• STATISTIQUES
  • Il y a eu un total de 0 membres et 26753 visiteurs sur le site dans les dernières 24h pour un total de 26 753 personnes!
    Membres: 2 606
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] NewbieContest
    Nous vous proposons une série de challenges regroupant plusieurs domaines allant de l'exploitation de fail...
    Hacking
    [EN] Defcon
    Lancé en 1992 par Dark Tangent, DEFCON est la plus ancienne et la plus grande conférence underground de...
    Hacking
    [EN] Security Traps
    Site de challenge qui prétend être construit non pas dans le but de parfaire vos connaissances, mais plutôt dan...
    Challenges
    [EN] This is legal
    Basic: 10, Realistic: 5, Programming: 1, Bonus: 11, SQL: 2, Encryption: 6, Application: 4, User Contributed: 3
    Challenges
    [EN] Rosecode
    Programming: 36, Math: 29, Probability: 5, Sequence: 7, Crypto: 4, Brainf**k: 13, TimeRace: 4, Hack: 9
    Challenges
    [EN] Exploit-db
    Une base de données d'exploits triés par genre (GHDB, Remote, Local, Web, DOS, ShellCode) à ...
    Vulnérabilités
    [FR] Asp-php
    Tutoriaux sur ASP, PHP, ASP.net, XML, SQL, Javascript, HTML, VML - Scripts et ressources pour webmasters - Forums d&#...
    Programmation

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[Python] WordPress Auditor
25-06-2013, 11h12
Message : #1
0pc0deFR
Non-enregistré



 
[Python] WordPress Auditor
Hello,

voici un petit script Python permettant d'auditer la code source de vos plugins WordPress à la recherche de vulnérabilités. Actuellement seul les injections SQL et les CSRF sont détectés. Du coté des SQLi, pas mal de faux positifs peuvent ressortir car je n'ai pas encore trouvé de solution pour mieux filtrer la détection sans avoir trop de faux négatifs. Pour les CSRF, je pense qu'il est opérationnel avec un rapport proche de zéro faux négatifs/faux positifs.

le github qui va bien: https://github.com/0pc0deFR/Bulk_Tools

Je réfléchis à comment intégrer la détection des XSS donc je suis ouvert à toutes suggestions.

Le fonctionnement est assez simple, je détecte les API de sécurisations mises à disposition dans le core WordPress 3.5.X. comme (pour la CSRF) wp_nonce_create(). De base si un développeur utilise ses propres API de sécurisations l'outil détectera un faux positif mais il suffit de compléter les tableaux avec ses propres API pour ne plus détecter de faux positifs.
positive (1) negative (0) Répondre


Messages dans ce sujet
[Python] WordPress Auditor - par 0pc0deFR - 25-06-2013, 11h12
RE: [Python] WordPress Auditor - par 0pc0deFR - 26-06-2013, 12h28
RE: [Python] WordPress Auditor - par 0pc0deFR - 18-07-2013, 09h09
RE: [Python] WordPress Auditor - par 0pc0deFR - 29-09-2013, 16h44
RE: [Python] WordPress Auditor - par CyberSee - 01-10-2013, 15h09
RE: [Python] WordPress Auditor - par 0pc0deFR - 07-12-2013, 11h13
RE: [Python] WordPress Auditor - par 0pc0deFR - 25-01-2014, 19h12

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  [Python]Situer mon niveau. InforMods 19 1,621 10-11-2016, 00h03
Dernier message: ZeR0-@bSoLu
  [PYTHON] un bot IRC basique darcosion 1 241 13-06-2016, 20h40
Dernier message: Yttrium
  [python] ANBU ::: TCP Session Hunter St0rn 2 352 25-02-2016, 18h45
Dernier message: otherflow
  [Python] Une autre façon de gérer les Virtualenv et Packages thxer 2 242 18-01-2016, 12h06
Dernier message: thxer
  [Python] rot script ark 9 766 08-03-2015, 00h37
Dernier message: ark
  [Python] Todo Manager ark 5 520 03-03-2015, 10h55
Dernier message: ark
  [python] Un décorateur pour inventorier les objets b0fh 1 246 04-12-2014, 17h50
Dernier message: thxer
  [python] UPnP Scanner St0rn 2 280 29-10-2014, 14h50
Dernier message: St0rn
  [python] Buffer Overflow : EBP et EIP St0rn 0 186 25-10-2014, 12h58
Dernier message: St0rn
  [Python] QuickHex thxer 9 728 15-08-2014, 20h26
Dernier message: sakiir

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut