp-content/uploads/
[i] Includes directory has directory listing enabled : http://127.0.0.1/wordpress/wp-includes/

[i] Bruteforcing all users
[+] User found admin
[+] Starting passwords bruteforce for admin
Bruteforcing - ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░

Exemplo 3 : Pensar é superestimado, isso é agressivo, geralmente não recomendado!

python wordpresscan.py -u "http://127.0.0.1/wordpress/" --fuzz

[i] Enumerating components from aggressive fuzzing ...
[i] File: http://127.0.0.1/wordpress/license.txt - found
[i] File: http://127.0.0.1/wordpress/readme.html - found
[i] File: http://127.0.0.1/wordpress/wp-admin/admin-footer.php - found
[i] File: http://127.0.0.1/wordpress/wp-admin/css/ - found
[i] File: http://127.0.0.1/wordpress/wp-admin/admin-ajax.php - found
[i] File: http://127.0.0.1/wordpress/wp-activate.php - found
--fuzz :  Vai fazer fuzzing no site para detectar o máximo de arquivos, temas e plugins possível

Exemplo de saída de um ambiente de teste

alt tag

Implantar um ambiente de teste

docker-compose -f wordpress_compose.yml up -d

Para habilitar a API wp-json você precisa alterar "Permalink" para qualquer coisa exceto "simple" nas configurações.

Créditos e Contribuidores

  • Ideia original e script do WPScan Team
  • Muitos PRs e correções de bugs de bl4de
Baixar ferramenta