Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wpprobe — 一个快速的WordPress插件枚举工具 | Kitploit
工具/GitHubGitHub/chocapikk/wpprobe
侦察漏洞扫描器漏洞利用API安全测试信息收集Web安全渗透测试网络爬虫
GitHubchocapikk/wpprobe

wpprobe

一个快速的WordPress插件枚举工具

查看仓库
931120316天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WPProbe

“为什么要盲目扫描,而 WordPress 早已暴露自己?”


WPProbe

Go CI Latest Release Kali Linux BlackArch Exegol NixOS Secator

WPProbe

一款快速的 WordPress 插件和主题扫描器,通过 REST API 枚举检测已安装的插件,并通过 HTML 发现主题,然后将其映射到已知漏洞。无需暴力破解即可检测超过 5000 个插件,使用暴力破解可检测数千个更多插件。

重要:Wordfence API 变更

自 2026 年 3 月 9 日起,Wordfence 弃用了其 v2 API。所有 v0.10.16 之前的 WPProbe 版本的 update-db 功能均已失效。您需要更新 WPProbe。

默认情况下,wpprobe update-db 会从此仓库获取预构建的数据库(通过 CI 每 2 小时更新一次),因此无需 API 密钥。如果您想自行直接从 Wordfence 获取,可以可选地设置一个免费 API 密钥:

  1. 在 wordfence.com 创建一个账户
  2. 前往 账户 > 集成 并生成一个 API 密钥
  3. 通过环境变量或 --api-key 标志进行设置

快速开始

root@kitploit:~
go install github.com/Chocapikk/wpprobe@latest
wpprobe update-db
wpprobe scan -u https://example.com

扫描模式

root@kitploit:~
wpprobe scan -u https://example.com --mode stealthy
wpprobe scan -u https://example.com --mode bruteforce
wpprobe scan -u https://example.com --mode hybrid

安装

root@kitploit:~
# Kali Linux(包含在 kali-rolling 中)
sudo apt install wpprobe

# Go(需要 1.22+)
go install github.com/Chocapikk/wpprobe@latest

# Nix
nix-shell -p wpprobe

# Docker
docker run -it --rm wpprobe scan -u https://example.com

# 从源码构建
git clone https://github.com/Chocapikk/wpprobe && cd wpprobe && go build -o wpprobe
带文件挂载的 Docker
root@kitploit:~
# 挂载当前目录以进行输入/输出文件操作
docker run -it --rm -v $(pwd):/data wpprobe scan -f /data/targets.txt -o /data/results.csv

# 持久化漏洞数据库
docker run -it --rm \
  -v $(pwd):/data \
  -v wpprobe-config:/config \
  wpprobe scan -f /data/targets.txt -o /data/results.json

# 更新数据库
docker run -it --rm \
  -v wpprobe-config:/config \
  -e WORDFENCE_API_KEY=your_key \
  -e WPSCAN_API_TOKEN=your_token \
  wpprobe update-db

使用方法

扫描

root@kitploit:~
# 单个目标
wpprobe scan -u https://example.com

# 多目标并发扫描
wpprobe scan -f targets.txt -t 20

# 自定义选项
wpprobe scan -u https://example.com \
  --header "User-Agent: CustomAgent" \
  --proxy http://proxy:8080 \
  --rate-limit 10 \
  --no-check-version

# 输出格式
wpprobe scan -u https://example.com -o results.csv
wpprobe scan -u https://example.com -o results.json

漏洞数据库

root@kitploit:~
# 更新数据库(Wordfence 需要免费 API 密钥,WPScan 需要企业版 API 令牌)
wpprobe update-db --api-key your_wordfence_key
# 或使用环境变量
export WORDFENCE_API_KEY=your_key_here
wpprobe update-db

# 搜索漏洞
wpprobe search --cve CVE-2024-1234
wpprobe search --plugin woocommerce
wpprobe search --severity critical
wpprobe search --auth Unauth
wpprobe search --title "SQL Injection" --details

# 数据库统计信息
wpprobe list

设置 WORDFENCE_API_KEY 以进行 Wordfence 数据库更新(免费)。设置 WPSCAN_API_TOKEN 以进行 WPScan 数据库更新(仅限企业版计划)。

自我更新

root@kitploit:~
wpprobe update

只有从发布版本安装的二进制文件才能自我更新。从源码构建的版本通常领先于最新发布版本,因此替换它将是降级:请改为从仓库重新构建,或传递 --force 以安装发布二进制文件。

启动时 WPProbe 会检查最新发布的版本以标记横幅。该结果会缓存 24 小时,并且可以完全关闭此检查:

root@kitploit:~
export WPPROBE_NO_UPDATE_CHECK=1

工作原理

隐蔽模式 查询暴露的 REST API 路由(?rest_route=/),并将发现的端点与预编译的已知插件签名数据库进行匹配。它还会通过解析页面 HTML 中的 wp-content/themes/ 引用来发现活动主题,并从 style.css 获取其版本。这会产生最少的请求,并避免被 WAF 检测。

暴力破解模式 通过 GET 请求直接检查插件目录。403 响应确认插件存在(目录列表被禁止)。200 响应会通过检查目录列表中的 readme.txt 进行验证,以避免因 WordPress 实例对所有路径返回 200 而产生的误报。

混合模式 结合了两者:先使用隐蔽模式进行低噪音检测,然后对剩余插件进行暴力破解。无论何种模式,主题始终通过 HTML 发现。

检测到的插件和主题会与来自 Wordfence 和 WPScan 数据库的已知 CVE 进行关联,并通过版本范围匹配来识别易受攻击的安装。

输出格式示例

CSV:

root@kitploit:~
URL,Plugin,Version,Severity,AuthType,CVEs,CVE Links,CVSS Score,CVSS Vector,Title
http://example.com,give,2.20.1,critical,Unauth,CVE-2025-22777,https://www.cve.org/CVERecord?id=CVE-2025-22777,9.8,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection

JSON 输出始终是一个数组,每个扫描目标对应一个对象,因此无论您扫描一个 URL 还是使用 -f 扫描多个 URL,单个文件都保持有效。

JSON:

root@kitploit:~
[
  {
    "url": "http://example.com",
    "plugins": {
      "give": [
        {
          "version": "2.20.1",
          "severities": [
            {
              "critical": [
                {
                  "auth_type": "Unauth",
                  "vulnerabilities": [
                    {
                      "cve": "CVE-2025-22777",
                      "cve_link": "https://www.cve.org/CVERecord?id=CVE-2025-22777",
                      "title": "GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection",
                      "cvss_score": 9.8,
                      "cvss_vector": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"
                    }
                  ]
                }
              ]
            }
          ]
        }
      ],
      "wordpress-seo": [
        {
          "version": "27.1.1"
        }
      ]
    }
  }
]

局限性

  • 隐蔽模式:某些插件不暴露 REST API 端点。已禁用或隐藏的插件可能无法被检测。主题检测依赖于 HTML 引用,因此动态加载的主题或通过子主题加载的主题可能会被遗漏。
  • 暴力破解模式:会产生大量请求,可能触发 WAF 或速率限制。受限于字典覆盖范围。不进行主题暴力破解。
  • 混合模式:由于包含暴力破解阶段,比纯隐蔽模式慢。

环境变量

贡献

欢迎贡献。请提交 issue 或拉取请求。

许可证

MIT 许可证 - 详情请参阅 LICENSE 文件。

第三方数据

漏洞数据来自 Wordfence Intelligence,由 Defiant, Inc. 提供。版权所有 (c) Defiant, Inc. 保留所有权利。本仓库 db 发布版本中发布的预构建数据库是该数据的处理副本,根据 Wordfence Intelligence 条款和条件 中授予的许可证重新分发。您制作的任何副本都必须复制 Defiant, Inc. 的版权标识和该许可证,两者均包含在 NOTICE 中,并在您运行 update-db 时写在磁盘上的数据库旁边。

WPProbe 与 Defiant, Inc. 无关联、未经其认可,也未由其赞助。

致谢

由 @Chocapikk 开发。

统计

Star History Chart
下载工具
模式方法隐蔽性覆盖范围
stealthy(默认)REST API 端点匹配 + HTML 主题发现高5000+ 插件 + 主题
bruteforce直接目录检查低10k+ 插件
hybrid先隐蔽扫描,再暴力破解中最大
变量描述
WORDFENCE_API_KEY用于数据库更新的 Wordfence API 密钥(免费,在此获取)
WPSCAN_API_TOKEN用于数据库更新的 WPScan 企业版 API 令牌
HTTP_PROXY / HTTPS_PROXY / ALL_PROXY代理配置
NO_PROXY代理绕过规则