WordPressの脆弱性スキャンツールを開発する「WPScan」プロジェクトがスタート - SourceForge.JP Magazine : オープンソースの話題満載(情報元のブックマーク数)

WordPress脆弱性をスキャンするツールを作るプロジェクトが立ち上がったそうです。

オープンソースのブログソフト「WordPress」の脆弱性をスキャンするツールを開発するプロジェクト「WordPress Security Scanner(WPScan)」が立ち上がった。ブラックボックスアプローチを利用して脆弱性をチェックできるツールを目指す。
WPScanは、インストールしたWordPressの既知のセキュリティ問題を検出するツールを目指す。WordPress向けのパスワードブルートフォース(総当り攻撃)ツールから発展したもので、セキュリティ専門家やWordPress管理者向けとしている。Rubyで作成、GPL v3で公開する。
機能としては、ユーザー名偽装や弱いパスワードのクラッキング、バージョン情報チェック、バージョンに応じた脆弱性情報表示、インストールされているプラグインの調査やその脆弱性情報表示などが搭載される。

http://sourceforge.jp/magazine/11/06/17/0444255

screenshot