WPScan

y algunas de sus utilidades

Featured image

Es un escáner de seguridad de WordPress de código abierto . Puede usarlo para escanear su sitio web de WordPress en busca de vulnerabilidades conocidas dentro del núcleo de WordPress, así como también complementos y temas populares de WordPress. Esta herramienta realiza lo siguiente:

Usos

Se puede tomar información inicial de la siguiente forma:

┌─[root@kali]─[/]
└──╼ wpscan --url http://10.111.111.11 

También se puede obtener otra información detallada:

┌─[root@kali]─[/]
└──╼ wpscan --url http://10.111.111.11 -e u vp

Parámetros usados:

Parámetro Utilidad
–url Se introduce la dirección.
-e Enumerar.
u Enumera usuarios.
vp Enumerar plugins vulnerables.
–api-token Se puede agregar un token para consultar la base de datos de vulnerabilidades de WPScan

Con esta herramienta es posible enumerar plugins que permitan una explotación exitosa por medio de --plugins-detection, a este parámetro se le pueden asignar los siguientes modos:

┌─[root@kali]─[/]
└──╼ wpscan --url http://10.111.111.11 -e u --plugins-detection aggressive

Otra forma de conseguir una intrusión es por fuerza bruta a los usuarios detectados, para encontrar sus contraseñas, realizando lo siguiente:

┌─[root@kali]─[/]
└──╼ wpscan --url http://10.111.111.11 -e u --passwords /usr/share/wordlists/rockyou.txt

También le podemos asignar hilos con el parámetro -t o con --max-threads:

┌─[root@kali]─[/]
└──╼ wpscan --url http://10.111.111.11 -e u --passwords /usr/share/wordlists/rockyou.txt --max-threads 200

Nota: Si se va utilizar un url con SSL, para ignorar la comprobación TLS se debe agregar el parámetro --disable-tls-checks.

Recordar que es posible agregar un token para la búsqueda de vulnerabilidades.