zae / wp-vulnerabilities
扫描您的WordPress安装以查找已知漏洞
1.0.6
2016-02-13 19:21 UTC
Requires
- php: >=5.4
- composer/semver: ^0.1|^1.0
- guzzlehttp/guzzle: ^5.3|^6.0
- illuminate/console: ^5.2
- illuminate/container: ^5.2
- illuminate/events: ^5.2
- illuminate/filesystem: ^5.2
- illuminate/pipeline: ^5.2
- symfony/yaml: ^2.0|^3.0
- zae/wp-fileheader: ^1.0
Requires (Dev)
- phpunit/phpunit: ^5.1
README
#WordPress漏洞扫描器 扫描您的WordPress安装,查找是否有安装了漏洞插件。
#扫描器 scan:wordpress 扫描您的WordPress版本 scan:plugins 扫描您安装的插件 scan:wordpress 扫描您安装的主题
#返回代码 如果发现存在漏洞的插件、主题或WordPress,命令将返回1并显示解释表,如果没有发现漏洞插件,则返回0。
#提供商 大部分功能由使用Pipeline的提供商提供。
Pre
所有创建已安装插件列表的过滤器应该在调用$next之前修改$plugins数组。
Post
所有检查漏洞的过滤器应该在调用$next之后修改$plugins数组。
#Pipeline 本项目使用Laravel 5 Pipeline项目。
#配置 您可以使用wp_scan.yml文件配置插件。
#TODO 添加更多提供商以添加读取composer文件等功能。添加一个检查WordPress本身的扫描器。添加一个检查主题的扫描器。清理测试。