Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nuclei-wordfence-cve — 80k+ templates Nuclei para WordPress, atualizados diariamente a partir do intel do Wordfence—filtre por gravidade/tags/CVE e escaneie em uma linha. 🚀🔒 | Kitploit
Ferramentas/GitHubGitHub/topscoder/nuclei-wordfence-cve
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebRastreador
GitHubtopscoder/nuclei-wordfence-cve

nuclei-wordfence-cve

80k+ templates Nuclei para WordPress, atualizados diariamente a partir do intel do Wordfence—filtre por gravidade/tags/CVE e escaneie em uma linha. 🚀🔒

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1.3k1542há 10h 36mRevisado pelo Kitploit

Nuclei + Wordfence = ♥

77,636 Templates Nuclei para Varredura de Segurança do WordPress 🥳

GitHub Workflow Status pre-commit Templates added
Demonstração do Projeto

Eleve o nível da sua segurança WordPress! Este projeto tem um verdadeiro tesouro de Nuclei templates novos para WordPress. Varra por fraquezas no Core, plugins e temas – tudo com base nas informações mais recentes do Wordfence.com.

Veja por que este é o seu novo melhor amigo:

  • Coleção massiva: Chega de caçar templates individuais, você tem um arsenal inteiro ao seu alcance.
  • Sempre atualizado: Esses templates permanecem atualizados com as ameaças mais recentes, então você nunca fica para trás.
  • Magia de código aberto: Precisa ajustar um template para uma situação específica? Sem problema, você tem controle total.

Se você protege um site WordPress, este projeto é sua arma secreta para identificar vulnerabilidades antes que os mal-intencionados o façam. Pare de perder tempo e proteja seus sites como um profissional!


[!TIP] Se você achou este projeto útil, considere me pagar um café.

Buy Me A Coffee

✨ O que tem dentro?!

🚀 Início Rápido

Para instalar este repositório nuclei-wordfence-cve para uso com o Nuclei, você pode usar os seguintes comandos:

root@kitploit:~
export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
nuclei -update-templates

Depois de instalar este repositório de templates usando os comandos acima, você pode executar o seguinte comando para verificar vulnerabilidades usando o Nuclei:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com

O Wordfence fornece dois feeds separados de vulnerabilidades. O primeiro feed inclui apenas vulnerabilidades de produção, cada uma com um CVE atribuído. O segundo feed contém vulnerabilidades candidatas, que ainda não têm CVE atribuído e podem ou não ser promovidas para o feed de produção. Para diferenciar os templates gerados a partir desses feeds, uma tag é atribuída a cada template—seja production ou candidate—permitindo que você os filtre usando um filtro de tags.

Incluir apenas templates de produção:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com

Incluir apenas templates candidatos:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com

💻 Exemplos

Aqui estão alguns exemplos de como usar os templates:

  • Para verificar todas as vulnerabilidades conhecidas no WordPress, você pode executar o seguinte comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
  • Para verificar uma vulnerabilidade específica de CVE, você pode executar o seguinte comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
  • Para verificar apenas vulnerabilidades críticas, você pode executar o seguinte comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
  • Para verificar apenas vulnerabilidades do núcleo (core) do WordPress, você pode executar o seguinte comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
  • Para verificar apenas vulnerabilidades de plugins do WordPress, você pode executar o seguinte comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
  • Para verificar apenas vulnerabilidades de temas do WordPress, você pode executar o seguinte comando:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
  • Para soltar a imaginação, você pode combinar e combinar e combinar:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
  • Para ir ainda mais longe, você pode usar a flag de condição de template (-tc), que permite expressões complexas como as seguintes:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com

🤖 Recálculo de severidade

A severidade dos templates é ajustada pelo parser para refletir melhor o impacto no mundo real. A função determine_severity em src/lib/wordfence_api_parser.py inspeciona o título e a descrição da vulnerabilidade e reduz a classificação de problemas que são limitados a usuários autenticados (por exemplo, que exigem login ou papéis elevados).

Exemplo (simplificado):

  • Se o título ou a descrição contiver a palavra authenticated (e não unauthenticated), a função trata o problema como de menor risco e retorna Low em vez de um rótulo CVSS mais alto.

Isso ajuda a evitar atribuir severidades Medium/High a vulnerabilidades que afetam apenas usuários logados, o que reduz o ruído ao verificar sites publicamente acessíveis.

👥 Contribuindo

Se você quiser contribuir com este projeto, sinta-se à vontade para fazer um fork do repositório e enviar um pull request.

📚 Licença

Este projeto é licenciado sob a Licença MIT.

[!NOTE] ~~ Por favor, use-o com responsabilidade! ~~

Baixar ferramenta
categoriatotal
wp-plugins71,166
wp-themes5,745
wp-core731
other0
severidadetotal
critical7,299
high12,455
medium22,341
low35,541
info0