Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wprecon — WRecon — это инструмент для распознавания уязвимостей и сбора информации методом черного ящика для WordPress. | Kitploit
Инструменты/GitHubGitHub/ffx64/wprecon
РазведкаСканеры уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubffx64/wprecon

wprecon

WRecon — это инструмент для распознавания уязвимостей и сбора информации методом черного ящика для WordPress.

Репозиторий
20314 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WPRecon

Мощный инструмент для разведки и сканирования уязвимостей WordPress, основанный на шаблонах

Go 1.17+ License PRs Welcome

Возможности • Установка • Использование • Архитектура • Шаблоны


📋 Обзор

WPRecon — это современный инструмент для разведки безопасности WordPress, написанный на Go, который помогает специалистам по безопасности выявлять уязвимости, ошибки конфигурации и проблемы раскрытия информации в установках WordPress.

В отличие от традиционных сканеров уязвимостей с жёстко прописанными проверками, WPRecon использует архитектуру шаблонов на YAML, что обеспечивает:

  • ✅ Лёгкую расширяемость без перекомпиляции
  • ✅ Совместную работу команды через общие шаблоны
  • ✅ Быстрое развёртывание в виде одного бинарного файла
  • ✅ Высокопроизводительное параллельное сканирование
  • ✅ Гибкие возможности сопоставления и извлечения

Ключевые характеристики

  • Один бинарный файл — без зависимостей времени выполнения
  • Более 150 шаблонов — всестороннее покрытие WordPress
  • Параллельное сканирование — настраиваемые пулы рабочих процессов
  • Минимальный код — около 1200 строк производственного кода
  • Готов к эксплуатации — проверенная в боевых условиях архитектура

⚡ Возможности

Основные функции

HTTP-операции

  • Все стандартные HTTP-методы (GET, POST, PUT, DELETE)
  • Пользовательские заголовки и куки
  • Параметры тела запроса
  • Поддержка SSL/TLS
  • Настраиваемые таймауты

Соответствия (5 типов)

Определяют положительные совпадения в ответах:

  1. Status — сопоставление HTTP-кода состояния (200, 404, 500 и т.д.)
  2. Word — наличие подстроки в теле ответа
  3. Regex — сопоставление с шаблоном с захватом групп
  4. Header — проверка заголовков ответа
  5. Size — проверка размера тела ответа

Извлекатели (2 типа)

Извлекают полезные данные из сопоставленных ответов:

  1. Regex — извлечение групп захвата с помощью регулярных выражений
  2. JSON — простое извлечение по пути JSON

Библиотека шаблонов

150+ готовых к использованию шаблонов, охватывающих:

  • Обнаружение WordPress — идентификация ядра и версии
  • Обнаружение плагинов — поиск популярных плагинов и определение версий
  • Перечисление пользователей — поиск пользователей WordPress
  • Проверки CVE — обнаружение известных уязвимостей
  • Раскрытие информации — резервные копии, .git, .env и т.д.
  • Обнаружение WAF — Cloudflare, AWS WAF, ModSecurity, Sucuri, Wordfence
  • Анализ безопасности — обнаружение ошибок конфигурации и заголовков безопасности
  • База данных — обнаружение утечек и восстановления БД

📦 Установка

Требования

  • Go версии 1.17 или выше
  • Linux, macOS или Windows

Из исходного кода

root@kitploit:~
# Клонируйте репозиторий
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# Соберите бинарный файл
go build -o wprecon ./cmd/wprecon/main.go

# Переместите в PATH (опционально)
sudo mv wprecon /usr/local/bin/

Установка через Go

root@kitploit:~
go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker (опционально)

root@kitploit:~
docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 Использование

Интерфейс командной строки

Базовое сканирование

Сканируйте сайт WordPress со всеми доступными шаблонами:

root@kitploit:~
wprecon scan https://example.com

Сканирование с выбранными шаблонами

Запускайте только выбранные шаблоны:

root@kitploit:~
wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

Пользовательский формат вывода

root@kitploit:~
# Вывод в JSON для автоматизации
wprecon scan https://example.com --output json

# Табличный формат с красивым выводом (по умолчанию)
wprecon scan https://example.com --output table

Управление параллелизацией и ограничением скорости

root@kitploit:~
# Использовать 20 параллельных рабочих процессов и 100 запросов/сек
wprecon scan https://example.com --workers 20 --rate-limit 100

Список доступных шаблонов

root@kitploit:~
wprecon list-templates

Показать справку

root@kitploit:~
wprecon --help

📋 Пример вывода

При выполнении сканирования WPRecon формирует подробные отчёты:

Табличный формат:

root@kitploit:~
ID                    | Template                | Name                      | Severity | Target              | Evidence
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001           | wordpress-version      | WordPress Version Found  | info     | example.com         | 6.2.1
finding_002           | plugin-detection       | Plugin Detected          | low      | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | Missing Security Headers | medium   | example.com         | X-Frame-Options

Формат JSON:

root@kitploit:~
{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "WordPress Installation Detected",
      "description": "WordPress CMS installation identified on target",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "Keep WordPress updated to the latest version"
    }
  ]
}

🏗️ Архитектура

Структура проекта

root@kitploit:~
wprecon/
├── cmd/wprecon/
│   └── main.go                    # CLI entrypoint
├── internal/
│   ├── app/
│   │   ├── cli.go                 # CLI command handlers
│   │   └── api.go                 # REST API handlers
│   ├── engine/
│   │   ├── scanner.go             # Scan orchestration
│   │   ├── worker_pool.go         # Parallelization engine
│   │   ├── context.go             # Scan context management
│   │   ├── logger.go              # Logging utilities
│   │   └── rate_limit.go          # Rate limiting
│   ├── executor/
│   │   ├── http_executor.go       # HTTP client
│   │   ├── request_builder.go     # Request construction
│   │   └── variables.go           # Variable resolution
│   ├── matchers/
│   │   └── matchers.go            # Response matching logic
│   ├── extractors/
│   │   └── extractors.go          # Data extraction
│   ├── templates/
│   │   ├── loader.go              # Template discovery
│   │   └── parser.go              # YAML parsing
│   ├── pipeline/
│   │   └── pipeline.go            # Scan workflow
│   └── domain/
│       ├── template.go            # Data models
│       ├── finding.go
│       ├── http.go
│       ├── matcher.go
│       └── extractor.go
├── templates/                      # YAML template library
│   ├── wordpress/                  # WordPress-specific
│   ├── cves/                       # CVE detection
│   ├── exposures/                  # Info disclosure
│   ├── common/                     # Generic checks
│   └── waf/                        # WAF detection
└── go.mod                          # Dependencies

Диаграмма архитектуры

root@kitploit:~
┌─────────────────────────────────────────────┐
│         User Interface (CLI/API)            │
└─────────────────────────────────────────────┘
          │
          ├─→ Template Loader
          ├─→ Rate Limiter
          └─→ Worker Pool Manager
          │
          ▼
┌─────────────────────────────────────────────┐
│          Scan Pipeline Engine               │
│  ┌────────→ Request Builder                 │
│  │ ┌────────→ HTTP Executor                 │
│  │ │ ┌────────→ Matcher (5 types)           │
│  │ │ │ ┌────────→ Extractor (2 types)      │
│  │ │ │ │ ┌────────→ Finding Report         │
│  │ │ │ │ │                                 │
│  ▼ ▼ ▼ ▼ ▼                                 │
│ Template → Request → Response → Finding    │
└─────────────────────────────────────────────┘
          │
          ▼
┌─────────────────────────────────────────────┐
│       Output Formatters & Storage           │
│    (JSON, Table, Report Generation)         │
└─────────────────────────────────────────────┘

Принципы проектирования

  1. Единая ответственность — каждый модуль имеет чёткую целевую задачу
  2. Основано на шаблонах — вся логика сканирования в YAML, а не в коде
  3. Горизонтальная масштабируемость — модульная конструкция упрощает расширение
  4. Шаблон «Фабрика» — простое добавление новых сопоставителей и извлекателей
  5. Отсутствие внешних зависимостей — только библиотеки для UUID и YAML
  6. Безопасность потоков — безопасное параллельное сканирование с пулами

📚 Шаблоны

Шаблоны — это YAML-файлы, которые определяют, как WPRecon сканирует определённые уязвимости или информацию.

Структура шаблона

root@kitploit:~
id: wordpress-version-detection
name: WordPress Version Detection
description: Detects and extracts WordPress version from readme.html
severity: info
author: WPRecon Team

requests:
  - url: "{{BaseURL}}/readme.html"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "WordPress"
    
    extractors:
      - type: regex
        regex:
          - 'Version (\d+\.\d+\.\d+)'

Категории шаблонов

Ядро WordPress

Уязвимости

  • Обнаружение CVE для плагинов WordPress
  • Проверки известных уязвимостей
  • Обнаружение ошибок конфигурации безопасности

Раскрытие информации

  • Резервные файлы (wp-config.php.bak, .sql)
  • Репозиторий Git (.git/)
  • Файлы окружения (.env)
  • Ошибки конфигурации S3

Обнаружение WAF

  • Cloudflare
  • AWS WAF
  • ModSecurity
  • Sucuri
  • Wordfence
  • Общее обнаружение WAF

Анализ безопасности

  • Отсутствие заголовков безопасности
  • Слабая аутентификация
  • Ошибки конфигурации CORS
  • Обнаружение режима отладки

Добавление пользовательских шаблонов

  1. Создайте новый YAML-файл в папке templates/custom/
  2. Следуйте структуре шаблона (см. пример выше)
  3. Запустите WPRecon — шаблоны обнаруживаются автоматически

Пример:

root@kitploit:~
# Create custom template
cat > templates/custom/my-check.yaml << 'EOF'
id: my-custom-check
name: My Custom Check
description: Detects custom vulnerability
severity: medium
author: Your Name

requests:
  - url: "{{BaseURL}}/vulnerable-endpoint"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "vulnerable"
EOF

# Scan with custom template
wprecon scan https://example.com -t my-custom-check

🔧 Конфигурация

Переменные окружения

root@kitploit:~
# HTTP timeout (default: 10s)
export WPRECON_TIMEOUT=15

# Number of workers (default: 10)
export WPRECON_WORKERS=20

# Requests per second (default: 50)
export WPRECON_RATE_LIMIT=100

# Log level (default: info)
export WPRECON_LOG_LEVEL=debug

# Template directories (default: ./templates)
export WPRECON_TEMPLATE_DIRS=/path/to/templates:/path/to/more/templates

Параметры командной строки

root@kitploit:~
wprecon scan <target> \
  --templates-dir ./custom-templates \
  --workers 20 \
  --rate-limit 100 \
  --timeout 15 \
  --output json \
  --log-level debug

💼 Варианты использования

Оценки безопасности

Комплексная оценка безопасности установок WordPress:

root@kitploit:~
wprecon scan https://example.com --output json > assessment_report.json

Интеграция с CI/CD

Автоматизированное сканирование уязвимостей в конвейерах развёртывания:

root@kitploit:~
# GitHub Actions example
- name: WordPress Security Scan
  run: |
    wprecon scan ${{ secrets.STAGING_URL }} \
      --output json \
      --templates wordpress-detection,plugin-detection,cve-checks

Массовая разведка

Эффективное сканирование нескольких целей:

root@kitploit:~
cat targets.txt | while read target; do
  wprecon scan "$target" --output json >> results.json
done

🛠️ Разработка

Предварительные требования

  • Go версии 1.17+

Сборка

root@kitploit:~
# Сборка бинарного файла
go build -o wprecon ./cmd/wprecon/main.go

# Сборка для нескольких платформ
GOOS=linux GOARCH=amd64 go build -o wprecon-linux ./cmd/wprecon/main.go
GOOS=darwin GOARCH=amd64 go build -o wprecon-darwin ./cmd/wprecon/main.go
GOOS=windows GOARCH=amd64 go build -o wprecon-windows.exe ./cmd/wprecon/main.go

Зависимости проекта

root@kitploit:~
google/uuid v1.6.0   - UUID generation for findings
gopkg.in/yaml.v3     - YAML template parsing

Структура кода

  • Минимальные зависимости — только необходимые библиотеки
  • Чистая архитектура — многоуровневый дизайн для удобства сопровождения
  • Расширяемость — легко добавлять сопоставители, извлекатели и шаблоны
  • Хорошая документация — понятные комментарии и документация

🤝 Вклад в развитие шаблонов

  1. Сделайте форк репозитория
  2. Создайте ветку для функции (git checkout -b feature/my-template)
  3. Добавьте свой шаблон в папку templates/
  4. Тщательно протестируйте: wprecon scan https://test.site -t your-template
  5. Отправьте Pull Request

📄 Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.


Сделано с ❤️ для Matheus (ffx64)

⬆ к началу

Скачать инструмент
ВозможностьОписание
Параллельное сканированиеНастраиваемый пул рабочих процессов (по умолчанию: 10) для одновременных запросов
Ограничение скоростиВстроенное регулирование запросов (по умолчанию: 50 запр/с) для бережного отношения к сети
АвтоповторАвтоматическая логика повторных попыток при неудачных HTTP-запросах
Горячая перезагрузка шаблоновНе требует перекомпиляции — добавляйте шаблоны и сканируйте
Разрешение переменныхДинамические переменные: {{BaseURL}}, {{Timestamp}}, {{RandomInt}}
Многоформатный выводЧеловекочитаемые таблицы и структурированный JSON
Режимы CLI и APIИнтерфейсы командной строки и REST API
Уровни критичностиРезультаты классифицируются как info, low, medium, high, critical
ШаблонНазначение
wordpress-detectionОбнаружение установки WordPress
wordpress-versionОпределение версии WordPress
plugins.yamlОбнаружение установленных плагинов
themes.yamlОбнаружение установленных тем
users.yamlПеречисление пользователей WordPress