WordPress - Enumeración con WPScan

🧭 Comando principal

wpscan --url http://blog.inlanefreight.com --enumerate --api-token Kffr4fdJzy9qVcTk<SNIP>`

🔍 Esto buscará automáticamente:


🧩 Ejemplo de Resultados de Enumeración

{59FAF2C9-962C-4BCE-8152-F67F7674C5FE}.png

🧠 Explicación de resultados:


🧨 Ejemplo de Vulnerabilidades Detectadas

{65BBA6D7-A9C1-4BC8-B9BE-5C845FB1BB63}.png

🧩 Aquí vemos que el plugin Mail Masta 1.0 tiene dos vulnerabilidades graves:


🔬 Enumeraciones específicas

Puedes especificar qué componentes quieres analizar:

Opción Descripción Emoji
--enumerate ap 🔍 Todos los plugins
--enumerate vp ⚠️ Solo plugins vulnerables
--enumerate at 🎨 Todos los temas
--enumerate vt ⚠️ Solo temas vulnerables
--enumerate u 👥 Usuarios
--enumerate m 🖼️ Medios
--enumerate cb 💾 Config backups

🧠 Ejemplo:

wpscan --url http://blog.inlanefreight.com --enumerate ap,at,u


⚙️ Rendimiento y Precaución


🧾 Resumen General

Categoría Propósito Herramienta / Flag Emoji
🌐 Sitio objetivo Definir el host a escanear --url 🌎
🧩 Enumeración Plugins, temas, usuarios, etc. --enumerate 🔍
🔑 Vulnerabilidades Acceso a base WPVulnDB --api-token 🪪
⚙️ Rendimiento Número de hilos -t 🧵
🧠 Información detallada Verbose / JSON output -v, -f json 💬
🧰 Actualización Actualizar base local wpscan --update 🔄