Módulos

Análise de segurança WordPress

Deteta WordPress e revê a exposição pública de identidades, XML-RPC, início de sessão e cron a partir de um domínio verificado.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Verifica a superfície WordPress que permanece pública

O VICE confirma o CMS antes de testar enumeração de utilizadores, XML-RPC, acesso predefinido e cron público.

Provas, não impressões

Cada achado mantém a prova em bruto ao lado da remediação, para verificar que o problema é real antes de corrigir.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Auditorias agendadas

Execuções semanais ou mensais mantêm a pontuação atual e apanham regressões enquanto dorme.

every monday86
01

Deteção do CMS

Confirma WordPress através da página e de marcadores de recursos públicos.

02

Exposição de utilizadores

Verifica redirecionamentos de autores e o endpoint REST público de utilizadores.

03

Exposição XML-RPC

Deteta comportamento XML-RPC acessível que pode amplificar tentativas de palavra-passe.

04

Início de sessão e cron

Revê o caminho de acesso predefinido e a exposição pública do cron por HTTP.

Recursos