Così per caso, ho appena trovato questo fantastico software gratuito che penso possa essere utile a qualcuno :)
Plecost ci permette di scansionare un sito su wordpress ed individuarne i plugin con le relative vulnerabilità, versioni attuali e la nostra versione ed inosltre la versione del wordpress in uso.
Plecost è scritto in python ed è totalmente gratuito, ed aggiornato frequentemente.
Plecost recupera le informazioni , e permette anche una analisi sui risultati indicizzati da Google.

Plecost è un vero e proprio scanner di vulnerabilità WordPress.
Vediamo come utilizzarlo su ubuntu, per windows bisogna che installare l’interprete python.
La prima cosa da fare è recarsi sul sito del progetto e scaricare l’ultima versione.
DOWNLOAD
Una volta scaricata l’ultima versione, estraiamo il tutto e entriamoci dentro da terminale.
Esempio:
cd Desktop/plecost*
Ora, digitando:
python plecost*.py -h
Avremo l’elenco di tutte le opzioni disponibili.
Ed ecco un semplice esempio pratico:
python plecost*.py -i wp_plugin_list.txt -s 12 -M 30 -t 20 -o results.txt www.geekissimo.com
Dove i risultati saranno salvati nel file:
results.txt
Come potete vedere, i risultati che trova su un sito importante come geekissimo sono moltissimi questo ci lascia un po’ pensare… magari sono finti allarmi però almeno i plugin, bisognerebbe aggiornarli :D
Buon testing :)
Altri:
- WhatWeb, uno Scanner di WebSite di nuova generazione
- CMS Explorer: Analizza i CMS e cerca BUG
- [security-update]Exploit WordPress 2.8.3
- [Python]WordPress brute force script :D
- Wapiti: Web application security Scanner







Luigi scrive:
11 marzo 2010 alle 21:38
Bel programma. Pensi che sia riadattabile anche per altre piattaforme?
clshack scrive:
12 marzo 2010 alle 15:44
si si:)
Ad esempio joomla :D
Poi il programma è scritto in python quindi il codice si capisce bene :)
ffranz scrive:
13 marzo 2010 alle 14:37
grazie per il riferimento.
clshack, se si modifica il programma per l’uso su Joomla! comunica a noi! :)
clshack scrive:
22 marzo 2010 alle 16:34
@ffranz:
http://www.clshack.it/owasp-joomla-vulnerability-scanner :)
ffranz scrive:
23 marzo 2010 alle 14:22
grazie, gracias!