Об этом проекте
WPScan — это сканер безопасности с открытым исходным кодом для веб-сайтов WordPress, работающий из командной строки. Он написан на Ruby и предназначен для специалистов по безопасности, пентестеров и администраторов блогов, которым необходимо оценить уровень безопасности своих установок WordPress.
Установка поддерживается на нескольких платформах. На macOS пользователи могут установить его через Homebrew с помощью `brew install wpscanteam/tap/wpscan`. В дистрибутивах Linux WPScan доступен через менеджеры пакетов (например, apt в Kali Linux) или через RubyGems с помощью `gem install wpscan`. Также доступны образы Docker для контейнерных развертываний. Инструмент требует Ruby 3.3 или новее, Curl 7.72 или новее и RubyGems. Для собственных расширений, таких как Nokogiri, могут потребоваться дополнительные системные пакеты.
Основные функции включают определение версии ядра WordPress, определение темы, перечисление плагинов, перечисление имен пользователей и поиск резервных папок. Флаг `--enumerate` поддерживает различные цели: `u` для имен пользователей, `ap` для всех плагинов, `vp` для уязвимых плагинов, `bf` для резервных папок и другие. Доступен режим `--stealthy` для менее заметного сканирования. Определение плагинов можно настроить с помощью `--plugins-detection` с такими параметрами, как passive или aggressive.
WPScan интегрируется с API базы уязвимостей WPScan для получения данных об уязвимостях в реальном времени. Требуется токен API, который можно получить, зарегистрировавшись на wpscan.com. Бесплатные учетные записи получают до 25 запросов API в день, чего достаточно для сканирования большинства сайтов WordPress один раз в день. Когда дневная квота исчерпана, WPScan продолжает работать, но без данных об уязвимостях. Корпоративные клиенты могут использовать локальную базу данных через опцию `--enterprise-db-token`, которая загружает данные об уязвимостях плагинов, тем и WordPress локально без ограничений на количество запросов API.
Конфигурация может загружаться из файлов YAML или JSON, размещенных в каталогах, соответствующих XDG, или в устаревших путях. Параметры включают настройки прокси, пользовательские агенты, количество потоков, пользовательские заголовки и токены API. Токен API также можно загрузить из переменной окружения `WPSCAN_API_TOKEN`.
Локальная база данных уязвимостей следует спецификации базовых каталогов XDG и хранится в `~/.cache/wpscan/db` для новых установок или в `~/.wpscan/db` для устаревших. Обновления базы данных выполняются с помощью `wpscan --update`, который повторно загружает только файлы, чьи контрольные суммы изменились. Пользователи Docker могут сохранять базу данных между запусками, монтируя именованный том в `/wpscan/.cache/wpscan/db`.
WPScan распространяется под лицензией WPScan Public Source License, которая разрешает бесплатное использование в некоммерческих целях, включая пентестинг, личное тестирование систем и включение в дистрибутивы для пентеста. Коммерческое использование требует отдельной лицензии. Инструмент предоставляется как есть, без гарантий и поддержки.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.