Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wpprobe — 一个快速的WordPress插件枚举工具 | Kitploit
工具/GitHubGitHub/chocapikk/wpprobe
侦察漏洞扫描器漏洞利用API安全测试信息收集Web安全渗透测试网络爬虫
GitHubchocapikk/wpprobe

wpprobe

一个快速的WordPress插件枚举工具

查看仓库
9311201个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WPProbe

"因为当WordPress自己暴露时,为什么要盲目扫描?"


WPProbe

Go CI 最新版本 Kali Linux BlackArch Exegol NixOS Secator

WPProbe

一个快速的WordPress插件和主题扫描器,通过REST API枚举检测已安装的插件,通过HTML发现主题,并将其映射到已知漏洞。可检测超过5000个插件而无需暴力破解,开启暴力破解后可检测数千个更多插件。

重要:Wordfence API变更

自2026年3月9日起,Wordfence弃用了他们的v2 API。所有v0.10.16之前的WPProbe版本的update-db功能已损坏。您需要更新WPProbe。

默认情况下,wpprobe update-db从此仓库获取预构建的数据库(每2小时通过CI更新),因此无需API密钥。如果您想直接从Wordfence获取,可以可选地设置一个免费的API密钥:

  1. 在wordfence.com创建一个账户
  2. 前往账户 > 集成并生成一个API密钥
  3. 通过环境变量或--api-key标志设置它

快速开始

root@kitploit:~
go install github.com/Chocapikk/wpprobe@latest
wpprobe update-db
wpprobe scan -u https://example.com

扫描模式

root@kitploit:~
wpprobe scan -u https://example.com --mode stealthy
wpprobe scan -u https://example.com --mode bruteforce
wpprobe scan -u https://example.com --mode hybrid

安装

root@kitploit:~
# Kali Linux (包含在kali-rolling中)
sudo apt install wpprobe

# Go (需要1.22+)
go install github.com/Chocapikk/wpprobe@latest

# Nix
nix-shell -p wpprobe

# Docker
docker run -it --rm wpprobe scan -u https://example.com

# 从源码编译
git clone https://github.com/Chocapikk/wpprobe && cd wpprobe && go build -o wpprobe
带文件挂载的Docker
root@kitploit:~
# 挂载当前目录以输入/输出文件
docker run -it --rm -v $(pwd):/data wpprobe scan -f /data/targets.txt -o /data/results.csv

# 持久化漏洞数据库
docker run -it --rm \
  -v $(pwd):/data \
  -v wpprobe-config:/config \
  wpprobe scan -f /data/targets.txt -o /data/results.json

# 更新数据库
docker run -it --rm \
  -v wpprobe-config:/config \
  -e WORDFENCE_API_KEY=your_key \
  -e WPSCAN_API_TOKEN=your_token \
  wpprobe update-db

使用方法

扫描

root@kitploit:~
# 单个目标
wpprobe scan -u https://example.com

# 多个目标并启用多线程
wpprobe scan -f targets.txt -t 20

# 自定义选项
wpprobe scan -u https://example.com \
  --header "User-Agent: CustomAgent" \
  --proxy http://proxy:8080 \
  --rate-limit 10 \
  --no-check-version

# 输出格式
wpprobe scan -u https://example.com -o results.csv
wpprobe scan -u https://example.com -o results.json

漏洞数据库

root@kitploit:~
# 更新数据库(Wordfence需要免费的API密钥,WPScan需要企业版API令牌)
wpprobe update-db --api-key your_wordfence_key
# 或使用环境变量
export WORDFENCE_API_KEY=your_key_here
wpprobe update-db

# 搜索漏洞
wpprobe search --cve CVE-2024-1234
wpprobe search --plugin woocommerce
wpprobe search --severity critical
wpprobe search --auth Unauth
wpprobe search --title "SQL Injection" --details

# 数据库统计
wpprobe list

设置WORDFENCE_API_KEY用于Wordfence数据库更新(免费)。设置WPSCAN_API_TOKEN用于WPScan数据库更新(仅限企业版计划)。

自我更新

root@kitploit:~
wpprobe update

工作原理

隐蔽模式查询暴露的REST API路由(?rest_route=/),并将发现的端点与预编译的已知插件签名数据库匹配。它还通过解析页面HTML中的wp-content/themes/引用来发现激活的主题,并从style.css获取其版本。这种方式生成的请求极少,可避免被WAF检测。

暴力破解模式通过GET请求直接检查插件目录。403响应确认插件存在(目录列表被禁止)。200响应通过检查目录列表中的readme.txt来验证,以避免因返回200的WordPress实例导致的误报。

混合模式结合两者:先使用隐蔽模式进行低噪声检测,然后对剩余插件使用暴力破解。无论何种模式,主题始终通过HTML发现。

检测到的插件和主题与来自Wordfence和WPScan数据库的已知CVE进行关联,通过版本范围匹配来识别易受攻击的安装。

输出格式示例

CSV:

root@kitploit:~
URL,Plugin,Version,Severity,AuthType,CVEs,CVE Links,CVSS Score,CVSS Vector,Title
http://example.com,give,2.20.1,critical,Unauth,CVE-2025-22777,https://www.cve.org/CVERecord?id=CVE-2025-22777,9.8,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection

JSON:

root@kitploit:~
{
  "url": "http://example.com",
  "plugins": {
    "give": [
      {
        "version": "2.20.1",
        "severities": [
          {
            "critical": [
              {
                "auth_type": "Unauth",
                "vulnerabilities": [
                  {
                    "cve": "CVE-2025-22777",
                    "cve_link": "https://www.cve.org/CVERecord?id=CVE-2025-22777",
                    "title": "GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection",
                    "cvss_score": 9.8,
                    "cvss_vector": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"
                  }
                ]
              }
            ]
          }
        ]
      }
    ],
    "wordpress-seo": [
      {
        "version": "27.1.1"
      }
    ]
  }
}

局限性

  • 隐蔽模式:某些插件不暴露REST API端点。禁用或隐藏的插件可能无法被检测到。主题检测依赖于HTML引用,因此动态加载或通过子主题加载的主题可能会被遗漏。
  • 暴力破解模式:生成大量请求,可能触发WAF或速率限制。受词表覆盖率限制。不暴力破解主题。
  • 混合模式:由于暴力破解阶段,速度比纯隐蔽模式慢。

环境变量

贡献

欢迎贡献。请开启一个issue或提交一个pull request。

许可证

MIT许可证 - 详见LICENSE文件。

致谢

由@Chocapikk开发。

统计

星标历史图表
下载工具
模式方法隐蔽性覆盖率
stealthy (默认)REST API端点匹配 + HTML主题发现高5000+插件 + 主题
bruteforce直接目录检查低10k+插件
hybrid先隐蔽后暴力破解中最大
变量描述
WORDFENCE_API_KEY用于数据库更新的Wordfence API密钥(免费,在此获取)
WPSCAN_API_TOKEN用于数据库更新的WPScan企业版API令牌
HTTP_PROXY / HTTPS_PROXY / ALL_PROXY代理配置
NO_PROXY代理绕过规则