Wpscan

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Scanner de sécurité WordPress
Voir aussi Wig · Uniscan · Pentest

WPScan est un scanner de sécurité pour WordPress (énumération d'utilisateurs, de plugins, de thèmes, force brute). Cette page mentionne aussi plecost, un scanner de plugins WordPress.

plecost

cd /pentest/web/scanners/plecost
./plecost-0.2.2-9-beta.py -i wp_plugin_list.txt website.com/news

wpscan

wpscan -u 192.168.56.102
wpscan -u 192.168.56.102 -e u vp
wpscan -u 192.168.56.102 -e u --wordlist /root/wordlist.txt
  • -e u vp — énumération des utilisateurs (u) et des plugins vulnérables (vp)
  • --wordlist — dictionnaire pour l'attaque par force brute

Voir aussi

  • Wig — détection de CMS et de version
  • Uniscan — scanner de vulnérabilités web
  • Pentest — méthodologie de test d'intrusion