Permite escanear vulnerabilidades en aplicaciones web, este escáner es especializado para aplicaciones web que estén hechas en WordPress.
Escáner de vulnerabilidades de WordPress
Es una herramienta de pruebas de penetración utilizada para escanear vulnerabilidades en sitios web con WordPress. Utiliza la Base de Datos de Vulnerabilidades de WordPress de WPScan, que existe desde 2014, para escanear vulnerabilidades de WordPress, vulnerabilidades de plugins y vulnerabilidades de temas.
Lo usaré con mi sitio, si encuentro algo comentaré el cómo logre parchear las vulnerailidades... supongo que además de actualizar tendré que deshabilitar los plugins que no son escenciales o que los desarrolladores no han corregido las vulnerabilidades
y que encontraste compañero?
Muy buena clase! Ahora aprender cómo explotar las vulnerabilidades!
¿cómo puedo saber que páginas están hechas en Wordpress?
Existe una herramienta llamada Whatweb en Linux o bien un plugin de Chrom y Firefox que se llama Wappalyzer
wappalyzer también muestra las tecnologías de una página web, o si vamos a escaneos mediante nmap (Unix) o Zenmap ( Windows)
Falta la Clase de Vega .-.
en la clase anterior menciona que ya se vio la herramienta Vega pero la clase es de NMAP
Viene mas adelante :P
WPScan es una herramienta de seguridad diseñada específicamente para escanear sitios web que utilizan WordPress, uno de los CMS más populares del mundo. Es utilizada principalmente en auditorías de seguridad para identificar vulnerabilidades en sitios web de WordPress, como plugins, temas y configuraciones incorrectas que podrían ser explotadas por atacantes.
¿Qué hace WPScan?
WPScan realiza un escaneo completo de seguridad en un sitio WordPress y busca fallos de seguridad comunes. Algunas de las principales funcionalidades de WPScan incluyen:
Detección de vulnerabilidades: Escanea el sitio para detectar vulnerabilidades conocidas en el CMS de WordPress, plugins y temas instalados.
Enumeración de usuarios: WPScan puede identificar los nombres de usuario registrados en un sitio WordPress, lo que podría ser útil en un ataque de fuerza bruta.
Comprobación de contraseñas débiles: Evalúa la seguridad de las contraseñas y puede realizar ataques de fuerza bruta si se le configura para ello.
Detección de plugins y temas desactualizados: Verifica si las versiones de los plugins y temas son conocidas por tener vulnerabilidades de seguridad.
¿Por qué es mejor usar escaneos sigilosos?
Es mejor usar escaneos sigilosos (stealth) cuando estás realizando una auditoría de caja negra (black-box) y necesitas evaluar la capacidad de respuesta del equipo de defensa (Blue Team) sin alertarlos de inmediato. Un escaneo agresivo genera miles de peticiones en segundos, dejando un rastro masivo en los logs del servidor (archivos access.log). Al utilizar el modo sigiloso en WPScan (por ejemplo, usando el parámetro --stealthy), la herramienta minimiza el ruido, evita realizar peticiones obvias a rutas comunes de vulnerabilidades y se camufla mejor entre el tráfico legítimo. Esto te permite obtener información crítica de la infraestructura sin ser bloqueado prematuramente por los sistemas de prevención de intrusos (IPS).