Categorie:

Translate:
Italiano flagInglese flagFrancese flagTedesco flagPortoghese flagSpagnolo flag

[scanner]Plecost: A WordPress Penetration-Test for Plugins

Così per caso, ho appena trovato questo fantastico software gratuito che penso possa essere utile a qualcuno :)

Plecost ci permette di scansionare un sito su wordpress ed individuarne i plugin con le relative vulnerabilità, versioni attuali e la nostra versione ed inosltre la versione del wordpress in uso.
Plecost è scritto in python ed è totalmente gratuito, ed aggiornato frequentemente.
Plecost recupera le informazioni , e permette anche una analisi sui risultati indicizzati da Google.


Plecost è un vero e proprio scanner di vulnerabilità WordPress.

Vediamo come utilizzarlo su ubuntu, per windows bisogna che installare l’interprete python.
La prima cosa da fare è recarsi sul sito del progetto e scaricare l’ultima versione.
DOWNLOAD

Una volta scaricata l’ultima versione, estraiamo il tutto e entriamoci dentro da terminale.
Esempio:
cd Desktop/plecost*
Ora, digitando:
python plecost*.py -h
Avremo l’elenco di tutte le opzioni disponibili.
Ed ecco un semplice esempio pratico:

python plecost*.py -i wp_plugin_list.txt -s 12 -M 30 -t 20 -o results.txt www.geekissimo.com
Dove i risultati saranno salvati nel file:
results.txt

Come potete vedere, i risultati che trova su un sito importante come geekissimo sono moltissimi questo ci lascia un po’ pensare… magari sono finti allarmi però almeno i plugin, bisognerebbe aggiornarli :D

Buon testing :)

Altri:

  1. WhatWeb, uno Scanner di WebSite di nuova generazione
  2. CMS Explorer: Analizza i CMS e cerca BUG
  3. [security-update]Exploit WordPress 2.8.3
  4. [Python]WordPress brute force script :D
  5. Wapiti: Web application security Scanner
You can leave a response, or trackback from your own site.

8 commenti a “[scanner]Plecost: A WordPress Penetration-Test for Plugins”


  1. Luigi scrive:

    Bel programma. Pensi che sia riadattabile anche per altre piattaforme?



  2. clshack scrive:

    si si:)

    Ad esempio joomla :D

    Poi il programma è scritto in python quindi il codice si capisce bene :)



  3. ffranz scrive:

    grazie per il riferimento.
    clshack, se si modifica il programma per l’uso su Joomla! comunica a noi! :)



  4. clshack scrive:

    @ffranz:
    http://www.clshack.it/owasp-joomla-vulnerability-scanner :)



  5. ffranz scrive:

    grazie, gracias!


Trackback e pingback

  1. Going Wireless | Hide Your IP Address
    [...] [scanner]Plecost: A Wordpress Penetration-Test for Plugins | ClsHack [...]
  2. [scanner]Plecost: A Wordpress Penetration-Test for Plugins
    [...] fonte: [scanner]Plecost: A Wordpress Penetration-Test for Plugins Articoli correlati: Wordpress Plugin : Articoli correlati con Thumbnails – marbio ...
  3. WhatWeb, uno Scanner di WebSite di nuova generazione | Clshack
    [...] possono identificare i sistemi con evidenti segni rimossi con la ricerca di indizi. A differenza di Plecost: A WordPress ...

Scrivi un commento