Eğitim WPScan Nedir ve Nasıl Kullanılır

WPScan, WordPress tabanlı web sitelerinde güvenlik açıklarını taramak için kullanılan bir komut satırı aracıdır. Açık kaynaklı olan bu araç, özellikle WordPress çekirdeğinde, temalarda, eklentilerde ve yapılandırmalarda bulunan bilinen güvenlik açıklarını tespit etmek için geliştirilmiştir. Güvenlik araştırmacıları, web yöneticileri ve siber güvenlik uzmanları tarafından yaygın olarak kullanılır.

wpscan.jpg

WPScan'in Özellikleri

  • WordPress sürümü tespiti ve güvenlik açıklarının kontrolü.
  • Yüklü tema ve eklentilerin tespiti ve bunlardaki güvenlik açıklarının kontrolü.
  • Zayıf kullanıcı adlarının ve parolaların tespiti.
  • Brute force saldırıları ile WordPress hesaplarına saldırı testi.
  • API ile sürekli güncellenen bir veri tabanı üzerinden en güncel güvenlik açıklarının taranması.

WPScan Nasıl Kullanılır?

WPScan kullanımı oldukça basittir ve genellikle komut satırından çalıştırılır. Aşağıda WPScan’in nasıl kurulacağını ve kullanılacağını adım adım açıklıyorum.

Adım 1: WPScan Kurulumu

WPScan’i kullanmaya başlamak için önce sisteminize yüklemeniz gerekiyor.
Linux/MacOS:
  • WPScan’i yüklemek için terminal üzerinden şu komutları kullanabilirsiniz
    Bash:
    sudo apt-get updatesudo apt-get install ruby ruby-dev libcurl4-openssl-dev make
    sudo gem install wpscan
  • Yükleme tamamlandıktan sonra, WPScan'i komut satırından wpscan yazarak çalıştırabilirsiniz.
Windows:
  • Windows üzerinde WPScan kullanmak için, Ruby ortamını indirip kurmalısınız.
  • Ruby'yi kurduktan sonra, Command Prompt veya PowerShell üzerinden şu komutu çalıştırın
    Bash:
    gem install wpscan
Docker Kullanarak:
  • WPScan'i Docker ile kullanmak isterseniz, şu komutu çalıştırabilirsiniz
    Bash:
    docker run -it --rm wpscanteam/wpscan

Adım 2: Basit Bir Tarama Gerçekleştirme

Bir WordPress sitesinde genel bir güvenlik taraması yapmak için aşağıdaki komutu kullanabilirsiniz
Bash:
wpscan --url http://hedefsite.com
Açıklama:
  • --url: Hedef WordPress sitesinin URL'sini belirtir.
  • Bu komut, hedef WordPress sitesindeki WordPress sürümünü, yüklü eklentileri, temaları ve genel yapılandırma sorunlarını tespit etmeye çalışır.

Adım 3: WordPress Sürümünü ve Güvenlik Açıklarını Tespit Etme

Bir WordPress sitesinin sürümünü tespit etmek ve o sürümde bilinen güvenlik açıklarını görmek için şu komutu kullanabilirsiniz
Bash:
wpscan --url http://hedefsite.com --enumerate vp
Açıklama:
  • --enumerate vp: WordPress sürümünü ve bilinen güvenlik açıklarını (vulnerable plugins) listeler.

Adım 4: Yüklü Eklenti ve Temaları Tarama

Bir WordPress sitesinde yüklü eklentileri ve temaları tespit edip bunlardaki güvenlik açıklarını kontrol etmek için şu komutları kullanabilirsiniz:
  • Eklentileri Tespit Etme
    Bash:
    wpscan --url http://hedefsite.com --enumerate p
  • Temaları Tespit Etme
    Bash:
    wpscan --url http://hedefsite.com --enumerate t
Açıklama:
  • --enumerate p: Yüklü eklentileri tespit eder.
  • --enumerate t: Yüklü temaları tespit eder.

Adım 5: Zayıf Kullanıcı Adlarını Tespit Etme

Zayıf veya yaygın kullanıcı adlarını tespit etmek için WPScan’in kullanıcı adlarını keşfetme özelliğini kullanabilirsiniz
Bash:
wpscan --url http://hedefsite.com --enumerate u
Açıklama:
  • --enumerate u: Kullanıcı adlarını tespit eder. Bu, brute force saldırıları için hedef kullanıcıları belirlemenizi sağlar.

Adım 6: Brute Force Saldırısı Gerçekleştirme

WPScan, WordPress kullanıcı hesaplarına brute force saldırıları gerçekleştirerek zayıf parolaları tespit etmeye de yarar. Ancak bu, yalnızca yasal izinler dahilinde yapılmalıdır.
Bash:
wpscan --url http://hedefsite.com --passwords /path/to/passwords.txt --usernames admin
Açıklama:
  • --passwords: Parola listesi dosyasını belirtir.
  • --usernames: Brute force saldırısı için hedef kullanıcı adını belirtir.

Adım 7: API Anahtarı ile Detaylı Tarama

WPScan, güncel veri tabanını kullanarak daha kapsamlı taramalar yapabilir. Bunun için bir API anahtarına ihtiyacınız vardır. API anahtarını aldıktan sonra komutunuzu şu şekilde kullanabilirsiniz
Bash:
wpscan --url http://hedefsite.com --api-token YOUR_API_KEY
Açıklama:
  • --api-token: API anahtarınızı belirtir, böylece WPScan en güncel güvenlik açıklarını tarar.

WPScan Kullanırken Dikkat Edilmesi Gerekenler

  • Yasal İzin: Herhangi bir güvenlik taraması yapmadan önce, mutlaka yasal izin alınmalıdır. Aksi halde, yasal sorunlarla karşılaşabilirsiniz.
  • Doğru Hedef: Yanlış hedefler üzerinde tarama yapmak, hizmetin durmasına (DoS) veya verilerin zarar görmesine neden olabilir.
  • Güncellemeler: WPScan ve kullandığı veri tabanı sürekli güncellenir. En güncel bilgilere ulaşmak için WPScan'i düzenli olarak güncelleyin.

Sonuç

WPScan, WordPress tabanlı web siteleri için güçlü bir güvenlik tarama aracıdır. Güvenlik araştırmacıları ve web yöneticileri için WordPress sitelerindeki güvenlik açıklarını tespit etmek ve bu açıkları gidermek için kritik bir araçtır. Ancak bu aracın etik kurallar çerçevesinde ve yasal izinlerle kullanılması gerektiği unutulmamalıdır.

Bu rehberle WPScan'i nasıl kullanacağınızı öğrenmiş oldunuz. Daha ileri düzey kullanım için WPScan'in resmi belgelerine göz atabilirsiniz.
 
Geri
Üst