Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wpprobe — Быстрый инструмент для перечисления плагинов WordPress | Kitploit
Инструменты/GitHubGitHub/chocapikk/wpprobe
РазведкаСканеры уязвимостейЭксплуатацияТестирование безопасности APIСбор информацииВеб-безопасностьТестирование на ПроникновениеКраулер
GitHubchocapikk/wpprobe

wpprobe

Быстрый инструмент для перечисления плагинов WordPress

Репозиторий
931120214 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WPProbe

«Зачем сканировать вслепую, если WordPress сам себя раскрывает?»


WPProbe

Go CI Latest Release Kali Linux BlackArch Exegol NixOS Secator

WPProbe

Быстрый сканер плагинов и тем WordPress, который обнаруживает установленные плагины через перечисление REST API и темы — через анализ HTML, а затем сопоставляет их с известными уязвимостями. Более 5000 плагинов обнаруживаются без перебора, ещё тысячи — с его помощью.

Важно: изменение API Wordfence

Начиная с 9 марта 2026 года Wordfence прекратил поддержку своего API v2. Во всех версиях WPProbe до v0.10.16 функциональность update-db не работает. Вам необходимо обновить WPProbe.

По умолчанию wpprobe update-db загружает готовую базу данных из этого репозитория (обновляется каждые 2 часа через CI), поэтому API-ключ не требуется. Если вы хотите загружать данные напрямую из Wordfence, вы можете дополнительно настроить бесплатный API-ключ:

  1. Создайте аккаунт на wordfence.com
  2. Перейдите в Account > Integrations и сгенерируйте API-ключ
  3. Задайте его через переменную окружения или флаг --api-key

Быстрый старт

root@kitploit:~
go install github.com/Chocapikk/wpprobe@latest
wpprobe update-db
wpprobe scan -u https://example.com

Режимы сканирования

root@kitploit:~
wpprobe scan -u https://example.com --mode stealthy
wpprobe scan -u https://example.com --mode bruteforce
wpprobe scan -u https://example.com --mode hybrid

Установка

root@kitploit:~
# Kali Linux (включён в kali-rolling)
sudo apt install wpprobe

# Go (требуется 1.22+)
go install github.com/Chocapikk/wpprobe@latest

# Nix
nix-shell -p wpprobe

# Docker
docker run -it --rm wpprobe scan -u https://example.com

# Из исходников
git clone https://github.com/Chocapikk/wpprobe && cd wpprobe && go build -o wpprobe
Docker с монтированием файлов
root@kitploit:~
# Монтирование текущего каталога для входных/выходных файлов
docker run -it --rm -v $(pwd):/data wpprobe scan -f /data/targets.txt -o /data/results.csv

# Сохранение баз данных уязвимостей
docker run -it --rm \
  -v $(pwd):/data \
  -v wpprobe-config:/config \
  wpprobe scan -f /data/targets.txt -o /data/results.json

# Обновление баз данных
docker run -it --rm \
  -v wpprobe-config:/config \
  -e WORDFENCE_API_KEY=your_key \
  -e WPSCAN_API_TOKEN=your_token \
  wpprobe update-db

Использование

Сканирование

root@kitploit:~
# Одна цель
wpprobe scan -u https://example.com

# Несколько целей с многопоточностью
wpprobe scan -f targets.txt -t 20

# Дополнительные параметры
wpprobe scan -u https://example.com \
  --header "User-Agent: CustomAgent" \
  --proxy http://proxy:8080 \
  --rate-limit 10 \
  --no-check-version

# Форматы вывода
wpprobe scan -u https://example.com -o results.csv
wpprobe scan -u https://example.com -o results.json

База данных уязвимостей

root@kitploit:~
# Обновление баз данных (для Wordfence требуется бесплатный API-ключ, для WPScan — токен Enterprise API)
wpprobe update-db --api-key your_wordfence_key
# Или используйте переменную окружения
export WORDFENCE_API_KEY=your_key_here
wpprobe update-db

# Поиск уязвимостей
wpprobe search --cve CVE-2024-1234
wpprobe search --plugin woocommerce
wpprobe search --severity critical
wpprobe search --auth Unauth
wpprobe search --title "SQL Injection" --details

# Статистика базы данных
wpprobe list

Задайте WORDFENCE_API_KEY для обновления базы данных Wordfence (бесплатно). Задайте WPSCAN_API_TOKEN для обновления базы данных WPScan (только тарифный план Enterprise).

Самообновление

root@kitploit:~
wpprobe update

Самообновляются только бинарные файлы, установленные из релиза. Сборка из исходников обычно опережает последний релиз, поэтому её замена стала бы понижением версии: вместо этого пересоберите её из репозитория или передайте --force, чтобы установить релизный бинарный файл в любом случае.

При запуске WPProbe проверяет последний опубликованный релиз, чтобы пометить баннер. Ответ кэшируется на 24 часа, а проверку можно полностью отключить:

root@kitploit:~
export WPPROBE_NO_UPDATE_CHECK=1

Как это работает

Режим stealthy запрашивает открытые маршруты REST API (?rest_route=/) и сопоставляет обнаруженные конечные точки с предварительно скомпилированной базой данных известных сигнатур плагинов. Он также обнаруживает активные темы, анализируя ссылки wp-content/themes/ в HTML-коде страницы, и получает их версию из style.css. Это создаёт минимальное количество запросов и позволяет избежать обнаружения WAF.

Режим bruteforce проверяет каталоги плагинов напрямую с помощью GET-запросов. Ответ 403 подтверждает наличие плагина (листинг каталога запрещён). Ответ 200 проверяется на наличие readme.txt в листинге каталога, чтобы избежать ложных срабатываний на экземплярах WordPress, которые возвращают 200 для всех путей.

Режим hybrid объединяет оба подхода: сначала stealthy для малошумного обнаружения, затем bruteforce для оставшихся плагинов. Темы всегда обнаруживаются через HTML независимо от режима.

Обнаруженные плагины и темы сопоставляются с известными CVE из баз данных Wordfence и WPScan с сопоставлением диапазонов версий для выявления уязвимых установок.

Примеры форматов вывода

CSV:

root@kitploit:~
URL,Plugin,Version,Severity,AuthType,CVEs,CVE Links,CVSS Score,CVSS Vector,Title
http://example.com,give,2.20.1,critical,Unauth,CVE-2025-22777,https://www.cve.org/CVERecord?id=CVE-2025-22777,9.8,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection

Вывод JSON всегда представляет собой массив с одним объектом на каждую просканированную цель, поэтому один файл остаётся корректным независимо от того, сканируете ли вы один URL или несколько с помощью -f.

JSON:

root@kitploit:~
[
  {
    "url": "http://example.com",
    "plugins": {
      "give": [
        {
          "version": "2.20.1",
          "severities": [
            {
              "critical": [
                {
                  "auth_type": "Unauth",
                  "vulnerabilities": [
                    {
                      "cve": "CVE-2025-22777",
                      "cve_link": "https://www.cve.org/CVERecord?id=CVE-2025-22777",
                      "title": "GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection",
                      "cvss_score": 9.8,
                      "cvss_vector": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"
                    }
                  ]
                }
              ]
            }
          ]
        }
      ],
      "wordpress-seo": [
        {
          "version": "27.1.1"
        }
      ]
    }
  }
]

Ограничения

  • Stealthy: Некоторые плагины не открывают конечные точки REST API. Отключённые или скрытые плагины могут быть не обнаружены. Обнаружение тем основано на ссылках в HTML, поэтому темы, загружаемые динамически или через дочерние темы, могут быть пропущены.
  • Bruteforce: Создаёт множество запросов, может вызвать срабатывание WAF или ограничений скорости. Ограничен покрытием словаря. Не перебирает темы.
  • Hybrid: Медленнее чистого stealthy из-за фазы bruteforce.

Переменные окружения

Участие в разработке

Вклад приветствуется. Пожалуйста, откройте issue или отправьте pull request.

Лицензия

Лицензия MIT — подробности см. в файле LICENSE.

Сторонние данные

Данные об уязвимостях получены из Wordfence Intelligence, предоставленного Defiant, Inc. Copyright (c) Defiant, Inc. Все права защищены. Готовая база данных, публикуемая в релизе db этого репозитория, является обработанной копией этих данных и распространяется по лицензии, предоставленной в Условиях использования Wordfence Intelligence. Любая создаваемая вами копия должна воспроизводить указание авторских прав Defiant, Inc. и эту лицензию, обе из которых находятся в NOTICE и записываются рядом с базой данных на диске при выполнении update-db.

WPProbe не аффилирован с Defiant, Inc., не одобрен и не спонсируется ею.

Авторы

Разработано @Chocapikk.

Статистика

Star History Chart
Скачать инструмент
РежимМетодСкрытностьПокрытие
stealthy (по умолчанию)Сопоставление конечных точек REST API + обнаружение тем по HTMLВысокая5000+ плагинов + темы
bruteforceПрямые проверки каталоговНизкая10k+ плагинов
hybridСначала stealthy, затем bruteforceСредняяМаксимальное
ПеременнаяОписание
WORDFENCE_API_KEYAPI-ключ Wordfence для обновления базы данных (бесплатно, получить здесь)
WPSCAN_API_TOKENТокен WPScan Enterprise API для обновления базы данных
HTTP_PROXY / HTTPS_PROXY / ALL_PROXYКонфигурация прокси
NO_PROXYПравила обхода прокси