Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wphardening — Укрепите безопасность любой установки WordPress. | Kitploit
Инструменты/GitHubGitHub/elcodigok/wphardening
Оборонительные ИнструментыСканеры уязвимостейАудит конфигурацииВеб-безопасностьНеправильная Конфигурация
GitHubelcodigok/wphardening

wphardening

Укрепите безопасность любой установки WordPress.

Репозиторий
1603029 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

WPHardening Build Status Coverage Status

WPHardening

Укрепите безопасность любой установки WordPress.

❮ ПРИМЕЧАНИЕ ❯ Этот инструмент регулярно выпускает новые версии. Убедитесь, что вы часто обновляете свои зависимости, чтобы получить последнюю версию. Ознакомьтесь с журналом изменений или CHANGELOG.md, чтобы узнать о новых функциях.


Установка

Для установки WPHardening выполните одну консольную команду:

root@kitploit:~
$ pip install -r requirements.txt

Использование

root@kitploit:~
$ python wphardening.py -h 

 __          _______  _    _               _            _
 \ \        / /  __ \| |  | |             | |          (_)
  \ \  /\  / /| |__) | |__| | __ _ _ __ __| | ___ _ __  _ _ __   __ _
   \ \/  \/ / |  ___/|  __  |/ _` | '__/ _` |/ _ \ '_ \| | '_ \ / _` |
    \  /\  /  | |    | |  | | (_| | | | (_| |  __/ | | | | | | | (_| |
     \/  \/   |_|    |_|  |_|\__,_|_|  \__,_|\___|_| |_|_|_| |_|\__, |
                                                                 __/ |
        Fortify the security of any WordPress installation.     |___/

     Caceria de Spammers - http://www.caceriadespammers.com.ar

Usage: python wphardening.py [options]

Options:
  --version             show program's version number and exit
  -h, --help            show this help message and exit
  -v, --verbose         Active verbose mode output results
  --update              Check for WPHardening latest stable version

  Target:
    This option must be specified to modify the package WordPress.

    -d DIRECTORY, --dir=DIRECTORY
                        **REQUIRED** - Working Directory.
    --load-conf=FILE    Load file configuration.

  Hardening:
    Different tools to hardening WordPress.

    -c, --chmod         Chmod 755 in directory and 644 in files.
    -r, --remove        Remove files and directory.
    -b, --robots        Create file robots.txt
    -f, --fingerprinting
                        Deleted fingerprinting WordPress.
    -t, --timthumb      Find the library TimThumb.
    --chown=user:group  Changing file and directory owner.
    --wp-config         Wizard generated wp-config.php
    --plugins           Download Plugins Security.
    --proxy=PROXY       Use a HTTP proxy to connect to the target url for
                        --plugins and --wp-config.
    --indexes           It deny you to display the contents of directories.
    --minify            Compressing static file .css and .js
    --malware-scan      Malware Scan in WordPress project.
    --6g-firewall       6G Firewall.
    --rest-api          Disable REST API.

  Miscellaneous:
    -o FILE, --output=FILE
                        Write log report to FILE.log

Примеры

Проверка проекта WordPress

Перед использованием инструмента убедитесь, что ваша рабочая директория — WordPress.

root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress -v

Изменение прав доступа

Эта опция устанавливает правильные права доступа для файлов и директорий.

root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress --chmod -v

Удаление неиспользуемых файлов

Частью укрепления любой системы является удаление ненужных файлов, директорий или компонентов.

root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress --remove -v

Создание файла robots.txt

WordPress по умолчанию не содержит файл robots.txt — с этой опцией мы можем настроить собственный robots.txt.

root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress --robots -v

Дополнительная информация: robots.txt

Удаление всех следов идентификации и версий

root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress --fingerprinting -v

Проверка библиотеки TimThumb

root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress --timthumb -v

Создание индексного файла

Этот файл создаётся для предотвращения просмотра содержимого директорий.

root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress --indexes -v

Загрузка плагинов безопасности

Ниже приведён список наиболее часто используемых плагинов безопасности, которые можно загрузить автоматически:

  • AntiVirus
  • Bad Behavior
  • Block Bad Queries
  • Exploit Scanner
  • Latch
  • NinjaFirewall
  • Simple History
  • Stream
  • WP Security Scan
  • WP-DBManager
  • WPS Hide Login
root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress --plugins

Мастер создания wp-config.php

Эта команда автоматически создаёт файл wp-config-wphardening.php, который затем можно переименовать.

root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress --wp-config

6G Firewall

root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress --6g-firewall

Отключение REST API

root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress --rest-api

Обновление WPHardening

С помощью этой опции вы всегда можете получить последнюю версию WPHardening.

root@kitploit:~
$ python wphardening.py --update

Использование всех опций

root@kitploit:~
$ python wphardening.py -d /home/path/to/wordpress -c -r -f -t --wp-config --indexes --plugins --6g-firewall --rest-api -o /home/user/wphardening.log

Домашняя страница проекта

www.caceriadespammers.com.ar

Git-репозиторий

https://github.com/elcodigok/wphardening

Проблемы

https://github.com/elcodigok/wphardening/issues

Скачать инструмент