Dans ce didacticiel, nous allons vous montrer comment installer WPScan sur Ubuntu 20.04 LTS. Pour ceux d'entre vous qui ne le savaient pas, WPScan est un scanner de vulnérabilité WordPress boîte noire. Vous pouvez l'utiliser pour l'emplacement du problème au cas où il y aurait des thèmes WordPress vulnérables ou des plugins WordPress sur votre site Web.
Cet article suppose que vous avez au moins des connaissances de base sur Linux, que vous savez utiliser le shell et, plus important encore, que vous hébergez votre site sur votre propre VPS. L'installation est assez simple et suppose que vous s'exécutent dans le compte root, sinon vous devrez peut-être ajouter 'sudo
‘ aux commandes pour obtenir les privilèges root. Je vais vous montrer pas à pas l'installation de WPScan sur un Ubuntu 20.04 LTS (Focal Fossa). Vous pouvez suivre les mêmes instructions pour Ubuntu 18.04, 16.04 et toute autre distribution basée sur Debian comme Linux Mint.
Installer WPScan sur Ubuntu 20.04 LTS Focal Fossa
Étape 1. Tout d'abord, assurez-vous que tous vos packages système sont à jour en exécutant le apt
suivant commandes dans le terminal.
sudo apt update sudo apt upgrade
Étape 2. Installation des dépendances de package requises.
Exécutez la commande pour installer toutes les dépendances du package :
sudo apt install curl git libcurl4-openssl-dev make zlib1g-dev gawk g++ gcc libreadline6-dev libssl-dev libyaml-dev libsqlite3-dev sqlite3 autoconf libgdbm-dev libncurses5-dev automake libtool bison pkg-config ruby ruby-bundler ruby-dev
Étape 3. Installation de WPScan sur Ubuntu 20.04.
Clonez maintenant le référentiel WPScan depuis GitHub :
cd /usr/local/src/ sudo git clone https://github.com/wpscanteam/wpscan.git
Ensuite, installez le gem bundler :
sudo chown [current username]:[current username] wpscan/ cd wpscan/ gem install bundler
Ensuite, installez le projet WPScan avec les privilèges utilisateur :
bundle install --without test
Après cela, lancez une analyse :
ruby wpscan.rb --url [url]
Étape 4. Utilisation de WPScan pour analyser les sites WordPress.
Vous pouvez utiliser WPScan via des arguments. Vous pouvez obtenir une liste complète des arguments en exécutant la commande suivante :
ruby wpscan.rb --help
Analyser les plugins WordPress :
ruby wpscan.rb --url http(s)://www.your-website.com --enumerate p
Analyser les plugins vulnérables :
ruby wpscan.rb --url http(s)://www.your-website.com --enumerate vp
Thèmes d'analyse :
ruby wpscan.rb --url http(s)://www.your-website.com --enumerate t
Analyser les thèmes vulnérables :
ruby wpscan.rb --url http(s)://www.your-website.com --enumerate vt
Analyser les comptes utilisateur :
ruby wpscan.rb --url http(s)://www.your-website.com --enumerate u
Félicitations ! Vous avez installé avec succès WPScan. Merci d'avoir utilisé ce didacticiel pour installer le scanner de vulnérabilité WPScan WordPress sur votre système Ubuntu 20.04 LTS Focal Fossa. Pour obtenir de l'aide supplémentaire ou des informations utiles, nous vous recommandons de vérifier le site Web officiel de WPScan.