Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wpx — 异步WordPress安全扫描器,通过无头浏览器绕过WAF。列举插件、主题、用户和多站点安装,具有隐蔽指纹识别和WPScan漏洞集成。 | Kitploit
工具/GitHubGitHub/greg-randall/wpx
侦察Web漏洞扫描器漏洞分析API安全测试信息收集WAF绕过Web安全渗透测试网络爬虫
GitHubgreg-randall/wpx

wpx

异步WordPress安全扫描器,通过无头浏览器绕过WAF。列举插件、主题、用户和多站点安装,具有隐蔽指纹识别和WPScan漏洞集成。

查看仓库
1065个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
 █     █░ ██▓███     ▒██   ██▒ ██▀███   ▄▄▄     ▓██   ██▓
▓█░ █ ░█░▓██░  ██▒   ▒▒ █ █ ▒░▓██ ▒ ██▒▒████▄    ▒██  ██▒
▒█░ █ ░█ ▓██░ ██▓▒   ░░  █   ░▓██ ░▄█ ▒▒██  ▀█▄   ▒██ ██░
░█░ █ ░█ ▒██▄█▓▒ ▒    ░ █ █ ▒ ▒██▀▀█▄  ░██▄▄▄▄██  ░ ▐██▓░
░░██▒██▓ ▒██▒ ░  ░   ▒██▒ ▒██▒░██▓ ▒██▒ ▓█   ▓██▒ ░ ██▒▓░
░ ▓░▒ ▒  ▒▓▒░ ░  ░   ▒▒ ░ ░▓ ░░ ▒▓ ░▒▓░ ▒▒   ▓▒█░  ██▒▒▒
  ▒ ░ ░  ░▒ ░        ░░   ░▒ ░  ░▒ ░ ▒░  ▒   ▒▒ ░▓██ ░▒░
  ░   ░  ░░           ░    ░    ░░   ░   ░   ▒   ▒ ▒ ░░
    ░                 ░    ░     ░           ░  ░░ ░
                                                 ░ ░

  WPX — WordPress X-Ray 扫描器 | WAF 绕过

WPX (WordPress X-Ray) 是一款安全扫描器,利用 Camoufox 解决 Cloudflare 和 WAF 挑战。它镜像这些会话以执行快速的异步插件和主题发现、用户枚举以及多站点检测。

注意:WPX 会从 data.wpscan.org 下载必要的扫描元数据(指纹、检测规则)。

特性

  • WAF 绕过:使用 Camoufox 无头浏览器解决挑战并提取会话令牌。
  • 异步扫描:基于 asyncio 和 curl_cffi 构建,实现快速枚举。
  • 指纹模拟:模仿浏览器指纹和 TLS 握手以规避检测。
  • 用户枚举:通过 REST API、作者归档、oEmbed 和 RSS 源发现 WordPress 用户名。
  • 多站点检测:识别 WordPress 多站点/网络安装。
  • WPScan API:集成 WPScan 漏洞数据库进行漏洞查询。
  • 海量插件目录:跟踪约 11 万个历史插件和约 5.5 万个当前插件。
  • 插件编目:包含一个脚本,用于从 WordPress.org 获取并排序插件别名。
  • CLI 输出:结构化的终端输出,类似 wpscan。
  • 隐身模式:高保真浏览器模拟与 TLS 会话镜像。

Docker

运行 WPX 的最简单方式 —— 无需 Python 或依赖项。

拉取并运行

root@kitploit:~
docker run ghcr.io/greg-randall/wpx -u https://example.com

将结果保存到本地

root@kitploit:~
docker run -v $(pwd):/output ghcr.io/greg-randall/wpx -u https://example.com -o /output/results.txt

在多次运行间持久化 WPScan 元数据(推荐)

若未挂载卷,WPX 每次运行都会重新下载元数据。挂载命名卷可避免此问题:

root@kitploit:~
docker run -v wpx-data:/app/.wpx_data ghcr.io/greg-randall/wpx -u https://example.com

需要时手动刷新元数据:

root@kitploit:~
docker run -v wpx-data:/app/.wpx_data ghcr.io/greg-randall/wpx --update

安装

1. 克隆并安装

root@kitploit:~
git clone https://github.com/greg-randall/wpx.git
cd wpx
pip install .

2. 设置 Camoufox

root@kitploit:~
python3 -m camoufox fetch

使用方法

基础扫描

root@kitploit:~
python3 wpx.py -u https://example.com

查看示例输出

漏洞扫描(需 API 密钥)

root@kitploit:~
python3 wpx.py -u https://example.com --api-key YOUR_API_KEY

灵活的插件枚举

扫描指定数量的排名靠前插件(例如前 500 个):

root@kitploit:~
python3 wpx.py -u https://example.com --plugins-limit 500

全量插件暴力扫描

扫描所有曾经创建的插件。WPX 可遍历整个历史库(约 11 万个插件,包括约 5.5 万个当前活跃插件),以发现目标上的所有软件痕迹。 警告:这将发起大量请求,根据您的线程数和目标响应速度,可能需要数小时才能完成。

root@kitploit:~
python3 wpx.py -u https://example.com --full-scan

用户枚举

用户枚举自动运行。要限制作者 ID 探测范围或完全禁用它:

root@kitploit:~
python3 wpx.py -u https://example.com --users-limit 20
python3 wpx.py -u https://example.com --enum-users-disable

静默输出与日志

静默运行扫描并将结果保存到文件(不带 ANSI 颜色代码):

root@kitploit:~
python3 wpx.py -u https://example.com --quiet --output results.txt

刷新插件数据

更新插件列表并按流行度排序:

root@kitploit:~
python3 data/wpx_fetch_plugins.py --sort-by score

输出 data/plugins_active.txt(默认前 5000)和 data/plugins_dead.txt(默认前 2500)。 若要改变数量限制:

root@kitploit:~
python3 data/wpx_fetch_plugins.py --active-limit 10000 --dead-limit 5000

数据管理

data/ 目录包含处理后的插件数据集和维护工具:

  • data/plugins_active.txt:按流行度评分(安装数 × 下载数的几何平均数)排序的热门活跃插件别名。
  • data/plugins_dead.txt:按历史安装数量排序的热门已关闭/已移除插件别名(数据来源于之前的目录运行或 Archive.org 快照)。
  • data/plugins_catalog.json:活跃插件的元数据缓存。
  • data/plugins_dead.jsonl:仅追加的已关闭插件元数据缓存,包含最后已知的安装数。新条目在加载时覆盖旧条目(最后写入获胜)。
  • data/archive.org-cache/:来自 Wayback Machine 的原始 HTML 快照,用于恢复在首次目录运行前就已关闭的插件的历史安装数量。
  • data/wpx_fetch_plugins.py:获取器,结合 WordPress.org API、SVN 仓库和 Archive.org 来构建并丰富插件列表。

高级选项

主扫描器 (wpx.py)

插件获取器 (data/wpx_fetch_plugins.py)

免责声明

此工具仅用于授权的安全测试。开发者不对滥用或损坏负责。

下载工具
标志描述
-u, --url目标 WordPress URL(必需)。
--api-keyWPScan 漏洞数据库 API 密钥。
-t, --threads扫描的并发线程数(默认:20)。
--plugins-limit限制扫描的插件数量(例如 500、5000)。
--full-scan扫描所有可用的插件别名(最多 5 万以上)。
--update强制更新 WPScan 元数据文件。
--no-browser跳过 Camoufox WAF 绕过,直接连接。
--enum-users-disable跳过用户枚举。
--users-limit N通过 ?author=N 探测的作者 ID 数量(默认:10)。
--stealth [N]在请求之间添加随机延迟。下限为 1 秒,上限为 2×N 秒(设置该标志时的默认值:1.5 → 1–3 秒)。同时将线程数限制为 3。
--idle-timeout N如果在 N 秒内未收到服务器响应,则中止(默认:60,0 = 禁用)。
-q, --quiet隐藏横幅、状态和进度 —— 仅显示发现结果。
-o, --output FILE将输出写入文件(纯文本,无 ANSI 代码)。
标志描述
--sort-by如何对活跃插件排序:score(默认)、active_installs、downloaded。
--active-limit N写入 plugins_active.txt 的活跃插件别名数量(默认:5000,0 = 全部)。
--dead-limit N写入 plugins_dead.txt 的已关闭插件别名数量(默认:2500,0 = 全部)。
--force即使目录已存在,也重新获取所有内容。
--fetch-limit N从 API 获取 N 个活跃插件后停止(0 = 全部)。
--max-age HOURS如果目录的新鲜度超过 N 小时,则跳过 API 获取(默认:24)。