WPProbe:快速WordPress插件枚举工具完全指南 - 如何高效检测5000+插件
WPProbe是一款快速的WordPress插件和主题扫描工具,通过REST API枚举检测已安装插件,从HTML中发现主题,并将其映射到已知漏洞。无需暴力破解即可检测超过5000个插件,配合暴力破解可检测数千个更多插件。
为什么选择WPProbe进行WordPress插件检测?
WordPress作为全球最流行的CMS平台,其插件生态系统虽然丰富,但也带来了安全隐患。据统计,超过70%的WordPress安全漏洞来自第三方插件。WPProbe作为一款专为WordPress设计的插件枚举工具,凭借其独特的检测机制和高效的扫描能力,成为网站管理员和安全从业者的理想选择。
WPProbe扫描结果界面展示,清晰显示检测到的插件及其漏洞等级
WPProbe的核心优势
- 多模式扫描:支持三种扫描模式,满足不同场景需求
- 高检测率:默认模式下可检测5000+插件,暴力模式可扩展至10000+
- 低误报率:智能验证机制确保检测结果准确性
- 速度优势:优化的并发请求设计,扫描效率远超同类工具
- 丰富输出:支持多种格式输出,便于后续分析和报告生成
快速开始:WPProbe安装与基础使用
一键安装步骤
WPProbe提供多种安装方式,适用于不同操作系统和使用习惯:
# Kali Linux (已包含在kali-rolling源中)
sudo apt install wpprobe
# Go安装 (需要Go 1.22+)
go install github.com/Chocapikk/wpprobe@latest
# 从源码安装
git clone https://gitcode.com/gh_mirrors/wp/wpprobe && cd wpprobe && go build -o wpprobe
首次使用配置
安装完成后,首次使用前需要更新漏洞数据库:
wpprobe update-db
注意:自2026年3月9日起,Wordfence已弃用v2 API。所有v0.10.16之前的WPProbe版本的
update-db功能均已失效,请确保您的WPProbe已更新到最新版本。
基本扫描命令
对目标网站执行基本扫描:
wpprobe scan -u https://example.com
深入了解:WPProbe的三种扫描模式
WPProbe提供三种不同的扫描模式,可根据具体需求和场景灵活选择:
1. 隐秘模式(Stealthy)- 默认模式
原理:通过查询暴露的REST API路由(?rest_route=/),将发现的端点与已知插件签名的预编译数据库进行匹配。同时通过解析页面HTML中的wp-content/themes/引用发现活动主题,并从style.css获取其版本。
优势:生成的请求最少,避免被WAF检测
覆盖范围:5000+插件和主题
wpprobe scan -u https://example.com --mode stealthy
2. 暴力模式(Bruteforce)
原理:通过GET请求直接检查插件目录。403响应确认插件存在(目录列表被禁止)。200响应通过检查目录列表中的readme.txt来验证,以避免对所有路径都返回200的WordPress实例产生误报。
优势:可检测更多插件
覆盖范围:10000+插件
注意:会产生大量请求,可能触发WAF或速率限制
wpprobe scan -u https://example.com --mode bruteforce
3. 混合模式(Hybrid)
原理:先使用隐秘模式进行低噪音检测,然后使用暴力模式检测剩余插件。无论使用哪种模式,主题始终通过HTML发现。
优势:兼顾检测范围和隐秘性
覆盖范围:最大
wpprobe scan -u https://example.com --mode hybrid
高级使用技巧:提升WPProbe扫描效率
批量扫描与多线程
对多个目标进行扫描,并利用多线程提高效率:
wpprobe scan -f targets.txt -t 20
其中targets.txt是包含多个目标URL的文本文件,每行一个URL;-t 20表示使用20个线程。
自定义扫描选项
根据具体需求定制扫描参数:
wpprobe scan -u https://example.com \
--header "User-Agent: CustomAgent" \
--proxy http://proxy:8080 \
--rate-limit 10 \
--no-check-version
--header:添加自定义HTTP头--proxy:通过代理服务器扫描--rate-limit:设置请求速率限制(每秒请求数)--no-check-version:禁用版本检查
多种输出格式
WPProbe支持多种输出格式,便于后续分析和报告生成:
# CSV格式
wpprobe scan -u https://example.com -o results.csv
# JSON格式
wpprobe scan -u https://example.com -o results.json
漏洞数据库管理:保持WPProbe更新
更新数据库
定期更新漏洞数据库是确保检测准确性的关键:
# 更新数据库(Wordfence需要免费API密钥,WPScan需要企业API令牌)
wpprobe update-db --api-key your_wordfence_key
# 或者使用环境变量
export WORDFENCE_API_KEY=your_key_here
wpprobe update-db
提示:默认情况下,
wpprobe update-db从本仓库获取预构建的数据库(通过CI每2小时更新一次),因此不需要API密钥。如果您想自己直接从Wordfence获取,可以选择设置免费API密钥。
搜索漏洞
WPProbe不仅可以扫描漏洞,还可以主动搜索特定漏洞信息:
# 通过CVE编号搜索
wpprobe search --cve CVE-2024-1234
# 通过插件名称搜索
wpprobe search --plugin woocommerce
# 通过严重程度搜索
wpprobe search --severity critical
# 通过认证类型搜索
wpprobe search --auth Unauth
# 搜索特定标题并显示详细信息
wpprobe search --title "SQL Injection" --details
数据库统计信息
查看数据库统计信息,了解当前漏洞库覆盖情况:
wpprobe list
WPProbe工作原理揭秘
插件检测机制
WPProbe采用多种智能机制检测WordPress插件:
- REST API端点匹配:通过分析WordPress REST API暴露的端点,与已知插件的特征进行匹配
- 目录存在性检查:通过请求特定插件目录,根据响应状态码判断插件是否存在
- 文件指纹识别:通过检查特定插件文件的存在和内容,确认插件版本
主题检测方法
主题检测主要通过以下方式实现:
- HTML解析:分析页面HTML中对
wp-content/themes/目录的引用 - 样式表检查:获取并解析主题的
style.css文件,提取主题名称和版本信息
漏洞匹配流程
检测到插件和主题后,WPProbe会:
- 提取版本信息
- 与Wordfence和WPScan数据库中的已知CVE进行比对
- 通过版本范围匹配识别易受攻击的安装
- 按严重程度对漏洞进行分类和排序
常见问题与解决方案
扫描被WAF阻止怎么办?
- 使用
--mode stealthy减少请求数量 - 设置
--rate-limit降低请求频率 - 使用
--header设置真实浏览器的User-Agent - 通过
--proxy使用代理服务器分散请求
检测结果出现误报如何处理?
- 结合多种扫描模式交叉验证
- 使用
--no-brute选项禁用暴力扫描 - 手动检查可疑结果
- 确保数据库已更新到最新版本
如何提高扫描速度?
- 增加线程数
-t(但不要超过目标服务器承受能力) - 使用
--mode stealthy减少请求数量 - 禁用不必要的检查
--no-check-version - 针对特定插件进行扫描,而非全量扫描
总结:WPProbe是WordPress安全必备工具
无论是网站管理员定期检查自己的WordPress站点,还是安全专业人员对目标进行安全评估,WPProbe都提供了高效、准确的插件枚举和漏洞检测能力。通过灵活的扫描模式选择、丰富的自定义选项和详细的输出报告,WPProbe能够满足不同场景下的需求,帮助用户及时发现并修复潜在的安全隐患。
随着WordPress生态系统的不断发展,新的插件和漏洞层出不穷,定期更新WPProbe及其数据库,掌握正确的使用方法,将为您的WordPress网站安全保驾护航。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考




