Enumeración para WordPress con wpprobe
Enumeración para WordPress con wpprobe
WPProbe es una herramienta de escaneo y enumeración para WordPress de código abierto, muy rápida y eficiente, que viene incluida en los repositorios oficiales de Kali Linux.
A diferencia de otras herramientas tradicionales, destaca por su velocidad y por utilizar técnicas inteligentes que evitan hacer demasiado ruido en el servidor de la víctima.
¿Para qué sirve?
Su función principal es el reconocimiento de un sitio web hecho en WordPress. Te ayuda a descubrir:
Plugins instalados: Detecta más de 5,000 plugins de forma silenciosa (usando la API REST de WordPress) sin necesidad de adivinar mediante fuerza bruta.
Temas activos: Descubre qué plantilla visual está usando la web mediante el análisis del HTML.
Vulnerabilidades conocidas: Cruza los plugins y versiones que encuentra con bases de datos públicas de exploits (como la de Wordfence) para decirte exactamente qué fallos de seguridad tiene ese WordPress.
Cómo instalarlo en Kali Linux
Si estás usando Kali Linux (versión actualizada), puedes instalarlo directamente desde la terminal con el gestor de paquetes de la distribución:
sudo apt update
sudo apt install wpprobe
Guía rápida de uso (Comandos principales)
Antes de lanzar un escaneo, es fundamental actualizar la base de datos de vulnerabilidades del programa para que reconozco los fallos más recientes:
wpprobe update-db
1. Escaneo Estándar / Sigiloso (Por defecto)
Este modo utiliza la API REST (?rest_route) y el análisis del código HTML. Es muy rápido y apenas deja rastro en los registros del servidor.
wpprobe scan -u https://tusitioweb.com
2. Escaneo por Fuerza Bruta
Si el administrador del sitio web ha bloqueado el acceso a la API REST, puedes forzar la búsqueda verificando de forma directa si los directorios de los plugins existen:
wpprobe scan -u https://tusitioweb.com --mode bruteforce
3. Modo Híbrido
Combina lo mejor de los dos mundos: primero intenta el método silencioso y luego rellena los huecos con fuerza bruta para garantizar la máxima precisión:
wpprobe scan -u https://tusitioweb.com --mode hybrid
⚠️ Nota de seguridad: Recuerda emplear esta herramienta únicamente en entornos controlados, laboratorios de práctica o en auditorías de páginas web donde cuentes con la autorización explícita por escrito del propietario.
Configurar las opciones avanzadas de WPProbe para automatizar tus reportes o trabajar de forma directa con los datos frescos de Wordfence es bastante sencillo.
1. Cómo exportar los resultados de un escaneo
WPProbe procesa y estructura la información para guardarla de forma nativa en formatos legibles por otras herramientas (JSON y CSV). Solo tienes que utilizar el parámetro -o (output) seguido del nombre y la extensión del archivo que prefieras:
Exportar a JSON
Es la mejor opción si planeas pasar la información de las vulnerabilidades y plugins detectados a otra herramienta o script personalizado:
wpprobe scan -u https://tusitioweb.com -o reporte.json
Exportar a CSV
Ideal si quieres abrir el resultado directamente en hojas de cálculo como Excel o LibreOffice Calc para generar gráficas o enviarlo de informe:
wpprobe scan -u https://tusitioweb.com -o reporte.csv
2. Cómo configurar la API Key de Wordfence
Dato clave: Por defecto, al ejecutar
wpprobe update-db, la herramienta descarga una base de datos de vulnerabilidades precompilada desde su propio repositorio de GitHub (que se actualiza de forma automática cada 2 horas). No es obligatorio tener una API key para usar el programa.
Sin embargo, si prefieres conectar directamente tu escáner con los servidores de Wordfence para consultar la información en tiempo real sin intermediarios, puedes configurar tu propia clave gratuita:
Paso 1: Obtener la clave
Regístrate o inicia sesión con una cuenta gratuita en wordfence.com.
Ve al apartado de Account (Cuenta) y luego accede a Integrations (Integraciones).
Genera una nueva API Key para la base de datos de vulnerabilidades y cópiala.
Paso 2: Usar la clave en la terminal
Tienes dos formas diferentes de indicarle a WPProbe que use tu clave:
Opción A: Mediante un parámetro temporal (Flag)
Puedes pasar la clave directamente en el comando al actualizar tu base de datos utilizando
--api-key:Bashwpprobe update-db --api-key "TU_API_KEY_AQUÍ"Opción B: Mediante variable de entorno (Recomendado)
Si no quieres estar escribiendo la clave cada vez, puedes definir una variable de entorno en tu terminal de Kali:
Bashexport WORDFENCE_API_KEY="TU_API_KEY_AQUÍ" wpprobe update-db(Para que este cambio sea permanente, puedes añadir la línea del
exportal final de tu archivo~/.zshrco~/.bashrc).