Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nuclei-wordfence-cve — 80k+ шаблонов Nuclei для WordPress, обновляемых ежедневно на основе данных Wordfence — фильтруйте по критичности/тегам/CVE и сканируйте одной командой. 🚀🔒 | Kitploit
Инструменты/GitHubGitHub/topscoder/nuclei-wordfence-cve
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьКраулер
GitHubtopscoder/nuclei-wordfence-cve

nuclei-wordfence-cve

80k+ шаблонов Nuclei для WordPress, обновляемых ежедневно на основе данных Wordfence — фильтруйте по критичности/тегам/CVE и сканируйте одной командой. 🚀🔒

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1.3k154211 ч 49 мин назадПроверено Kitploit

Nuclei + Wordfence = ♥

77,636 Шаблоны Nuclei для сканирования безопасности WordPress 🥳

GitHub Workflow Status pre-commit Templates added
Демонстрация проекта

Прокачайте свою игру в обеспечении безопасности WordPress! В этом проекте — настоящая сокровищница свежих шаблонов Nuclei для WordPress. Сканируйте уязвимости в ядре, плагинах и темах — всё на основе последних данных Wordfence.com.

Вот почему он станет вашим новым лучшим другом:

  • Огромная коллекция: больше не нужно искать отдельные шаблоны — у вас под рукой целый арсенал.
  • Всегда актуально: шаблоны постоянно обновляются вместе с самыми свежими угрозами, так что вы никогда не отстанете от жизни.
  • Магия открытого кода: нужно адаптировать шаблон под конкретную ситуацию? Без проблем, всё под вашим контролем.

Если вы защищаете сайт на WordPress, этот проект — ваше секретное оружие для обнаружения уязвимостей раньше злоумышленников. Хватит тратить время впустую — обеспечьте безопасность своих сайтов как профессионал!


[!TIP] Если проект оказался полезным, подумайте о том, чтобы угостить меня чашечкой кофе.

Buy Me A Coffee

✨ Что внутри?!

🚀 Быстрый старт

Чтобы установить этот репозиторий nuclei-wordfence-cve для использования с Nuclei, выполните следующие команды:

root@kitploit:~
export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
nuclei -update-templates

После установки этого репозитория шаблонов с помощью указанных выше команд вы можете выполнить следующую команду для сканирования уязвимостей с помощью Nuclei:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com

Wordfence предоставляет два отдельных канала уязвимостей. Первый канал включает только production-уязвимости, каждой из которых присвоен CVE. Второй канал содержит уязвимости-кандидаты (candidate), которым ещё не присвоен CVE и которые могут быть либо переведены, либо не переведены в production-канал. Чтобы различать шаблоны, созданные из этих каналов, каждому шаблону назначается тег — production или candidate, — позволяющий отфильтровывать их с помощью фильтра по тегам.

Включить только шаблоны production:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com

Включить только шаблоны candidate:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com

💻 Примеры

Вот несколько примеров использования шаблонов:

  • Чтобы просканировать все известные уязвимости WordPress, выполните следующую команду:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
  • Чтобы просканировать конкретную уязвимость CVE, выполните следующую команду:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
  • Чтобы просканировать только критические уязвимости, выполните следующую команду:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
  • Чтобы просканировать только уязвимости ядра WordPress, выполните следующую команду:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
  • Чтобы просканировать только уязвимости плагинов WordPress, выполните следующую команду:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
  • Чтобы просканировать только уязвимости тем WordPress, выполните следующую команду:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
  • Чтобы разгуляться, можно комбинировать, комбинировать и ещё раз комбинировать:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
  • Чтобы разгуляться ещё сильнее, можно использовать флаг условий шаблона (-tc), который поддерживает сложные выражения, например такие:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com

🤖 Пересчёт уровня серьёзности

Серьёзность шаблона корректируется парсером, чтобы точнее отражать реальное влияние уязвимости. Функция determine_severity из src/lib/wordfence_api_parser.py анализирует заголовок и описание уязвимости и понижает уровень для проблем, ограниченных аутентифицированными пользователями (например, требующих входа в систему или повышенных ролей).

Пример (упрощённый):

  • Если в заголовке или описании встречается слово authenticated (и нет unauthenticated), функция считает проблему менее рискованной и возвращает Low вместо более высокого уровня CVSS.

Это помогает не присваивать уровень Medium/High уязвимостям, которые затрагивают только залогиненных пользователей, что уменьшает шум при сканировании публично доступных сайтов.

👥 Участие в разработке

Если вы хотите внести вклад в этот проект, смело делайте форк репозитория и отправляйте pull request.

📚 Лицензия

Этот проект распространяется под лицензией MIT.

[!NOTE] ~~ Пожалуйста, используйте ответственно! ~~

Скачать инструмент
категориявсего
wp-plugins71,166
wp-themes5,745
wp-core731
other0
серьёзностьвсего
critical7,299
high12,455
medium22,341
low35,541
info0