WordVulnPress
v.1.0.0Geliştirici: CyberAnka
WordVulnPress
Gelişmiş WordPress Güvenlik Tarayıcısı ve Zafiyet Analiz Aracı

WordVulnPress, Python ile geliştirilmiş modern bir WordPress güvenlik analiz aracıdır. WordPress sitelerinde sürüm tespiti, tema ve eklenti analizi, CVE sorgulama, yanlış yapılandırma kontrolleri, kullanıcı keşfi, WAF tespiti ve detaylı raporlama işlemlerini tek arayüz üzerinden gerçekleştirir.
Özellikler
WordPress Tespiti
- WordPress algılama
- WordPress sürüm tespiti
- Tema tespiti
- Eklenti tespiti
- Güvenlik eklentisi tespiti
- Kurulu bileşen analizi
Zafiyet Analizi
- WordPress çekirdek sürüm analizi
- Eklenti zafiyet kontrolü
- Tema zafiyet kontrolü
- CVE sorgulama
- Risk seviyesi belirleme
- Otomatik güvenlik puanlaması
Desteklenen kaynaklar:
- WPVulnDB
- NVD (National Vulnerability Database)
- CIRCL CVE API
Güvenlik Kontrolleri
- Yanlış yapılandırma analizi
- Açık yedek dosyalarının tespiti
- Debug dosyalarının kontrolü
- XML-RPC durumu
- REST API erişimi
- readme dosyası kontrolü
- Hassas dosya analizi
- Upload dizini kontrolü
- Yapılandırma sızıntılarının tespiti
Kullanıcı Keşfi
Birden fazla yöntem kullanılarak erişilebilir WordPress kullanıcılarının tespiti yapılabilir.
WAF Tespiti
Desteklenen güvenlik sistemleri:
- Cloudflare
- Wordfence
- Sucuri
- iThemes Security
- Defender
- NinjaFirewall
- All In One WP Security
Raporlama
Desteklenen rapor formatları:
- HTML
- XLSX (Excel)
Rapor içeriği:
- Hedef bilgileri
- WordPress sürümü
- Tema bilgileri
- Eklenti listesi
- Tespit edilen CVE'ler
- Güvenlik bulguları
- Yanlış yapılandırmalar
- Kullanıcı keşfi
- Risk özeti
Toplu Tarama
TXT dosyasındaki birden fazla WordPress sitesini tek seferde analiz edebilir.
Brute Force Test Modülü
Desteklenen giriş noktaları:
- wp-login.php
- XML-RPC
Özellikler:
- Kullanıcı adı listesi
- Parola listesi
- Akıllı parola üretimi
- Özel wordlist desteği
Akıllı Wordlist Oluşturucu
Hedef siteye özel parola listeleri oluşturabilir.
Kullanılan bilgiler:
- Site adı
- Alan adı
- Firma adı
- Yaygın parolalar
- WordPress'e özel kombinasyonlar
Arayüz
Modern CustomTkinter tabanlı masaüstü arayüzü.
Özellikler:
- Sekmeli yapı
- Gerçek zamanlı terminal
- Canlı ilerleme durumu
- Duraklat / Devam Et
- Taramayı durdurma
- Risk paneli
- CVE görüntüleyici
- Rapor yöneticisi
Tarama Akışı
1. WordPress Tespiti
2. WAF Analizi
3. Eklenti Analizi
4. Tema Analizi
5. Kullanıcı Keşfi
6. Yanlış Yapılandırma Kontrolü
7. CVE Analizi
8. Risk Hesaplama
9. Rapor Oluşturma
Gereksinimler
- Python 3.10+
- Windows 10 / 11
Gerekli Python paketleri:
- customtkinter
- requests
- Pillow
- xlsxwriter
- dnspython
- urllib3
Kurulum
git clone https://github.com/CyberAnka/WordVulnPress.git
cd WordVulnPress
python wordvulnpress.py
Neden WordVulnPress?
- Modern masaüstü arayüz
- Tek tıkla kapsamlı WordPress analizi
- Birden fazla CVE veritabanı desteği
- WAF ve güvenlik eklentisi tespiti
- Yanlış yapılandırma analizi
- HTML ve Excel raporları
- Toplu hedef tarama desteği
- Risk puanlama sistemi
- Hızlı ve kullanıcı dostu kullanım