Outils CMS
Ces outils détectent et auditent les CMS les plus répandus, à commencer par WordPress : version exacte, fichiers exposés, endpoints XML-RPC et énumération d'utilisateurs. Utile pour vérifier l'exposition de son propre site ou dans le cadre d'un audit de sécurité.
Scanner de points d'accès WordPress exposés
Scannez un site WordPress à la recherche de points d'accès REST API exposés : bibliothèque média et contournement ?rest_route=. Gratuit, instantané.
WordPressDétecteur d'énumération d'utilisateurs
Vérifiez si votre site WordPress expose les noms d'utilisateur via /?author=N ou l'API REST /wp-json/wp/v2/users.
WordPressDétecteur de version WordPress
Détectez si un site utilise WordPress et sa version exacte via la balise generator, readme.html et les chemins WordPress courants.
WordPressVérificateur xmlrpc.php et wp-config
Vérifiez si xmlrpc.php est activé (vecteur de force brute) et si wp-config.php ou une sauvegarde fuit son contenu, sans jamais l'afficher.
WordPress