Entwicklung unterstützen
Wenn dieses Projekt Ihre Arbeit unterstützt, tragen Sie zur laufenden Wartung und zu neuen Funktionen bei.
ETH-Spenden-Wallet
0x11282eE5726B3370c8B480e321b3B2aA13686582
Scannen Sie den QR-Code oder kopieren Sie die Wallet-Adresse oben.
BurpWpsScan

Eine Burp Suite-Erweiterung, die WordPress-Seiten während Webanwendungstests erkennt (passive Erkennung + aktive Verifizierung), umfassende Sicherheitsbewertungen inklusive WordPress-Core-, Plugin- und Theme-Schwachstellenscans über die WPScan-API durchführt, XML-RPC-/REST-API-Exposition testet, Benutzer aufzählt, Plugin-Versionen prüft und KI-bereite Penetrationstestberichte erstellt.
Kompatibel mit Burp Suite Community und Professional Editionen.
Screenshots
Hauptoberfläche
Die Hauptoberfläche von WpsScan mit erkannten WordPress-Seiten, Statusanzeigen und Scan-Steuerung
Exportierte Berichte
Organisierte Exportstruktur mit JSON-, Markdown- und KI-bereiten Berichten für jede gescannte Seite
Rohes WPScan-JSON
Detaillierte JSON-Ausgabe mit vollständigen Schwachstellendaten und Scan-Metadaten
Funktionen
Erkennung & Entdeckung
- Live-WordPress-Erkennung: Erkennt WordPress-Seiten passiv in Echtzeit aus HTTP-Datenverkehr
- HTTP-Verlaufsscan: Durchsucht den HTTP-Verlauf von Burp nach WordPress-Seiten aus vergangenem Traffic (gekennzeichnet mit [HTTP HISTORY]-Label)
- Bulk-URL-Import: Importiert und verifiziert mehrere URLs für die Batch-Erkennung von WordPress-Seiten
- Plugin/Theme-Erkennung: Extrahiert Plugins und Themes aus HTTP-Antworten und dem Verlauf
- Versionserkennung: Ermittelt die WordPress-Core-Version aus mehreren Quellen (Meta-Tags, Feeds, API)
Schwachstellenscan
- WPScan-API-Integration: Fragt die WPScan-Schwachstellendatenbank ab für:
- WordPress-Core-Schwachstellen
- Plugin-Schwachstellen (80+ Hochrisiko-Plugins + bis zu 3 weitere)
- Theme-Schwachstellen
- Echtzeit-Schwachstellendetails: Zeigt Titel und Typ der Schwachstelle sofort beim Scannen jeder Komponente an
- Intelligentes Plugin-Scannen: Scannt ALLE 80+ Hochrisiko-Plugins + bis zu 3 weitere (spart 60-80% API-Credits)
- 24-Stunden-API-Cache: Nie dasselbe Plugin/Theme zweimal innerhalb von 24 Stunden erneut scannen (persistent über Burp-Neustarts hinweg)
Sicherheitsbewertungen
- XML-RPC-Sicherheitstest:
- Erkennt, ob der XML-RPC-Endpunkt aktiviert ist
- Testet auf die pingback.ping-Methode (DDoS-Amplifikationsrisiko)
- Testet auf die system.multicall-Methode (Brute-Force-Amplifikationsrisiko)
- REST-API-Erkennung:
- Listet zugängliche WordPress-REST-API-Endpunkte auf (/wp-json/wp/v2/)
- Testet Benutzer-, Beitrags-, Seiten- und Medienendpunkte
- Markiert Benutzer-Enumeration-Schwachstellen
- Benutzer-Enumeration:
- Versucht Benutzer-Enumeration über die REST-API (/wp-json/wp/v2/users)
- Fallback auf die Author-Redirect-Methode (?author=N)
- Extrahiert Benutzernamen und IDs zur Aufklärung
- Plugin-Update-Überwachung: Prüft Plugins auf WordPress.org auf aktuelle Versionen (keine API-Credits nötig)
- Sicherheitshärtungs-Erkennung: Identifiziert Sicherheits-Plugins und Härtungsmaßnahmen
Workflow & Verwaltung
- Zwei Erkennungsmodi: Live-Scannen + HTTP-Verlaufsscannen arbeiten unabhängig
- API-Credit-Zähler: Echtzeitverfolgung der täglichen API-Nutzung (Reset um Mitternacht)
- Statusverfolgung: Seiten als Gescannt, Verwundbar oder Falsch Positiv markieren (persistente Speicherung)
- Berichte exportieren: Strukturierte JSON-, formatierte Markdown- und KI-bereite Prompts generieren
- URL-Normalisierung: Automatische Normalisierung von Subdomains auf Root-Domains (cd.krytter.com → krytter.com)
- Protokollunterstützung: Verarbeitet sowohl HTTP- als auch HTTPS-Versionen derselben Seite
- Visuelle Indikatoren: Farbcodierte Status mit [HTTP HISTORY]- und [IMPORTED]-Labels
Installation
Voraussetzungen
- Burp Suite Community oder Professional (getestet auf v2023.x+)
- WPScan-API-Schlüssel (kostenloser Tarif verfügbar unter https://wpscan.com/api)
Schritte
-
Repository klonen oder herunterladen:
git clone https://github.com/Teycir/BurpWpsScan.git
cd BurpWpsScan
-
Erweiterung in Burp Suite laden:
- Gehen Sie zu
Extensions → Installed
- Klicken Sie auf
Add
- Erweiterungstyp:
Python
- Datei auswählen:
WpsScan.py
- Klicken Sie auf
Next
-
API-Schlüssel konfigurieren:
- Gehen Sie zum Tab "WpsScan" in Burp Suite
- Geben Sie Ihren WPScan-API-Schlüssel in das Textfeld oben ein
- Klicken Sie auf "Save Key"
- Der Schlüssel wird gespeichert unter
C:\burpwpscan_exports\wpsscan_config.txt (Windows versucht Laufwerke C-Z) oder /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac)
-
Installation überprüfen:
- Prüfen Sie, ob der Tab "WpsScan" in Burp Suite vorhanden ist
- Achten Sie auf eine Erfolgsmeldung unter
Extensions → Output
Nutzung
Live-Erkennung
- Stellen Sie sicher, dass der Button "Live Scan: ON" aktiv (grün) ist
- Durchsuchen Sie Zielwebsites über Burp (Proxy, Repeater, Scanner usw.)
- Die Erweiterung überwacht automatisch den HTTP-Datenverkehr und erkennt WordPress-Seiten in Echtzeit
- Erkannte Seiten erscheinen in der Liste des WpsScan-Tabs
HTTP-Verlaufsscan
- Klicken Sie auf den Button "Scan HTTP History"
- Die Erweiterung durchsucht den gesamten vergangenen HTTP-Datenverkehr im Burp-Verlauf
- Gefundene WordPress-Seiten werden mit dem Label [HTTP HISTORY] in Blau hinzugefügt
- Seiten können auch dann hinzugefügt werden, wenn sie bereits aus dem Live-Scan vorhanden sind
- Nützlich zum Auffinden von WordPress-Seiten aus vorherigen Sitzungen
Warum der HTTP-Verlaufsscan leistungsstark ist:
- Entdeckt mehr Plugins: Die Startseite lädt oft nur 2-3 Plugins, aber das Durchsuchen mehrerer Seiten (Shop, Blog, Kontakt) lädt verschiedene Plugins
- Beispiel: Die Startseite zeigt vielleicht
contact-form-7, aber die Shop-Seite lädt woocommerce, der Checkout lädt stripe, der Blog lädt yoast-seo
- Bessere Abdeckung: Das Scannen des HTTP-Verlaufs nach dem Durchsuchen von 5-10 Seiten kann 10-20+ Plugins entdecken gegenüber 2-3 von der Startseite allein
- Spart API-Credits: Mehr gefundene Plugins = genauere Schwachstellenbewertung ohne erneutes Scannen
- Bewährte Praxis: Durchsuchen Sie die Zielseite gründlich über Burp Proxy und klicken Sie dann auf "Scan HTTP History", bevor Sie WPScan ausführen
Bulk-URL-Import