
80k+ шаблонов Nuclei для WordPress, обновляемых ежедневно на основе данных Wordfence — фильтруйте по критичности/тегам/CVE и сканируйте одной командой. 🚀🔒
Прокачайте свою игру в обеспечении безопасности WordPress! В этом проекте — настоящая сокровищница свежих шаблонов Nuclei для WordPress. Сканируйте уязвимости в ядре, плагинах и темах — всё на основе последних данных Wordfence.com.
Вот почему он станет вашим новым лучшим другом:
Если вы защищаете сайт на WordPress, этот проект — ваше секретное оружие для обнаружения уязвимостей раньше злоумышленников. Хватит тратить время впустую — обеспечьте безопасность своих сайтов как профессионал!
[!TIP] Если проект оказался полезным, подумайте о том, чтобы угостить меня чашечкой кофе.
Чтобы установить этот репозиторий nuclei-wordfence-cve для использования с Nuclei, выполните следующие команды:
export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
nuclei -update-templates
После установки этого репозитория шаблонов с помощью указанных выше команд вы можете выполнить следующую команду для сканирования уязвимостей с помощью Nuclei:
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
Wordfence предоставляет два отдельных канала уязвимостей. Первый канал включает только production-уязвимости, каждой из которых присвоен CVE. Второй канал содержит уязвимости-кандидаты (candidate), которым ещё не присвоен CVE и которые могут быть либо переведены, либо не переведены в production-канал. Чтобы различать шаблоны, созданные из этих каналов, каждому шаблону назначается тег — production или candidate, — позволяющий отфильтровывать их с помощью фильтра по тегам.
Включить только шаблоны production:
nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com
Включить только шаблоны candidate:
nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com
Вот несколько примеров использования шаблонов:
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
-tc), который поддерживает сложные выражения, например такие:nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com
Серьёзность шаблона корректируется парсером, чтобы точнее отражать реальное влияние уязвимости. Функция determine_severity из src/lib/wordfence_api_parser.py анализирует заголовок и описание уязвимости и понижает уровень для проблем, ограниченных аутентифицированными пользователями (например, требующих входа в систему или повышенных ролей).
Пример (упрощённый):
authenticated (и нет unauthenticated), функция считает проблему менее рискованной и возвращает Low вместо более высокого уровня CVSS.Это помогает не присваивать уровень Medium/High уязвимостям, которые затрагивают только залогиненных пользователей, что уменьшает шум при сканировании публично доступных сайтов.
Если вы хотите внести вклад в этот проект, смело делайте форк репозитория и отправляйте pull request.
Этот проект распространяется под лицензией MIT.
[!NOTE] ~~ Пожалуйста, используйте ответственно! ~~