Sobre el proyecto
WPScan es un escáner de seguridad de código abierto de línea de comandos diseñado para sitios web de WordPress. Está escrito en Ruby y está destinado a profesionales de la seguridad, probadores de penetración y mantenedores de blogs que necesitan evaluar la postura de seguridad de sus instalaciones de WordPress.
La instalación es compatible con múltiples plataformas. En macOS, los usuarios pueden instalarlo a través de Homebrew con `brew install wpscanteam/tap/wpscan`. En distribuciones de Linux, WPScan está disponible a través de gestores de paquetes (como apt de Kali Linux) o mediante RubyGems con `gem install wpscan`. También hay imágenes de Docker disponibles para implementaciones en contenedores. La herramienta requiere Ruby 3.3 o posterior, Curl 7.72 o posterior y RubyGems. Las dependencias de extensiones nativas como Nokogiri pueden requerir paquetes de sistema adicionales.
La funcionalidad principal incluye detección de versiones del núcleo de WordPress, detección de temas, enumeración de plugins, enumeración de nombres de usuario y descubrimiento de carpetas de respaldo. La bandera `--enumerate` admite varios objetivos: `u` para nombres de usuario, `ap` para todos los plugins, `vp` para plugins vulnerables, `bf` para carpetas de respaldo y más. Un modo `--stealthy` está disponible para escaneos de perfil bajo. La detección de plugins se puede configurar mediante `--plugins-detection` con opciones como pasiva o agresiva.
WPScan se integra con la API de la base de datos de vulnerabilidades de WPScan para recuperar datos de vulnerabilidades en tiempo real. Se requiere un token de API, que se obtiene registrándose en wpscan.com. Las cuentas gratuitas reciben hasta 25 solicitudes de API por día, lo que es suficiente para escanear la mayoría de los sitios de WordPress una vez al día. Cuando se agota la cuota diaria, WPScan continúa funcionando pero sin datos de vulnerabilidades. Los clientes empresariales pueden usar alternativamente un volcado de base de datos local mediante la opción `--enterprise-db-token`, que descarga datos de vulnerabilidades de plugins, temas y WordPress localmente sin límites de solicitudes de API.
La configuración se puede cargar desde archivos YAML o JSON colocados en directorios compatibles con XDG o rutas heredadas. Las opciones incluyen configuraciones de proxy, agentes de usuario, números de subprocesos, encabezados personalizados y tokens de API. El token de API también se puede cargar desde la variable de entorno `WPSCAN_API_TOKEN`.
La base de datos de vulnerabilidades local sigue la Especificación de directorio base XDG, almacenada en `~/.cache/wpscan/db` para instalaciones nuevas o `~/.wpscan/db` para configuraciones heredadas. Las actualizaciones de la base de datos se realizan con `wpscan --update`, que solo vuelve a descargar archivos cuyas sumas de verificación han cambiado. Los usuarios de Docker pueden persistir la base de datos entre ejecuciones montando un volumen con nombre en `/wpscan/.cache/wpscan/db`.
WPScan se distribuye bajo la Licencia Pública de Código Fuente de WPScan, que permite el uso gratuito para fines no comerciales, incluidos pruebas de penetración, pruebas de sistemas personales e inclusión en distribuciones de pruebas de penetración. El uso comercial requiere una licencia separada. La herramienta se proporciona tal cual, sin garantía ni soporte.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.