Wordpot 是一个用于检测针对插件、主题、timthumb 及其他用于指纹识别 WordPress 安装的常见文件探测的 WordPress 蜜罐。
$ python wordpot.py --help
Usage: wordpot.py [options]
Options:
-h, --help show this help message and exit
--host=HOST Host address
--port=PORT Port address
--title=TITLE Blog Title
--theme=THEME Default theme name
--plugins=PLUGINS Fake installed plugins
--themes=THEMES Fake installed plugins
--ver=VERSION Wordpress version
要配置蜜罐,您可以编辑配置文件 wordpot.conf,或者通过命令行界面提供参数,如上所示。
您可以像在正常 WordPress 安装中一样使用主题,只需将主题文件夹放入 static/wp-content/themes/ 目录。您可能还需要编辑存储在 templates/ 文件夹中的 HTML 骨架,该文件应命名为您的主题名称(例如 themename.html)——查看 twentyeleven.html 了解其工作原理。
要使用主题,请使用主题选项启动 wordpot(默认值为 twentyeleven):
$ python wordpot --theme=THEMENAME
模板使用 Jinja2 模板引擎构建。
Wordpot 可以通过插件进行扩展,以改善其行为或扩展某些功能。
例如,您可以编写一个插件来模拟 WordPress 插件或主题中的特定漏洞。
在专门的 Wiki 页面 了解更多。
ISC 许可证。
版权所有 (c) 2012, Gianluca Brindisi < [email protected] >
特此授予任何人出于任何目的(无论是否收费)使用、复制、修改和/或分发本软件的权利,前提是在所有副本中包含上述版权声明和本许可声明。
本软件按“原样”提供,作者不对此软件承担任何保证,包括所有默示的适销性和适用性保证。在任何情况下,作者均不对因使用或性能本软件而引起的任何特殊、直接、间接或后果性损害或任何损失(包括但不限于使用、数据或利润的损失)承担责任,无论此类损害是基于合同、侵权还是其他行为。