scan_wordpress_wpscan
Audit WordPress for security vulnerabilities: detect vulnerable plugins, themes, weak passwords, and exposed files. Get results to fix issues.
Instructions
Executa auditoria completa de WordPress usando WPScan. Use quando identificar um site WordPress (wp-login.php, wp-content/ no Gobuster/Nikto).
Detecta: plugins e temas vulneráveis, usuários enumerados, senhas fracas, xmlrpc habilitado, configurações inseguras, backups expostos.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| enumerate | No | O que enumerar. Padrão: "vp,vt,u" (plugins vulneráveis, temas, usuários). Opções: "vp" plugins vuln, "ap" todos plugins, "vt" temas vuln, "at" todos temas, "u" usuários, "cb" config backups, "dbe" DB exports | vp,vt,u |
| aggressive | No | True = modo agressivo (mais detalhado, mais lento e ruidoso). | |
| target_url | Yes | URL do WordPress. Ex: "http://192.168.1.10", "http://vulnwp-app:8080" |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||