Wpscan WordPress sitelerde eklenti ve temaları bulmak, açıkları tespit etmek, BruteForce saldırısı yapmak gibi çeşitli alanlarda kullanılabilir.
Eğer Wpscan aracı güncel değilse güncellemek için
--update
Kod:
wpscan --update
Wpscan ile hedef site üzerinde genel bir tarama yapmak için
--url
Kod:
wpscan --url deneme.com
kalın kırmızı ile yazılan yerler sabit kalacak, deneme.com olan yer hedef sitemizin url sine göre düzeltilecek.
Hedef sitemizde user, admin, editor vs. tüm kullanıcıları görmek için
–-enumerate u
Kod:
wpscan --url
deneme.com
--enumerate u
Hedef site üzerindeki eklentileri bulmak için
--enumerate ap
Kod:
wpscan
--urldeneme.com
--enumerate vp
Hedef sitede kullanılan pluginlerde zafiyet var mı bakmak için
Plugin'i tarayıcımıza yazıp yanına exploit yazarak çıkan sonuçlara bakabilirsiniz.
Örnek:
wp-statistics exploit
Kalın ve mavi ile yazılan yer sabit kalacak.
wp-statistics = Hedef sitemizde bulunan pluginlere göre değiştirilebilir.
Hedef sitede kullanılan tema bilgisini bulmak için
Hedef sitede kullanılan tema üzerindeki açıkları bulmak için
Hedef sitemizde kullanıcı adını bulduktan sonra şifre denemesi yapmak için
(BruteForce)
–wordlist
Kod: wpscan --url deneme.com -- wordlist wordlist.txt --usernames user
wordlist.txt : daha önceden hazırlamış olduğumuz .txt dosyası
Not:
Sayfada çok fazla yer kaplamaması için ekrana düşen görüntülerin hepsini eklemedim.
Yalnızca kodların kullanımını gösterdim.
--update
Kod:
wpscan --update
Wpscan ile hedef site üzerinde genel bir tarama yapmak için
--url
Kod:
wpscan --url deneme.com
kalın kırmızı ile yazılan yerler sabit kalacak, deneme.com olan yer hedef sitemizin url sine göre düzeltilecek.
Hedef sitemizde user, admin, editor vs. tüm kullanıcıları görmek için
–-enumerate u
Kod:
wpscan --url
deneme.com
--enumerate u
Hedef site üzerindeki eklentileri bulmak için
--enumerate ap
Kod:
wpscan
--urldeneme.com
--enumerate vp
Hedef sitede kullanılan pluginlerde zafiyet var mı bakmak için
Plugin'i tarayıcımıza yazıp yanına exploit yazarak çıkan sonuçlara bakabilirsiniz.
Örnek:
wp-statistics exploit
Kalın ve mavi ile yazılan yer sabit kalacak.
wp-statistics = Hedef sitemizde bulunan pluginlere göre değiştirilebilir.
Hedef sitede kullanılan tema bilgisini bulmak için
Hedef sitede kullanılan tema üzerindeki açıkları bulmak için
Hedef sitemizde kullanıcı adını bulduktan sonra şifre denemesi yapmak için
(BruteForce)
–wordlist
Kod: wpscan --url deneme.com -- wordlist wordlist.txt --usernames user
wordlist.txt : daha önceden hazırlamış olduğumuz .txt dosyası
Not:
Sayfada çok fazla yer kaplamaması için ekrana düşen görüntülerin hepsini eklemedim.
Yalnızca kodların kullanımını gösterdim.

