查看: 20036|回复: 7

[工具专区] wordpress插件检测工具

[复制链接]
发表于 2014-5-13 10:24:54 | 显示全部楼层 |阅读模式
WordPress的站不好搞定这是大家都知道的。一般针对没有旁站的Wordpress,大多数可以从插件入手。

虽然网上有一款wpscan,但是并不能完全的判断出所使用的插件。同时也不能在win使用,对于我这种非linux脑残粉系列的人,很要命、

这个py只要修改43行,把前面的域名修改一下就可以了。

同时,在第10行,可以设置线程数。

而plugins.txt是从wordpress官网采集回来的。wordpress官方的插件有30000多,但是抓完去重,只有21000多个。

扫描到存在的,会写入当前目录下的code.txt
[AppleScript] 纯文本查看 复制代码
from threading import Thread
from Queue import Queue
from time import sleep
import urllib,urllib2,cookielib,socket
 
 
#NUM是并发线程总数
 
q = Queue()
NUM = 8
 
def working():
    while True:
        arguments = q.get()
        Url_find(arguments)        
        q.task_done()
 
def Url_find(url):
    socket.setdefaulttimeout(20)
    w=open('code.txt','a')
    headers_values = {"User-Agent": "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1) Gecko/20090624 Firefox/3.5",  
             "Accept": "text/plain","Cookie": "__utma=1.2089147197.1397547385.1397635358.1397642104.8; __utmz=1.1397635358.7.3.utmcsr=playmemoriesonline.com|utmccn=(referral)|utmcmd=referral|utmcct=/; cm.BTMayTB8hQRbB8hoczAG88as.B8hQRbMrh=1396342348; s_fid=64806B4F8D15CDD6-2C5B4A5014848C94; __utma=145409895.1638842391.1396402673.1397642106.1397696204.23; __utmz=145409895.1397539600.17.4.utmcsr=sonyentertainmentnetwork.com|utmccn=(referral)|utmcmd=referral|utmcct=/home/; wp-settings-time-3774=1396948035; wp-settings-3774=mfold%3Do; cm.BTOjnAB8hQRbB8hoPoAG88as.B8hQRbhYh=1397554256; __utmb=145409895.2.10.1397696204; __utmc=145409895"}
    req = urllib2.Request(url,headers=headers_values)    
    try:  
      page = urllib2.urlopen(req)
      print 'plugins find:',page.geturl()
      w.write(url)
      w.write('\n')
    except urllib2.HTTPError, e:  
      print e.code
      print 'The url is :',url,'\n'
    except urllib2.URLError, e:  
      print "Error Reason:", e.reason
    w.close()
    
def mutl_thread():     
  for i in range(NUM):
      t = Thread(target=working)
      t.setDaemon(True)
      t.start()
  f=open('plugins.txt','r')
  for line in f:
    line="http://www.xxx.com/wp-content/plugins/"+line.strip('\n') 
    q.put(line)
  f.close()      
 
  q.join()
 
 
if __name__ == "__main__":
 
   # use_proxy()
    mutl_thread()

QQ截图20140513101724.png

plugins.zip (435.2 KB, 下载次数: 33)
回复

使用道具 举报

头像被屏蔽
发表于 2014-5-13 12:20:54 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-5-13 12:34:37 | 显示全部楼层
浅兮 发表于 2014-5-13 12:20
貌似乌云里面的,是不是需要py环境........

是的是的。要环境的
回复 支持 反对

使用道具 举报

发表于 2014-5-13 12:43:30 | 显示全部楼层
有木有爆破的。自动爬行用户名再自动爆破
回复 支持 反对

使用道具 举报

发表于 2014-5-13 23:04:18 | 显示全部楼层
{:soso_e141:}有木有扫描插件漏洞的功能

点评

扫到插件再去搜索咯,你以为自动扫描,在自动搜索漏洞,在自动利用,在自动getshell,在自动提权,还要自动格式化吗?东哥、  详情 回复 发表于 2014-5-14 09:50
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-5-14 09:50:17 | 显示全部楼层
Free_小东 发表于 2014-5-13 23:04
有木有扫描插件漏洞的功能

扫到插件再去搜索咯,你以为自动扫描,在自动搜索漏洞,在自动利用,在自动getshell,在自动提权,还要自动格式化吗?东哥、

点评

最好能自动打包 自动脱裤  详情 回复 发表于 2014-5-14 22:40
回复 支持 反对

使用道具 举报

发表于 2014-5-14 22:40:54 | 显示全部楼层
C4r1st 发表于 2014-5-14 09:50
扫到插件再去搜索咯,你以为自动扫描,在自动搜索漏洞,在自动利用,在自动getshell,在自动提权,还要自 ...

最好能自动打包 自动脱裤
回复 支持 反对

使用道具 举报

发表于 2014-9-21 10:42:05 | 显示全部楼层
不会用  怎么办  大牛i教下可好?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-1 12:01 , Processed in 0.096987 second(s), 31 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部