ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

WPScan 动态指纹识别:如何用插件内置 CHANGELOG.md 精准探测 Stancer 插件版本

WPScan 动态指纹识别:如何用插件内置 CHANGELOG.md 精准探测 Stancer 插件版本 网络安全漏洞扫描渗透测试应用安全CLI【免费下载链接】wpscanWPScan WordPress security scanner. Written for security professionals and blog maintainers to test the security of their WordPress websites. Contact us via contactwpscan.com项目地址https://gitcode.com/gh_mirrors/wp/wpscan点击查看免费下载本文以 WPScan 仓库中的 Stancer 插件动态指纹样本为切入点拆解 WordPress 安全扫描器如何利用插件 vendor 目录下第三方库自带的 CHANGELOG.md 作为版本指纹在未登录、无源码的情况下精准推断插件版本并说明该机制在 dynamic_finders.yml 中的配置写法、底层匹配原理与扩展开发要点。引言当支付插件成为指纹源WPScan 是面向安全专业人员与博客维护者的 WordPress 安全扫描器。在枚举插件版本时它并不只依赖readme.txt这种官方约定文件——许多商业/第三方插件会在vendor/目录中捆绑 Composer 依赖库而这些库自身携带CHANGELOG.md其中以标准 Markdown 格式记录了发布历史。对 WPScan 来说这类文件同样可以成为稳定的版本指纹。本仓库中stancer插件的指纹配置正是典型示例。stancer是法国的支付服务插件其项目文件vendor/stancer/stancer/CHANGELOG.md被 WPScan 选作版本探测源。下面我们从该样本出发完整还原其配置、原理与实现。指纹样本vendor 目录下的 CHANGELOG.md关联文档 vendor/stancer/stancer/CHANGELOG.md 完整内容如下# Changelog All notable changes to this project will be documented in this file. The format is based on [Keep a Changelog](https://keepachangelog.com/en/1.0.0/), and this project adheres to [Semantic Versioning](https://semver.org/spec/v2.0.0.html). ## [1.1.0] - 2023-02-15 ### Added - Allow to add app data in user agent - Payout [GitHub#5](https://github.com/wearestancer/lib-php/issues/5) - Refund::list() ### Fixed - SearchTrait::List() may miss some items [GitLab#2](https://gitlab.com/wearestancer/library/lib-php/-/issues/2) - CI ## [1.0.1] - 2023-01-23 ### Fixed - Missing payment status refused - Typo ## [1.0.0] - 2022-09-26 - Initial release该文件遵循 Keep a Changelog 与 Semantic Versioning 规范版本标题行格式统一为## [X.Y.Z] - YYYY-MM-DD且新版本永远出现在文件顶部。这一规律正是 WPScan 能从中提取最新版本号的前提。配置层dynamic_finders.yml 中的 ChangeLog 指纹WPScan 将全部动态指纹配置集中在 spec/fixtures/db/dynamic_finders.yml数据库更新时会下载生产版 dynamic_finders.yml。其中stancer插件的完整配置为stancer: QueryParameter: files: - public/js/iframe.js version: true ChangeLog: class: BodyPattern path: vendor/stancer/stancer/CHANGELOG.md pattern: !ruby/regexp /^\#\# \[(?v\d\.[\.\d])\] \- [\d\-](?!.*\#\# \[\d\.[\.\d]\] \- [\d\-])/mi version: true Readme: path: README.txt每个插件 slug 下可挂多个 finderQueryParameter、ChangeLog、Readme 等其中version: true标记该 finder 参与版本判定。ChangeLog是一个显式命名真正的实现类通过class: BodyPattern指定。该正则的匹配逻辑为^\#\# \[(?v\d\.[\.\d])\] \- [\d\-]锚定行首匹配## [1.1.0] - 2023-02-15这类版本标题并把1.1.0捕获到命名组v(?!.*\#\# \[\d\.[\.\d]\] \- [\d\-])负向前瞻——若其后还存在其他## [x.y.z] - date标题则整体不匹配标志mmultiline使^与.跨行生效i忽略大小写。组合效果是只匹配最后一次出现的版本标题即文件顶部的最新版本。这与 Keep a Changelog 的最新在上约定一致从而在存在多个历史版本时也能稳定取到当前版本。指纹样本文件按该正则匹配时## [1.1.0] - 2023-02-15是唯一满足负向前瞻条件的标题v捕获组即1.1.0。实现层BodyPattern 动态 Finder 的运行机制配置中的class: BodyPattern指向 lib/wpscan/finders/dynamic_finder/version/body_pattern.rbclass BodyPattern Finders::DynamicFinder::Version::Finder def self.child_class_constants child_class_constants || super.merge(PATTERN: nil, CONFIDENCE: 60) end def find(response, _opts {}) return unless response.code ! 404 response.body ~ self.class::PATTERN create_version( Regexp.last_match[:v], interesting_entries: [#{response.effective_url}, Match: #{Regexp.last_match}] ) end end核心行为请求目标vendor/stancer/stancer/CHANGELOG.mdURL 由插件基准路径拼接path字段得到若响应码非 404 且响应体匹配PATTERN正则则取命名捕获组v作为版本号通过create_version生成WPScan::Models::Version对象并记录interesting_entries实际 URL 与完整匹配文本供 CLI/JSON 输出与审计追溯。该类注释明确指出 BodyPattern 的适用场景响应不是 HTML 文档、无法使用 Xpath 时——CHANGELOG.md、.pot 翻译文件、.po 文件等纯文本均走此路径。值得一提版本 finder 的默认置信度由CONFIDENCE: 60定义body_pattern.rb意味着单条 BodyPattern 命中属于较可靠但非 100%的信号WPScan 会结合其他 finder 综合判定最终版本。调度层动态 finder 的加载与执行链配置加载与类生成lib/wpscan/db/dynamic_finders/base.rb 是动态 finder 体系的入口df_file指向db/dynamic_finders.yml生产环境为数据库包中的文件all_df_data一次性YAML.safe_load_file加载全部配置permitted_classes: [Regexp]因为pattern字段是!ruby/regexp标签的 Ruby 正则allowed_classes白名单为%i[Comment Xpath HeaderPattern BodyPattern JavascriptVar QueryParameter ConfigParser]防止任意类被实例化method_missing支持passive_*_finder_configs/aggressive_*_finder_configs动态访问。lib/wpscan/db/dynamic_finders/plugin.rb 面向插件create_versions_finders(slug)遍历该 slug 下所有带version的 finder 配置调用version_finder_super_class(klass)即WPScan::Finders::DynamicFinder::WpItemVersion::BodyPattern等的create_child_class为每个 finder 动态生成子类并把PATTERN、path、confidence等常量注入子类若用户本地 WPScan 版本过旧、不认识新配置中的类则跳过而非报错保证DB 更新但工具未更新时扫描仍可用plugin.rb 注释说明了这一设计。主动探测与被动探测的分流同一条ChangeLog配置可同时参与两种模式被动passivefinder_configs中path为 nil 的 finder 用于被动枚举仅分析已抓取的页面主动aggressivepath非 nil 的 finder 用于主动请求如本案例的vendor/stancer/stancer/CHANGELOG.md会由 lib/wpscan/finders/finder/smart_url_checker.rb 等机制发起真实 HTTP 请求。也就是说ChangeLog指纹主要工作在 aggressive 模式——它需要扫描器主动访问插件目录下的固定路径才能获得指纹内容。测试与样本组织fixtures 目录的对应关系本仓库的测试基础设施将指纹样本文件与配置分离存放指纹样本位于 spec/fixtures/dynamic_finders/plugin_version/stancer/change_log/vendor/stancer/stancer/CHANGELOG.md目录结构plugin_version/slug/finder_name/path与配置中的path一一对应插件 finder 相关测试散落在 spec/lib/finders/dynamic_finder 下11 个 *_spec.rb 覆盖 Comment、Xpath、HeaderPattern、BodyPattern、JavascriptVar、QueryParameter、ConfigParser 等各类 finder共享用例位于 spec/shared_examples/dynamic_finders/wp_items.rb。这种配置 样本 共享用例三层结构使得新增一个插件的 CHANGELOG 指纹只需在 dynamic_finders.yml 添加配置段、在 fixtures 目录放置对应真实样本文件即可被既有测试框架自动验证。实战视角从 CHANGELOG 指纹看插件版本枚举的设计取舍指纹源多样性stancer一个插件就挂了 QueryParameter、ChangeLog、Readme 三类 finder。多信号交叉验证可降低单点误判且任一信号缺失如站点屏蔽了某路径不影响其他信号继续工作。路径深度与隐蔽性vendor/stancer/stancer/CHANGELOG.md深藏于 Composer vendor 目录。这类文件常被插件作者视为无关紧要而未在 WordPress 官方约定中登记却恰恰是 WPScan 眼中稳定、不易被插件作者清除的指纹——因为清掉它会破坏 Composer 依赖完整性。正则稳健性通过负向前瞻(?!.*\#\# \[...\] \- ...)只取文件顶部最新版本避免把历史版本误报为当前版本同时m标志保证^在每行生效即使文件头部有# Changelog等说明文本也不受影响。置信度与最终判定BodyPattern 默认置信度 60属较强证据但非唯一证据。WPScan 会将各 finder 的版本结果汇总结合 WPScan Vulnerability Database 判定漏洞状态当多个 finder 给出冲突版本时置信度与匹配文本质量共同参与裁决。小结从stancer的vendor/stancer/stancer/CHANGELOG.md这一指纹样本出发我们还原了 WPScan 动态指纹体系的完整链路配置层dynamic_finders.yml中以class: BodyPatternpath 正则patternversion: true描述一个 CHANGELOG 指纹实现层body_pattern.rb 完成非 404 正则捕获组v→ 版本对象的核心逻辑调度层plugin.rb 与 base.rb 负责配置加载、子类生成与 aggressive/passive 分流测试层fixtures 目录按plugin_version/slug/finder_name/path组织样本与共享用例共同构成可扩展的指纹验证体系。理解这一机制后你既可以更准确地解读 WPScan 对任意插件的版本判定结果也可以借鉴其利用第三方库自带 CHANGELOG 作指纹的思路为自研扫描器设计同类信号源。赞分享网络安全漏洞扫描渗透测试应用安全CLI【免费下载链接】wpscanWPScan WordPress security scanner. Written for security professionals and blog maintainers to test the security of their WordPress websites. Contact us via contactwpscan.com项目地址https://gitcode.com/gh_mirrors/wp/wpscan点击查看免费下载相关推荐WPScan 动态指纹实战如何利用插件的 CHANGELOG.md 精准识别 WordPress 插件版本WPScan 动态指纹实战如何利用插件的 CHANGELOG.md 精准识别 WordPress 插件版本 导读 本文以 WPScan 仓库中 dispens网络安全漏洞扫描渗透测试应用安全CLIWPScan 动态指纹实战如何用插件 CHANGELOG.md 自动识别 Featured Video Plus 版本WPScan 动态指纹实战如何用插件 CHANGELOG.md 自动识别 Featured Video Plus 版本 WPScanWordPress 安全网络安全漏洞扫描渗透测试应用安全CLI从 CHANGELOG.md 到插件版本指纹WPScan 动态查找器如何用 BodyPattern 识别 array-partition 插件版本从 CHANGELOG.md 到插件版本指纹WPScan 动态查找器如何用 BodyPattern 识别 array partition 插件版本 导读 本文网络安全漏洞扫描渗透测试应用安全CLI上一篇SVGuitar社区贡献指南如何参与开源吉他指板图项目下一篇SFUD电源管理低功耗模式下的Flash操作优化创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表