
ブラブラとネットサーフィンしていたところ、WordPressの脆弱性スキャンツール『WPSeku』なるものを見かけたので、お試し。 Pythonで書かれているツールのようで、WPScanなどのようにブラックボックスでのスキャンツールとなっているようだ。
bash
pip install requests
git clone https://github.com/m4ll0k/WPSeku
cd WPSeku
ダウンロードしたら、以下の様にコマンドを実行することでスキャンが行えるようだ。
bash./wpseku.py --url 対象URL