
80k+ templates Nuclei para WordPress, atualizados diariamente a partir do intel do Wordfence—filtre por gravidade/tags/CVE e escaneie em uma linha. 🚀🔒
Eleve o nível da sua segurança WordPress! Este projeto tem um verdadeiro tesouro de Nuclei templates novos para WordPress. Varra por fraquezas no Core, plugins e temas – tudo com base nas informações mais recentes do Wordfence.com.
Veja por que este é o seu novo melhor amigo:
Se você protege um site WordPress, este projeto é sua arma secreta para identificar vulnerabilidades antes que os mal-intencionados o façam. Pare de perder tempo e proteja seus sites como um profissional!
[!TIP] Se você achou este projeto útil, considere me pagar um café.
Para instalar este repositório nuclei-wordfence-cve para uso com o Nuclei, você pode usar os seguintes comandos:
export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
nuclei -update-templates
Depois de instalar este repositório de templates usando os comandos acima, você pode executar o seguinte comando para verificar vulnerabilidades usando o Nuclei:
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
O Wordfence fornece dois feeds separados de vulnerabilidades. O primeiro feed inclui apenas vulnerabilidades de produção, cada uma com um CVE atribuído. O segundo feed contém vulnerabilidades candidatas, que ainda não têm CVE atribuído e podem ou não ser promovidas para o feed de produção. Para diferenciar os templates gerados a partir desses feeds, uma tag é atribuída a cada template—seja production ou candidate—permitindo que você os filtre usando um filtro de tags.
Incluir apenas templates de produção:
nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com
Incluir apenas templates candidatos:
nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com
Aqui estão alguns exemplos de como usar os templates:
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
-tc), que permite expressões complexas como as seguintes:nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com
A severidade dos templates é ajustada pelo parser para refletir melhor o impacto no mundo real. A função determine_severity em src/lib/wordfence_api_parser.py inspeciona o título e a descrição da vulnerabilidade e reduz a classificação de problemas que são limitados a usuários autenticados (por exemplo, que exigem login ou papéis elevados).
Exemplo (simplificado):
authenticated (e não unauthenticated), a função trata o problema como de menor risco e retorna Low em vez de um rótulo CVSS mais alto.Isso ajuda a evitar atribuir severidades Medium/High a vulnerabilidades que afetam apenas usuários logados, o que reduz o ruído ao verificar sites publicamente acessíveis.
Se você quiser contribuir com este projeto, sinta-se à vontade para fazer um fork do repositório e enviar um pull request.
Este projeto é licenciado sob a Licença MIT.
[!NOTE] ~~ Por favor, use-o com responsabilidade! ~~