介绍
WPScan是Kali Linux和parrot Linux都默认自带的一款漏洞扫描工具,它采用Ruby编写,能够扫描WordPress网站中的多种安全漏洞,其中包括主题漏洞、插件漏洞和WordPress本身的漏洞。最新版本WPScan的数据库中包含超过18000种插件漏洞和2600种主题漏洞,并且支持最新版本的WordPress。值得注意的是,它不仅能够扫描类似robots.txt这样的敏感文件,而且还能够检测当前已启用的插件和其他功能。
ps:如果更新不了插件请自备梯子
安装
如果没有安装的可以执行
git clone https://github.com/wpscanteam/wpscan.git
使用
简单扫描
wpscan --url https://xxx.com/
扫描主题中存在的漏洞
wpscan --url https://xxx.com/ --enumerate vt
扫描插件中存在的漏洞
wpscan --url https://xxx.com/ --enumerate vp
后台账号密码爆破
wpscan --url https://xxx.com/ -P /root/safe6/user.txt -U admin