Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wprecon — WRecon,是一个用于 WordPress 漏洞识别和黑盒信息收集的工具。 | Kitploit
工具/GitHubGitHub/ffx64/wprecon
侦察漏洞扫描器信息收集Web安全渗透测试
GitHubffx64/wprecon

wprecon

WRecon,是一个用于 WordPress 漏洞识别和黑盒信息收集的工具。

查看仓库
203605个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WPRecon

一款强大的、模板驱动的WordPress侦察与漏洞扫描工具

Go 1.17+ License PRs Welcome

特性 • 安装 • 使用 • 架构 • 模板


📋 概述

WPRecon 是一款基于Go构建的现代WordPress安全侦察工具,帮助安全工程师识别WordPress安装中的漏洞、错误配置和信息泄露问题。

与传统漏洞扫描器使用硬编码检查不同,WPRecon 采用 YAML驱动的模板架构,实现了:

  • ✅ 无需重新编译即可轻松扩展
  • ✅ 通过共享模板实现团队协作
  • ✅ 作为单个二进制文件快速部署
  • ✅ 高性能并行扫描
  • ✅ 灵活的匹配与提取能力

关键数据

  • 单个二进制文件 — 无运行时依赖
  • 150+ 模板 — 全面的WordPress覆盖
  • 并行扫描 — 可配置的工作池
  • 最小代码量 — 约1,200行生产代码
  • 生产就绪 — 经实战检验的架构

⚡ 特性

核心能力

特性描述
并行扫描可配置的工作池(默认:10个工作线程)用于并发请求
速率限制内置请求节流(默认:50 req/s)以保持网络友好
自动重试针对失败的HTTP请求的自动重试逻辑
热加载模板无需重新编译 — 添加模板即可扫描
变量解析动态变量:{{BaseURL}}、{{Timestamp}}、{{RandomInt}}
多格式输出人类可读的表格和结构化JSON
CLI与API模式同时提供命令行和REST API接口
严重性等级发现结果分类为:信息、低、中、高、严重

HTTP操作

  • 所有标准HTTP方法(GET、POST、PUT、DELETE)
  • 自定义请求头和Cookie
  • 请求体参数
  • SSL/TLS支持
  • 可配置超时

匹配器(5种类型)

识别响应中的正面命中:

  1. 状态码 — HTTP状态码匹配(200、404、500等)
  2. 关键词 — 响应体中的子串存在性
  3. 正则 — 带捕获组的模式匹配
  4. 请求头 — 响应头验证
  5. 大小 — 响应体大小检查

提取器(2种类型)

从匹配的响应中提取可操作的数据:

  1. 正则 — 使用正则表达式提取捕获组
  2. JSON — 简单的JSON路径提取

模板库

150+个生产级模板,涵盖:

  • WordPress检测 — 核心检测与版本指纹识别
  • 插件检测 — 流行插件发现与版本检测
  • 用户枚举 — WordPress用户发现
  • CVE检查 — 已知漏洞检测
  • 信息泄露 — 信息泄露(备份、.git、.env等)
  • WAF检测 — Cloudflare、AWS WAF、ModSecurity、Sucuri、Wordfence
  • 安全分析 — 错误配置检测与安全头检查
  • 数据库 — 数据库暴露与修复检测

📦 安装

环境要求

  • Go 1.17或更高版本
  • Linux、macOS或Windows

从源码安装

# 克隆仓库
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# 构建二进制文件
go build -o wprecon ./cmd/wprecon/main.go

# 移动到PATH(可选)
sudo mv wprecon /usr/local/bin/

通过Go安装

go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker(可选)

docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 使用

命令行界面

基本扫描

使用所有可用模板扫描WordPress网站:

wprecon scan https://example.com

使用特定模板扫描

仅运行选中的模板:

wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

自定义输出格式

# JSON输出,适合自动化
wprecon scan https://example.com --output json

# 漂亮打印的表格(默认)
wprecon scan https://example.com --output table

控制并行化与速率限制

# 使用20个并发工作线程,100请求/秒
wprecon scan https://example.com --workers 20 --rate-limit 100

列出可用模板

wprecon list-templates

显示帮助

wprecon --help

📋 示例输出

运行扫描时,WPRecon会生成详细的发现结果:

表格格式:

ID                    | 模板                  | 名称                      | 严重性 | 目标              | 证据
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001           | wordpress-version      | WordPress版本已找到      | info     | example.com         | 6.2.1
finding_002           | plugin-detection       | 检测到插件               | low      | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | 缺少安全头               | medium   | example.com         | X-Frame-Options

JSON格式:

{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "检测到WordPress安装",
      "description": "在目标上识别到WordPress CMS安装",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "保持WordPress更新到最新版本"
    }
  ]
}

🏗️ 架构

项目结构

wprecon/
├── cmd/wprecon/
│   └── main.go                    # CLI入口点
├── internal/
│   ├── app/
│   │   ├── cli.go                 # CLI命令处理器
│   │   └── api.go                 # REST API处理器
│   ├── engine/
│   │   ├── scanner.go             # 扫描编排
│   │   ├── worker_pool.go         # 并行化引擎
│   │   ├── context.go             # 扫描上下文管理
│   │   ├── logger.go              # 日志工具
│   │   └── rate_limit.go          # 速率限制
│   ├── executor/
│   │   ├── http_executor.go       # HTTP客户端
│   │   ├── request_builder.go     # 请求构建
│   │   └── variables.go           # 变量解析
│   ├── matchers/
│   │   └── matchers.go            # 响应匹配逻辑
│   ├── extractors/
│   │   └── extractors.go          # 数据提取
│   ├── templates/
│   │   ├── loader.go              # 模板发现
│   │   └── parser.go              # YAML解析
│   ├── pipeline/
│   │   └── pipeline.go            # 扫描工作流
│   └── domain/
│       ├── template.go            # 数据模型
│       ├── finding.go
│       ├── http.go
│       ├── matcher.go
│       └── extractor.go
├── templates/                      # YAML模板库
│   ├── wordpress/                  # WordPress专用
│   ├── cves/                       # CVE检测
│   ├── exposures/                  # 信息泄露
│   ├── common/                     # 通用检查
│   └── waf/                        # WAF检测
└── go.mod                          # 依赖管理

架构图

┌─────────────────────────────────────────────┐
│         用户界面(CLI/API)                   │
└─────────────────────────────────────────────┘
          │
          ├─→ 模板加载器
          ├─→ 速率限制器
          └─→ 工作池管理器
          │
          ▼
┌─────────────────────────────────────────────┐
│          扫描流水线引擎                      │
│  ┌────────→ 请求构建器                       │
│  │ ┌────────→ HTTP执行器                     │
│  │ │ ┌────────→ 匹配器(5种类型)            │
│  │ │ │ ┌────────→ 提取器(2种类型)          │
│  │ │ │ │ ┌────────→ 发现报告                 │
│  │ │ │ │ │                                  │
│  ▼ ▼ ▼ ▼ ▼                                  │
│ 模板 → 请求 → 响应 → 发现                    │
└─────────────────────────────────────────────┘
          │
          ▼
┌─────────────────────────────────────────────┐
│       输出格式化器与存储                      │
│    (JSON、表格、报告生成)                   │
└─────────────────────────────────────────────┘

设计原则

  1. 单一职责 — 每个模块有清晰、专注的用途
  2. 模板驱动 — 所有扫描逻辑在YAML中,而非代码
  3. 水平可伸缩 — 模块化设计便于扩展
  4. 工厂模式 — 容易添加新的匹配器和提取器
  5. 无外部依赖 — 仅依赖UUID和YAML解析库
  6. 线程安全 — 通过工作池实现安全的并发扫描

📚 模板

模板是YAML文件,定义了WPRecon如何扫描特定漏洞或信息。

模板结构

id: wordpress-version-detection
name: WordPress版本检测
description: 从readme.html检测并提取WordPress版本
severity: info
author: WPRecon Team

requests:
  - url: "{{BaseURL}}/readme.html"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "WordPress"
    
    extractors:
      - type: regex
        regex:
          - 'Version (\d+\.\d+\.\d+)'

模板分类

WordPress核心

模板用途
wordpress-detection检测WordPress安装
wordpress-version指纹识别WordPress版本
plugins.yaml检测已安装插件
themes.yaml检测已安装主题
users.yaml枚举WordPress用户

漏洞

  • WordPress插件的CVE检测
  • 已知漏洞检查
  • 安全配置错误检测

信息泄露

  • 备份文件暴露(wp-config.php.bak、.sql)
  • Git仓库暴露(.git/)
  • 环境文件暴露(.env)
  • S3桶配置错误

WAF检测

  • Cloudflare
  • AWS WAF
  • ModSecurity
  • Sucuri
  • Wordfence
  • 通用WAF检测

安全分析

  • 缺少安全头
  • 弱认证
  • CORS配置错误
  • 调试模式检测

添加自定义模板

  1. 在 templates/custom/ 下创建新的YAML文件
  2. 遵循模板结构(见上方示例)
  3. 运行WPRecon — 模板会自动发现

示例:

# 创建自定义模板
cat > templates/custom/my-check.yaml << 'EOF'
id: my-custom-check
name: 我的自定义检查
description: 检测自定义漏洞
severity: medium
author: Your Name
下载工具