Skan skupiony tylko na WordPressie. Znajdziemy typowe dziury, które standardowe skanery pomijają — zapomniane kopie zapasowe, publiczna lista użytkowników, przestarzałe wtyczki i więcej.
Wykrywamy WordPress automatycznie. Nie trzeba podawać wersji ani szablonu.
xmlrpc, REST user enum, debug.log, listing uploadów, readme.html, wersje wtyczek, theme leaks i więcej.
Znaleziska są widoczne od razu. Raport PDF można pobrać przyciskiem — każde znalezisko wyjaśniamy i podajemy konkretny krok naprawczy.
WordPress ma swoje typowe problemy. Generyczne skanery często je pomijają. My szukamy ich celowo.
Każdy może pobrać listę wszystkich autorów wraz z nazwami logowania. To połowa drogi do ataku brute-force.
GET /wp-json/wp/v2/users → ["admin","editor"]
WP_DEBUG_LOG = true zapisuje do /wp-content/debug.log. Tam są zapytania, ścieżki, czasem hasła.
GET /wp-content/debug.log → 200 OK
Przez xmlrpc.php atakujący próbuje 1000 haseł jednym zapytaniem. 99% stron WP go nie potrzebuje.
POST /xmlrpc.php → system.listMethods OK
Każdy może zobaczyć wszystkie wgrane pliki, w tym PDF z fakturami lub obrazy testowe.
GET /wp-content/uploads/ → Index of
Atakujący dokładnie wie, jaką podatność wypróbować. Wystarczy jeden filter w functions.php.
<meta name="generator" content="WordPress 6.2">
Każdy może pobrać dane dostępowe do bazy danych. Spotykamy to u 1 na 30 stron WP.
GET /wp-config.php.bak → 200 OK (4.3 KB)
Znajdziemy xmlrpc, debug.log, user enum, odsłonięty wp-config i 15+ innych specyficznych problemów WP. Przy każdym powiemy konkretnie, jaki krok prowadzi do naprawy.