WPScan, WordPress tabanlı web sitelerinde güvenlik açıklarını taramak için kullanılan bir komut satırı aracıdır. Açık kaynaklı olan bu araç, özellikle WordPress çekirdeğinde, temalarda, eklentilerde ve yapılandırmalarda bulunan bilinen güvenlik açıklarını tespit etmek için geliştirilmiştir. Güvenlik araştırmacıları, web yöneticileri ve siber güvenlik uzmanları tarafından yaygın olarak kullanılır.
Linux/MacOS:
Açıklama:
Açıklama:
Açıklama:
Açıklama:
Açıklama:
Bu rehberle WPScan'i nasıl kullanacağınızı öğrenmiş oldunuz. Daha ileri düzey kullanım için WPScan'in resmi belgelerine göz atabilirsiniz.
WPScan'in Özellikleri
- WordPress sürümü tespiti ve güvenlik açıklarının kontrolü.
- Yüklü tema ve eklentilerin tespiti ve bunlardaki güvenlik açıklarının kontrolü.
- Zayıf kullanıcı adlarının ve parolaların tespiti.
- Brute force saldırıları ile WordPress hesaplarına saldırı testi.
- API ile sürekli güncellenen bir veri tabanı üzerinden en güncel güvenlik açıklarının taranması.
WPScan Nasıl Kullanılır?
WPScan kullanımı oldukça basittir ve genellikle komut satırından çalıştırılır. Aşağıda WPScan’in nasıl kurulacağını ve kullanılacağını adım adım açıklıyorum.Adım 1: WPScan Kurulumu
WPScan’i kullanmaya başlamak için önce sisteminize yüklemeniz gerekiyor.Linux/MacOS:
- WPScan’i yüklemek için terminal üzerinden şu komutları kullanabilirsiniz
Bash:
sudo apt-get updatesudo apt-get install ruby ruby-dev libcurl4-openssl-dev make sudo gem install wpscan - Yükleme tamamlandıktan sonra, WPScan'i komut satırından wpscan yazarak çalıştırabilirsiniz.
- Windows üzerinde WPScan kullanmak için, Ruby ortamını indirip kurmalısınız.
- Ruby'yi kurduktan sonra, Command Prompt veya PowerShell üzerinden şu komutu çalıştırın
Bash:
gem install wpscan
- WPScan'i Docker ile kullanmak isterseniz, şu komutu çalıştırabilirsiniz
Bash:
docker run -it --rm wpscanteam/wpscan
Adım 2: Basit Bir Tarama Gerçekleştirme
Bir WordPress sitesinde genel bir güvenlik taraması yapmak için aşağıdaki komutu kullanabilirsiniz
Bash:
wpscan --url http://hedefsite.com
- --url: Hedef WordPress sitesinin URL'sini belirtir.
- Bu komut, hedef WordPress sitesindeki WordPress sürümünü, yüklü eklentileri, temaları ve genel yapılandırma sorunlarını tespit etmeye çalışır.
Adım 3: WordPress Sürümünü ve Güvenlik Açıklarını Tespit Etme
Bir WordPress sitesinin sürümünü tespit etmek ve o sürümde bilinen güvenlik açıklarını görmek için şu komutu kullanabilirsiniz
Bash:
wpscan --url http://hedefsite.com --enumerate vp
- --enumerate vp: WordPress sürümünü ve bilinen güvenlik açıklarını (vulnerable plugins) listeler.
Adım 4: Yüklü Eklenti ve Temaları Tarama
Bir WordPress sitesinde yüklü eklentileri ve temaları tespit edip bunlardaki güvenlik açıklarını kontrol etmek için şu komutları kullanabilirsiniz:- Eklentileri Tespit Etme
Bash:
wpscan --url http://hedefsite.com --enumerate p - Temaları Tespit Etme
Bash:
wpscan --url http://hedefsite.com --enumerate t
- --enumerate p: Yüklü eklentileri tespit eder.
- --enumerate t: Yüklü temaları tespit eder.
Adım 5: Zayıf Kullanıcı Adlarını Tespit Etme
Zayıf veya yaygın kullanıcı adlarını tespit etmek için WPScan’in kullanıcı adlarını keşfetme özelliğini kullanabilirsiniz
Bash:
wpscan --url http://hedefsite.com --enumerate u
- --enumerate u: Kullanıcı adlarını tespit eder. Bu, brute force saldırıları için hedef kullanıcıları belirlemenizi sağlar.
Adım 6: Brute Force Saldırısı Gerçekleştirme
WPScan, WordPress kullanıcı hesaplarına brute force saldırıları gerçekleştirerek zayıf parolaları tespit etmeye de yarar. Ancak bu, yalnızca yasal izinler dahilinde yapılmalıdır.
Bash:
wpscan --url http://hedefsite.com --passwords /path/to/passwords.txt --usernames admin
- --passwords: Parola listesi dosyasını belirtir.
- --usernames: Brute force saldırısı için hedef kullanıcı adını belirtir.
Adım 7: API Anahtarı ile Detaylı Tarama
WPScan, güncel veri tabanını kullanarak daha kapsamlı taramalar yapabilir. Bunun için bir API anahtarına ihtiyacınız vardır. API anahtarını aldıktan sonra komutunuzu şu şekilde kullanabilirsiniz
Bash:
wpscan --url http://hedefsite.com --api-token YOUR_API_KEY
- --api-token: API anahtarınızı belirtir, böylece WPScan en güncel güvenlik açıklarını tarar.
WPScan Kullanırken Dikkat Edilmesi Gerekenler
- Yasal İzin: Herhangi bir güvenlik taraması yapmadan önce, mutlaka yasal izin alınmalıdır. Aksi halde, yasal sorunlarla karşılaşabilirsiniz.
- Doğru Hedef: Yanlış hedefler üzerinde tarama yapmak, hizmetin durmasına (DoS) veya verilerin zarar görmesine neden olabilir.
- Güncellemeler: WPScan ve kullandığı veri tabanı sürekli güncellenir. En güncel bilgilere ulaşmak için WPScan'i düzenli olarak güncelleyin.
Sonuç
WPScan, WordPress tabanlı web siteleri için güçlü bir güvenlik tarama aracıdır. Güvenlik araştırmacıları ve web yöneticileri için WordPress sitelerindeki güvenlik açıklarını tespit etmek ve bu açıkları gidermek için kritik bir araçtır. Ancak bu aracın etik kurallar çerçevesinde ve yasal izinlerle kullanılması gerektiği unutulmamalıdır.Bu rehberle WPScan'i nasıl kullanacağınızı öğrenmiş oldunuz. Daha ileri düzey kullanım için WPScan'in resmi belgelerine göz atabilirsiniz.