Mencari Celah/Vuln Di Wordpress Dengan WPScan [Linux]

17:09
WPScan - Wordpress merupakan salah satu CMS yang sudah banyak digunakan orang orang untuk menjalankan website mereka, dengan fitur dan plugin yang melimpah wordpress juga digunakan oleh orang orang di indonesia untuk membuat blog.



dikarenakan banyak pengguna wordpress, Wordpress menjadi incaran para peretas untuk mengambil alih situs situs yang menggunakan CMS wordpress.

tapi banyak pengguna wordpress yang sudah mengamankan situsnya dari para hacker, oleh karena itu untuk kalian yang tidak ingin susah susah mencari vulnnya satu persatu, di Linux ada aplikasi untuk Scan website CMS wordpress dengan vuln atau celah celah yang ada.

Mencari Vuln Di Wordpress Dengan WPScan

yang pertama harus kita lakukan adalah menginstall WPScan, tapi bagi kalian para pengguna Kali Linux tidak perlu menginstallnya lagi karena di Kali Linux sudah terinstall WPScan kalian hanya perlu meng-updatenya saja.

untuk pengguna selain kali linux, kalian harus menginstall WPScan terlebih dahulu, Cara Menginstall WPScan Di Ubuntu,Debian,Mac,ArchLinux.
Setelah kalian menginstall Wpscan ikuti langkah langkah berkut


  1. Buka folder Wpscan Yang sudah kalian download cd wpscan
  2. pastikan Wpscan kalian versi terbaru agar lebih optimal, jalankan command berikut untuk meng-update wpscan
  3. git pull
    ruby wpscan.rb --update

Setelah masuk dan mengupdate Wpscan, kalian tinggal perlu menjalankan command command berikut untuk scan situs wordpress.

Scan Vuln Biasa
Disini kita akan quick scan pada situs wordpressnya.
ruby wpscan.rb --url http://yourwebsite.com


Scan Vuln Plugins
dengan menjalankan command berikut kita akan memulai scan pada plugin plugin yang memiliki vuln atau celah.
ruby wpscan.rb --url http://yourwebsite.com --enumerate vp


Scan Vuln Theme
kita bisa menggunakan command berikut untuk meng-scan tema tema pada wordpress kita.
ruby wpscan.rb --url http://yourwebsite.com --enumerate vt


Scan user Enumeration
disini kita juga bisa meng-scan username dari admin wordpress tersebut.
ruby wpscan.rb --url http://yourwebsite.com --enumerate u


dan masih banyak lagi yang bisa kita lakukan dengan WPScan seperti brute force/password guessing dan lain lain.





Share this

Related Posts

Previous
Next Post »