By
V3rluchie
squadcyber.org - WPScan adalah tool untuk menguji kerentanan sebuah website yang menggunakan CMS Wordpress, tapi keterangan yang ditulis di wpscan.org menerangkan bahwa WPScan hanya
bisa di jalankan pada platform Linux dan tidak mendukung sitem operasi
Windows.
Pilih dimana kalian akan install ruby nya, dan centang semua nya lalu klik install
Biarkan proses installasi nya berjalan, setelah selesai lalu klik finish
lalu buka cmd dan ketikkan cd /
lanjut installasi DevKit nya dengan mengetik
Sebelum kita bisa menjalankan WPScan, maka beberapa komponen Ruby Gem ini harus di instal terlebih dahulu.
Saat pertama kali menjalankan perintah ini, kita akan diminta mengupdate database. Tulis Y lalu tekan Enter untuk meng-update
Jika pada saat update mengalami kendala pada SSL, seperti misalnya
Maka lakukan perubahan pada file db_updater.rb yang berada di c:\wpscan\lib\common\. Ubah ssl_verifypeer: true menjadi ssl_verifypeer: false.
Jika terlihat hasil seperti gambar di bawah ini, berarti WPScan telah terinstal dengan sempurna dan bekerja dengan baik.
Namun kini WPScan tidak hanya bisa berjalan pada Os Linux, Pengguna Windows pun bisa menggunakannya juga, bagaimana cara nya? simak tutorial berikut.
Download Bahan - Bahan nya
- Download Ruby 2.3.3 | alternative link
- Download DevKit 4.52 | alternative link
- Download Libcurl.dll | alternative link
- Download WPScan 2.9.2 | alternative link
Cara Install WPScan di Windows
Install Ruby
Buka ruby installer tadi yang sudah di download, pilih bahasa nya dan pilih accept the license, lalu klik nextInstall DevKit
Ekstrak terlebih dahulu file DevKit nya di drive C:/lalu buka cmd dan ketikkan cd /
ruby dk.rb init lalu tekan Enter
ruby dk.rb install lalu tekan Enter
ruby dk.rb install lalu tekan Enter
Install Curl
Copy file libcurl.dll yang tadi sudah di download ke C:/Ruby32/bin/Install WPScan
Ekstrak wpscanteam-wpscan-2.9.2-48-g6ccfe70_2.zip yang telah di download sebelumnya ke folder c:\WPScan.Sebelum kita bisa menjalankan WPScan, maka beberapa komponen Ruby Gem ini harus di instal terlebih dahulu.
Install Ruby Gems
Dari command prompt, masuk ke c:\WPScan, lalu instal beberapa Gem berikut ini. Lakukan satu persatu, hingga terinstal semuanya.gem install bundler
gem install typhoeus
gem install rspec-its
gem install ruby-progressbar
gem install nokogiri
gem install terminal-table
gem install webmock
gem install simplecov
gem install rspec
gem install xml-simple
gem install yajl-ruby
gem install bundler && bundle install --without test
Setelah semua nya terinstall, maka kita tinggal menjalankannya
Cara Menjalankan WPScan di Windows
Cara menjalankan nya cukup mudah, yaitu tinggal ketik ruby wpscan.rbJika pada saat update mengalami kendala pada SSL, seperti misalnya
Unable to get https://data.wpscan.org/local_vulnerable_files.xml.sha512 (Peer certificate cannot be authenticated with given CA certificates)
Maka lakukan perubahan pada file db_updater.rb yang berada di c:\wpscan\lib\common\. Ubah ssl_verifypeer: true menjadi ssl_verifypeer: false.
Dan kita bisa langsung menjalankannya di windows kita.
- Get link
- X
- Other Apps
Labels
pantesting tool windows
Labels:
pantesting tool
windows
- Get link
- X
- Other Apps



boleh MINTA kontaknya gk min ? Line/FB/ .. mau nanya serius
ReplyDeleteIni fb
Deletehttps://s.id/c3B
Gan minta kontaknya mau nanya serius gan
DeleteMinta kontaknya gan fb/line/wa
DeleteGan minta kontaknya gan
ReplyDeletegan kok waktu saya masukin perntah bundle install kok gak terinstall malah ada tulisan Could not locate Gemfile tolong jawab
ReplyDeletepastikan jalanin install bundle nya di folder wpscan nya
Deleteassalamuaikum gan
ReplyDeletekenapa punya sya jadi begini?
C:\wpscan>ruby wpscan.rb
[ERROR] Could not open library 'libcurl': The specified module could not be foun
d.
.
Could not open library 'libcurl.dll': The specified module could not be found.
.
Could not open library 'libcurl.so.4': The specified module could not be found.
.
Could not open library 'libcurl.so.4.dll': The specified module could not be found.
install libcurl nya gan...di atas udah ada link nya
Deletesudah saya install. Trus sudah di copy juga di file ruby23 di file bin
Deletesaya sudah ikuti semua stepnya tapi masih jadi begitu.
Mohon bantuannya gan...
makasih
MOHON di jawab gan...
DeleteRidwan Walangadi.. kasusnya sama seperti sama... tidak bisa
ReplyDeleteAdmin.. mohon solusinya :)
kok gini sihh
ReplyDeleteExamples :
-Further help ...
ruby wpscan.rb --help
-Do 'non-intrusive' checks ...
ruby wpscan.rb --url www.example.com
-Do wordlist password brute force on enumerated users using 50 threads ...
ruby wpscan.rb --url www.example.com --wordlist darkc0de.lst --threads 50
-Do wordlist password brute force on the 'admin' username only ...
ruby wpscan.rb --url www.example.com --wordlist darkc0de.lst --username admin
-Enumerate installed plugins ...
ruby wpscan.rb --url www.example.com --enumerate p
-Enumerate installed themes ...
ruby wpscan.rb --url www.example.com --enumerate t
-Enumerate users (from 1 - 10)...
ruby wpscan.rb --url www.example.com --enumerate u
-Enumerate users (from 1 - 20)...
ruby wpscan.rb --url www.example.com --enumerate u[1-20]
-Enumerate installed timthumbs ...
ruby wpscan.rb --url www.example.com --enumerate tt
-Use a HTTP proxy ...
ruby wpscan.rb --url www.example.com --proxy 127.0.0.1:8118
-Use a SOCKS5 proxy ... (cURL >= v7.21.7 needed)
ruby wpscan.rb --url www.example.com --proxy socks5://127.0.0.1:9000
-Use custom content directory ...
ruby wpscan.rb -u www.example.com --wp-content-dir custom-content
-Use custom plugins directory ...
ruby wpscan.rb -u www.example.com --wp-plugins-dir wp-content/custom-plugins
-Update the Database ...
ruby wpscan.rb --update
-Debug output ...
ruby wpscan.rb --url www.example.com --debug-output 2>debug.log
See README for further information.
[!] No argument supplied
ERROR: Could not find a valid gem 'typhoeus' (>= 0), here is why:
ReplyDeleteUnable to download data from https://rubygems.org/ - SSL_connect returned=1 errno=0 state=error: certificate verify failed (https://api.rubygems.org/specs.4.8.gz)
C:\WPScan>ruby wpscan.rb
ReplyDeleteruby: No such file or directory -- wpscan.rb (LoadError)
gmna ya gam, padahal udah sesuai tutorial?????
C:\WPScan>ruby wpscan.rb
ReplyDeleteruby: No such file or directory-wpscan.rb(LoadError)
NIh gmnh Min pencerahan nya
[i] Updating the Database ...
ReplyDeleteScan Aborted: Unable to get https://data.wpscan.org/plugins.json.sha512 (Peer ce
rtificate cannot be authenticated with given CA certificates)
plis bantu om ...
Microsoft Windows [Version 6.1.7601]
ReplyDeleteCopyright (c) 2009 Microsoft Corporation. All rights reserved.
C:\Users\Intel>cd/
C:\>cd wpscan
C:\wpscan>wpscan --url http://smkn5-sby.sch.id/
'wpscan' is not recognized as an internal or external command,
operable program or batch file.
kenapa kok gitu gan?? pliss jawab :)
gan ini gimana ruby: No such file or directory -- wpscan.rb (LoadError) mohon dengan sangat jawabannya
ReplyDeleteapa ada pengaruhnya sama ini gan C:\WPScan>gem install bundler && bundle install --without test
ReplyDeleteSuccessfully installed bundler-1.17.2
Parsing documentation for bundler-1.17.2
Done installing documentation for bundler after 8 seconds
1 gem installed
Could not locate Gemfile
tolong banget gan dijawab pliisss
ReplyDeletekok pas di langkah yang masukkan perintah "ruby dk.rb install" tulisannya invalid configuration or no rubies listed. please fix'config.yml' and return 'ruby dk.rb install'
ReplyDeletegan kok pas langkah terakhir yang "gem install bundler && bundle install --without test" itu error yah? tolong banget gan. soalnya bener" lagi cari ilmu. terima kasih sebelunya
ReplyDeletesemuanya lancar cuma step terakhir yag error gan. tolong banget gan :(
ReplyDelete