F1r0x
Herramientas
GitHub
WPSCAN

¿Qué es WPScan?

WPScan es un escaner de vulnerabilidades enfocado en página WordPress. Escanea y encuentra fallas y vulnerabilidades en el código, los módulos y temas utilizados.

Instalación:

Para instalar en sistemas Debian:

sudo apt-get install wpscan

Actualizar base de datos:

Debido a las multiples actualizaciones, tanto por parte de wordpress como por WPScan, debemos tener actualizada nuesta base de datos para estar preparado frente a las nuevos ataques y vulnerabilidades.

wpscan --update

Ver Información de la Herramienta:

Aquí podemos ver todas las opciones y funciones que nos ofrece WPScan.

wpscan -h

Escaneo Básico:

Ejemplo 1:

wpscan --url http://wordpress.local

Ejemplo 2:

wpscan --url http://10.10.11.143

Escaneo mediante verbose:

Ejemplo 1:

wpscan --url http://wordpress.local --verbose

Ejemplo 2:

wpscan --url http://10.10.11.143 -v

Escaneo de directorios y usuarios:

wpscan --url http://example.local --wp-content-dir wp-admin