IncreInfo

martes, 30 de julio de 2013

Herramienta para buscar vulnerabilidades en Wordpress WPSFp


FULGUR SEC - WORDPRESS SECURITY FINGERPRINTER  es una herramienta que sirve para encontrar plug-ins instalados vulnerables en WordPress. También encuentra vulnerabilidades según la versión del CMS WordPress analizado. Útil para pruebas de penetración y  así comprobar si nuestra pagina en WP es vulnerable para ataques hacking. La versión actual cuenta con 240 pruebas de seguridad.

Descargar

una vez descargado el archivo abrimos una terminal y empezamos a descomprimir 

root@bt:~# tar xzvf FS-WPSFp_v1.0_240.tar.gz 



Y abrimos la herramienta con los siguiente comando
root@bt:~# cd FS-WPSFp_v1.0_240
root@bt:~/FS-WPSFp_v1.0_240# ./FS-WPSFp_v1.0_240 (url de la pagina en WP)



solo aplastamos ENTER y la herramienta empezara analizar la web


una vez finalizado el proceso de escaneo en la web y automáticamente nos muestra los plugins que son vulnerables juntos con los exploits