PULSE
DORX
PWNEXP0
HEXORA
SUBTROY
SUBFLAME
JOOFER
GÖZCÜ
WORDVULNPRESS

WordVulnPress

v.1.0.0

Geliştirici: CyberAnka

Linux Windows
Zafiyet Analizi Tarama

WordVulnPress

Gelişmiş WordPress Güvenlik Tarayıcısı ve Zafiyet Analiz Aracı

WordVulnPress, Python ile geliştirilmiş modern bir WordPress güvenlik analiz aracıdır. WordPress sitelerinde sürüm tespiti, tema ve eklenti analizi, CVE sorgulama, yanlış yapılandırma kontrolleri, kullanıcı keşfi, WAF tespiti ve detaylı raporlama işlemlerini tek arayüz üzerinden gerçekleştirir.

Özellikler

WordPress Tespiti

  1. WordPress algılama
  2. WordPress sürüm tespiti
  3. Tema tespiti
  4. Eklenti tespiti
  5. Güvenlik eklentisi tespiti
  6. Kurulu bileşen analizi

Zafiyet Analizi

  • WordPress çekirdek sürüm analizi
  • Eklenti zafiyet kontrolü
  • Tema zafiyet kontrolü
  • CVE sorgulama
  • Risk seviyesi belirleme
  • Otomatik güvenlik puanlaması

Desteklenen kaynaklar:

  1. WPVulnDB
  2. NVD (National Vulnerability Database)
  3. CIRCL CVE API

Güvenlik Kontrolleri

  • Yanlış yapılandırma analizi
  • Açık yedek dosyalarının tespiti
  • Debug dosyalarının kontrolü
  • XML-RPC durumu
  • REST API erişimi
  • readme dosyası kontrolü
  • Hassas dosya analizi
  • Upload dizini kontrolü
  • Yapılandırma sızıntılarının tespiti

Kullanıcı Keşfi

Birden fazla yöntem kullanılarak erişilebilir WordPress kullanıcılarının tespiti yapılabilir.

WAF Tespiti

Desteklenen güvenlik sistemleri:

  • Cloudflare
  • Wordfence
  • Sucuri
  • iThemes Security
  • Defender
  • NinjaFirewall
  • All In One WP Security

Raporlama

Desteklenen rapor formatları:

  1. HTML
  2. XLSX (Excel)

Rapor içeriği:

  • Hedef bilgileri
  • WordPress sürümü
  • Tema bilgileri
  • Eklenti listesi
  • Tespit edilen CVE'ler
  • Güvenlik bulguları
  • Yanlış yapılandırmalar
  • Kullanıcı keşfi
  • Risk özeti

Toplu Tarama

TXT dosyasındaki birden fazla WordPress sitesini tek seferde analiz edebilir.

Brute Force Test Modülü

Desteklenen giriş noktaları:

  1. wp-login.php
  2. XML-RPC

Özellikler:

  • Kullanıcı adı listesi
  • Parola listesi
  • Akıllı parola üretimi
  • Özel wordlist desteği

Akıllı Wordlist Oluşturucu

Hedef siteye özel parola listeleri oluşturabilir.

Kullanılan bilgiler:

  • Site adı
  • Alan adı
  • Firma adı
  • Yaygın parolalar
  • WordPress'e özel kombinasyonlar

Arayüz

Modern CustomTkinter tabanlı masaüstü arayüzü.

Özellikler:

  • Sekmeli yapı
  • Gerçek zamanlı terminal
  • Canlı ilerleme durumu
  • Duraklat / Devam Et
  • Taramayı durdurma
  • Risk paneli
  • CVE görüntüleyici
  • Rapor yöneticisi

Tarama Akışı

1. WordPress Tespiti
2. WAF Analizi
3. Eklenti Analizi
4. Tema Analizi
5. Kullanıcı Keşfi
6. Yanlış Yapılandırma Kontrolü
7. CVE Analizi
8. Risk Hesaplama
9. Rapor Oluşturma

Gereksinimler

  • Python 3.10+
  • Windows 10 / 11

Gerekli Python paketleri:

  • customtkinter
  • requests
  • Pillow
  • xlsxwriter
  • dnspython
  • urllib3

Kurulum

git clone https://github.com/CyberAnka/WordVulnPress.git

cd WordVulnPress

python wordvulnpress.py

Neden WordVulnPress?

  • Modern masaüstü arayüz
  • Tek tıkla kapsamlı WordPress analizi
  • Birden fazla CVE veritabanı desteği
  • WAF ve güvenlik eklentisi tespiti
  • Yanlış yapılandırma analizi
  • HTML ve Excel raporları
  • Toplu hedef tarama desteği
  • Risk puanlama sistemi
  • Hızlı ve kullanıcı dostu kullanım

Hızlı Başlangıç Terminali

root@cyberanka:~# python wordvulnpress.py