sudo apt update && sudo apt install wpscan ruby ruby-dev libcurl4-openssl-dev make gcc -y
wpscan --version
wpscan --update
wpscan --url https://example.com
wpscan --url https://example.com --enumerate p,t
p: 플러그인, t: 테마wpscan --url https://example.com --usernames admin --passwords /usr/share/wordlists/rockyou.txt
wpscan --url https://example.com --api-token <API토큰>
API 토큰 발급 방법
| 옵션 | 설명 |
|---|---|
--url <URL> | 대상 워드프레스 사이트 지정 |
--update | 취약점 DB 업데이트 |
--enumerate p | 플러그인 목록 스캔 |
--enumerate t | 테마 목록 스캔 |
--usernames <user> | 사용자 이름 지정 |
--passwords <파일경로> | 비밀번호 리스트 지정 |
| --api-token <토큰> | WPScan 공식 DB 연동(최신 취약점 정보) |