WPProbe
Outil rapide d'énumération de plugins WordPress qui met en correspondance les plugins et versions détectés avec une base de données CVE pour signaler les vulnérabilités connues. Fast WordPress plugin enumeration tool that maps detected plugins and versions against a CVE database to flag known vulnerabilities.
↗ https://github.com/Chocapikk/wpprobeOverview
WPProbe enumerates installed WordPress plugins by probing REST API routes rather than brute-forcing plugin slugs one-by-one, making it significantly faster than traditional wordlist-based plugin scanners. Detected plugins and their versions are then cross-referenced against a bundled CVE database, giving a quick list of known vulnerabilities present on the target — a fast triage step before diving into manual WordPress testing.
Common Usage
Scan a single target
wpprobe scan -u https://target.com
Scan a list of targets from a file
wpprobe scan -f targets.txt
Update the local plugin/CVE database before scanning
wpprobe update
Increase thread count for faster scanning
wpprobe scan -u https://target.com -t 20
Output results to a file
wpprobe scan -u https://target.com -o results.json
Workflow
- Keep the vulnerability database current
wpprobe update
- Run against the target
wpprobe scan -u https://target.com
- For each flagged plugin/CVE, verify manually and check for a public PoC or Metasploit module before reporting exploitability
searchsploit <plugin-name>
Tips
- REST-API-route-based detection is much quieter and faster than the classic “request every known plugin path” approach used by older scanners.
- Detected plugin versions are only as good as what the plugin exposes in its REST routes/readme.txt — some plugins hide version info, requiring manual verification.
- Pair with WPScan for deeper enumeration (users, themes, config exposure) once a promising plugin/CVE has been identified.
Help / Man page
usage: wpprobe [command] [options]
Commands:
scan Scan target(s) for WordPress plugins and known CVEs
update Update the local plugin/CVE database
Scan options:
-u URL Single target URL
-f FILE File containing list of target URLs
-t THREADS Number of concurrent threads
-o FILE Output results to file (json)
--timeout N Request timeout in seconds
-v Verbose output
Vue d’ensemble
WPProbe énumère les plugins WordPress installés en sondant les routes de l’API REST plutôt qu’en brute-forçant les slugs de plugins un par un, ce qui le rend nettement plus rapide que les scanners de plugins traditionnels basés sur des wordlists. Les plugins détectés et leurs versions sont ensuite croisés avec une base de données CVE intégrée, fournissant rapidement une liste des vulnérabilités connues présentes sur la cible : une étape de tri rapide avant de se plonger dans des tests manuels sur WordPress.
Utilisation courante
# Scanner une seule cible
wpprobe scan -u https://target.com
# Scanner une liste de cibles depuis un fichier
wpprobe scan -f targets.txt
# Mettre à jour la base de données locale de plugins/CVE avant le scan
wpprobe update
# Augmenter le nombre de threads pour un scan plus rapide
wpprobe scan -u https://target.com -t 20
# Sortir les résultats vers un fichier
wpprobe scan -u https://target.com -o results.json
Flux de travail
# 1. Garder la base de données de vulnérabilités à jour
wpprobe update
# 2. Lancer contre la cible
wpprobe scan -u https://target.com
# 3. Pour chaque plugin/CVE signalé, vérifier manuellement et rechercher
# un PoC public ou un module Metasploit avant de reporter l'exploitabilité
searchsploit <plugin-name>
Conseils
- La détection basée sur les routes de l’API REST est bien plus discrète et rapide que l’approche classique « requêter chaque chemin de plugin connu » utilisée par les scanners plus anciens.
- Les versions de plugins détectées ne sont fiables qu’à hauteur de ce que le plugin expose dans ses routes REST/readme.txt : certains plugins masquent les infos de version, nécessitant une vérification manuelle.
- À combiner avec WPScan pour une énumération plus approfondie (utilisateurs, thèmes, exposition de configuration) une fois qu’un plugin/CVE prometteur a été identifié.
Aide / Page de manuel
usage: wpprobe [command] [options]
Commands:
scan Scan target(s) for WordPress plugins and known CVEs
update Update the local plugin/CVE database
Scan options:
-u URL Single target URL
-f FILE File containing list of target URLs
-t THREADS Number of concurrent threads
-o FILE Output results to file (json)
--timeout N Request timeout in seconds
-v Verbose output