• STATISTIQUES
  • Il y a eu un total de 0 membres et 3446 visiteurs sur le site dans les dernières 24h pour un total de 3 446 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Rosecode
    Programming: 36, Math: 29, Probability: 5, Sequence: 7, Crypto: 4, Brainf**k: 13, TimeRace: 4, Hack: 9
    Challenges
    [EN] Astalavista
    Un site aux ressources incontournable depuis plusieurs années, Astalavista est réellement devenue un cl...
    Hacking
    [EN] phrack
    Lot's of stuff !
    Hacking
    [FR] Root-Me
    Notre équipe se base sur un constat : à l'heure actuelle ou l'information tend à devenir...
    Hacking
    [EN] wechall
    Pour les gens n'étant pas familiers avec les sites de challenges, un site de challenges est un site propos...
    Hacking
    [FR] NewbieContest
    Nous vous proposons une série de challenges regroupant plusieurs domaines allant de l'exploitation de fail...
    Hacking
    [FR] Le top web
    Nous offrons une sélection la plus large possible de resources webmaster gratuites, hébergement gratuit...
    Webmaster

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[Python] WordPress Auditor
25-06-2013, 11h12
Message : #1
0pc0deFR
Non-enregistré



 
[Python] WordPress Auditor
Hello,

voici un petit script Python permettant d'auditer la code source de vos plugins WordPress à la recherche de vulnérabilités. Actuellement seul les injections SQL et les CSRF sont détectés. Du coté des SQLi, pas mal de faux positifs peuvent ressortir car je n'ai pas encore trouvé de solution pour mieux filtrer la détection sans avoir trop de faux négatifs. Pour les CSRF, je pense qu'il est opérationnel avec un rapport proche de zéro faux négatifs/faux positifs.

le github qui va bien: https://github.com/0pc0deFR/Bulk_Tools

Je réfléchis à comment intégrer la détection des XSS donc je suis ouvert à toutes suggestions.

Le fonctionnement est assez simple, je détecte les API de sécurisations mises à disposition dans le core WordPress 3.5.X. comme (pour la CSRF) wp_nonce_create(). De base si un développeur utilise ses propres API de sécurisations l'outil détectera un faux positif mais il suffit de compléter les tableaux avec ses propres API pour ne plus détecter de faux positifs.
positive (1) negative (0) Répondre


Messages dans ce sujet
[Python] WordPress Auditor - par 0pc0deFR - 25-06-2013, 11h12
RE: [Python] WordPress Auditor - par 0pc0deFR - 26-06-2013, 12h28
RE: [Python] WordPress Auditor - par 0pc0deFR - 18-07-2013, 09h09
RE: [Python] WordPress Auditor - par 0pc0deFR - 29-09-2013, 16h44
RE: [Python] WordPress Auditor - par CyberSee - 01-10-2013, 15h09
RE: [Python] WordPress Auditor - par 0pc0deFR - 07-12-2013, 11h13
RE: [Python] WordPress Auditor - par 0pc0deFR - 25-01-2014, 19h12

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  [Python]Situer mon niveau. InforMods 19 1,343 10-11-2016, 00h03
Dernier message: ZeR0-@bSoLu
  [PYTHON] un bot IRC basique darcosion 1 197 13-06-2016, 20h40
Dernier message: Yttrium
  [python] ANBU ::: TCP Session Hunter St0rn 2 297 25-02-2016, 18h45
Dernier message: otherflow
  [Python] Une autre façon de gérer les Virtualenv et Packages thxer 2 187 18-01-2016, 12h06
Dernier message: thxer
  [Python] rot script ark 9 626 08-03-2015, 00h37
Dernier message: ark
  [Python] Todo Manager ark 5 440 03-03-2015, 10h55
Dernier message: ark
  [python] Un décorateur pour inventorier les objets b0fh 1 213 04-12-2014, 17h50
Dernier message: thxer
  [python] UPnP Scanner St0rn 2 241 29-10-2014, 14h50
Dernier message: St0rn
  [python] Buffer Overflow : EBP et EIP St0rn 0 161 25-10-2014, 12h58
Dernier message: St0rn
  [Python] QuickHex thxer 9 605 15-08-2014, 20h26
Dernier message: sakiir

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut