WPProbe

Outil rapide d'énumération de plugins WordPress qui met en correspondance les plugins et versions détectés avec une base de données CVE pour signaler les vulnérabilités connues. Fast WordPress plugin enumeration tool that maps detected plugins and versions against a CVE database to flag known vulnerabilities.

↗ https://github.com/Chocapikk/wpprobe

Overview

WPProbe enumerates installed WordPress plugins by probing REST API routes rather than brute-forcing plugin slugs one-by-one, making it significantly faster than traditional wordlist-based plugin scanners. Detected plugins and their versions are then cross-referenced against a bundled CVE database, giving a quick list of known vulnerabilities present on the target — a fast triage step before diving into manual WordPress testing.

Common Usage

Scan a single target

wpprobe scan -u https://target.com

Scan a list of targets from a file

wpprobe scan -f targets.txt

Update the local plugin/CVE database before scanning

wpprobe update

Increase thread count for faster scanning

wpprobe scan -u https://target.com -t 20

Output results to a file

wpprobe scan -u https://target.com -o results.json

Workflow

  1. Keep the vulnerability database current
wpprobe update
  1. Run against the target
wpprobe scan -u https://target.com
  1. For each flagged plugin/CVE, verify manually and check for a public PoC or Metasploit module before reporting exploitability
searchsploit <plugin-name>

Tips

  • REST-API-route-based detection is much quieter and faster than the classic “request every known plugin path” approach used by older scanners.
  • Detected plugin versions are only as good as what the plugin exposes in its REST routes/readme.txt — some plugins hide version info, requiring manual verification.
  • Pair with WPScan for deeper enumeration (users, themes, config exposure) once a promising plugin/CVE has been identified.
Help / Man page
usage: wpprobe [command] [options]

Commands:
  scan       Scan target(s) for WordPress plugins and known CVEs
  update     Update the local plugin/CVE database

Scan options:
  -u URL          Single target URL
  -f FILE         File containing list of target URLs
  -t THREADS      Number of concurrent threads
  -o FILE         Output results to file (json)
  --timeout N     Request timeout in seconds
  -v              Verbose output

Vue d’ensemble

WPProbe énumère les plugins WordPress installés en sondant les routes de l’API REST plutôt qu’en brute-forçant les slugs de plugins un par un, ce qui le rend nettement plus rapide que les scanners de plugins traditionnels basés sur des wordlists. Les plugins détectés et leurs versions sont ensuite croisés avec une base de données CVE intégrée, fournissant rapidement une liste des vulnérabilités connues présentes sur la cible : une étape de tri rapide avant de se plonger dans des tests manuels sur WordPress.

Utilisation courante

# Scanner une seule cible
wpprobe scan -u https://target.com

# Scanner une liste de cibles depuis un fichier
wpprobe scan -f targets.txt

# Mettre à jour la base de données locale de plugins/CVE avant le scan
wpprobe update

# Augmenter le nombre de threads pour un scan plus rapide
wpprobe scan -u https://target.com -t 20

# Sortir les résultats vers un fichier
wpprobe scan -u https://target.com -o results.json

Flux de travail

# 1. Garder la base de données de vulnérabilités à jour
wpprobe update

# 2. Lancer contre la cible
wpprobe scan -u https://target.com

# 3. Pour chaque plugin/CVE signalé, vérifier manuellement et rechercher
#    un PoC public ou un module Metasploit avant de reporter l'exploitabilité
searchsploit <plugin-name>

Conseils

  • La détection basée sur les routes de l’API REST est bien plus discrète et rapide que l’approche classique « requêter chaque chemin de plugin connu » utilisée par les scanners plus anciens.
  • Les versions de plugins détectées ne sont fiables qu’à hauteur de ce que le plugin expose dans ses routes REST/readme.txt : certains plugins masquent les infos de version, nécessitant une vérification manuelle.
  • À combiner avec WPScan pour une énumération plus approfondie (utilisateurs, thèmes, exposition de configuration) une fois qu’un plugin/CVE prometteur a été identifié.
Aide / Page de manuel
usage: wpprobe [command] [options]

Commands:
  scan       Scan target(s) for WordPress plugins and known CVEs
  update     Update the local plugin/CVE database

Scan options:
  -u URL          Single target URL
  -f FILE         File containing list of target URLs
  -t THREADS      Number of concurrent threads
  -o FILE         Output results to file (json)
  --timeout N     Request timeout in seconds
  -v              Verbose output