Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BurpWpsScan — Burp-Erweiterung für WordPress-Sicherheitsscans | Kitploit
Tools/GitHubGitHub/teycir/burpwpsscan
AufklärungSchwachstellenscannerExploitationAPI-SicherheitstestsInformationsbeschaffungWebsicherheitPenetrationstestsLernen & Bildung
GitHubteycir/burpwpsscan

BurpWpsScan

Burp-Erweiterung für WordPress-Sicherheitsscans

Repository anzeigen
1120vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Entwicklung unterstützen

Wenn dieses Projekt Ihre Arbeit unterstützt, tragen Sie zur laufenden Wartung und zu neuen Funktionen bei.

ETH-Spenden-Wallet
0x11282eE5726B3370c8B480e321b3B2aA13686582

Ethereum-Spenden-QR-Code

Scannen Sie den QR-Code oder kopieren Sie die Wallet-Adresse oben.

BurpWpsScan

Python Burp Suite WordPress WPScan API License

Eine Burp Suite-Erweiterung, die WordPress-Seiten während Webanwendungstests erkennt (passive Erkennung + aktive Verifizierung), umfassende Sicherheitsbewertungen inklusive WordPress-Core-, Plugin- und Theme-Schwachstellenscans über die WPScan-API durchführt, XML-RPC-/REST-API-Exposition testet, Benutzer aufzählt, Plugin-Versionen prüft und KI-bereite Penetrationstestberichte erstellt.

Kompatibel mit Burp Suite Community und Professional Editionen.

Screenshots

Hauptoberfläche

Hauptoberfläche
Die Hauptoberfläche von WpsScan mit erkannten WordPress-Seiten, Statusanzeigen und Scan-Steuerung

Exportierte Berichte

Exportierte Ordner
Organisierte Exportstruktur mit JSON-, Markdown- und KI-bereiten Berichten für jede gescannte Seite

Rohes WPScan-JSON

Rohes WPScan-JSON
Detaillierte JSON-Ausgabe mit vollständigen Schwachstellendaten und Scan-Metadaten

Funktionen

Erkennung & Entdeckung

  • Live-WordPress-Erkennung: Erkennt WordPress-Seiten passiv in Echtzeit aus HTTP-Datenverkehr
  • HTTP-Verlaufsscan: Durchsucht den HTTP-Verlauf von Burp nach WordPress-Seiten aus vergangenem Traffic (gekennzeichnet mit [HTTP HISTORY]-Label)
  • Bulk-URL-Import: Importiert und verifiziert mehrere URLs für die Batch-Erkennung von WordPress-Seiten
  • Plugin/Theme-Erkennung: Extrahiert Plugins und Themes aus HTTP-Antworten und dem Verlauf
  • Versionserkennung: Ermittelt die WordPress-Core-Version aus mehreren Quellen (Meta-Tags, Feeds, API)

Schwachstellenscan

  • WPScan-API-Integration: Fragt die WPScan-Schwachstellendatenbank ab für:
    • WordPress-Core-Schwachstellen
    • Plugin-Schwachstellen (80+ Hochrisiko-Plugins + bis zu 3 weitere)
    • Theme-Schwachstellen
  • Echtzeit-Schwachstellendetails: Zeigt Titel und Typ der Schwachstelle sofort beim Scannen jeder Komponente an
  • Intelligentes Plugin-Scannen: Scannt ALLE 80+ Hochrisiko-Plugins + bis zu 3 weitere (spart 60-80% API-Credits)
  • 24-Stunden-API-Cache: Nie dasselbe Plugin/Theme zweimal innerhalb von 24 Stunden erneut scannen (persistent über Burp-Neustarts hinweg)

Sicherheitsbewertungen

  • XML-RPC-Sicherheitstest:
    • Erkennt, ob der XML-RPC-Endpunkt aktiviert ist
    • Testet auf die pingback.ping-Methode (DDoS-Amplifikationsrisiko)
    • Testet auf die system.multicall-Methode (Brute-Force-Amplifikationsrisiko)
  • REST-API-Erkennung:
    • Listet zugängliche WordPress-REST-API-Endpunkte auf (/wp-json/wp/v2/)
    • Testet Benutzer-, Beitrags-, Seiten- und Medienendpunkte
    • Markiert Benutzer-Enumeration-Schwachstellen
  • Benutzer-Enumeration:
    • Versucht Benutzer-Enumeration über die REST-API (/wp-json/wp/v2/users)
    • Fallback auf die Author-Redirect-Methode (?author=N)
    • Extrahiert Benutzernamen und IDs zur Aufklärung
  • Plugin-Update-Überwachung: Prüft Plugins auf WordPress.org auf aktuelle Versionen (keine API-Credits nötig)
  • Sicherheitshärtungs-Erkennung: Identifiziert Sicherheits-Plugins und Härtungsmaßnahmen

Workflow & Verwaltung

  • Zwei Erkennungsmodi: Live-Scannen + HTTP-Verlaufsscannen arbeiten unabhängig
  • API-Credit-Zähler: Echtzeitverfolgung der täglichen API-Nutzung (Reset um Mitternacht)
  • Statusverfolgung: Seiten als Gescannt, Verwundbar oder Falsch Positiv markieren (persistente Speicherung)
  • Berichte exportieren: Strukturierte JSON-, formatierte Markdown- und KI-bereite Prompts generieren
  • URL-Normalisierung: Automatische Normalisierung von Subdomains auf Root-Domains (cd.krytter.com → krytter.com)
  • Protokollunterstützung: Verarbeitet sowohl HTTP- als auch HTTPS-Versionen derselben Seite
  • Visuelle Indikatoren: Farbcodierte Status mit [HTTP HISTORY]- und [IMPORTED]-Labels

Installation

Voraussetzungen

  • Burp Suite Community oder Professional (getestet auf v2023.x+)
  • WPScan-API-Schlüssel (kostenloser Tarif verfügbar unter https://wpscan.com/api)

Schritte

  1. Repository klonen oder herunterladen:

    git clone https://github.com/Teycir/BurpWpsScan.git
    cd BurpWpsScan
    
  2. Erweiterung in Burp Suite laden:

    • Gehen Sie zu Extensions → Installed
    • Klicken Sie auf Add
    • Erweiterungstyp: Python
    • Datei auswählen: WpsScan.py
    • Klicken Sie auf Next
  3. API-Schlüssel konfigurieren:

    • Gehen Sie zum Tab "WpsScan" in Burp Suite
    • Geben Sie Ihren WPScan-API-Schlüssel in das Textfeld oben ein
    • Klicken Sie auf "Save Key"
    • Der Schlüssel wird gespeichert unter C:\burpwpscan_exports\wpsscan_config.txt (Windows versucht Laufwerke C-Z) oder /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac)
  4. Installation überprüfen:

    • Prüfen Sie, ob der Tab "WpsScan" in Burp Suite vorhanden ist
    • Achten Sie auf eine Erfolgsmeldung unter Extensions → Output

Nutzung

Live-Erkennung

  1. Stellen Sie sicher, dass der Button "Live Scan: ON" aktiv (grün) ist
  2. Durchsuchen Sie Zielwebsites über Burp (Proxy, Repeater, Scanner usw.)
  3. Die Erweiterung überwacht automatisch den HTTP-Datenverkehr und erkennt WordPress-Seiten in Echtzeit
  4. Erkannte Seiten erscheinen in der Liste des WpsScan-Tabs

HTTP-Verlaufsscan

  1. Klicken Sie auf den Button "Scan HTTP History"
  2. Die Erweiterung durchsucht den gesamten vergangenen HTTP-Datenverkehr im Burp-Verlauf
  3. Gefundene WordPress-Seiten werden mit dem Label [HTTP HISTORY] in Blau hinzugefügt
  4. Seiten können auch dann hinzugefügt werden, wenn sie bereits aus dem Live-Scan vorhanden sind
  5. Nützlich zum Auffinden von WordPress-Seiten aus vorherigen Sitzungen

Warum der HTTP-Verlaufsscan leistungsstark ist:

  • Entdeckt mehr Plugins: Die Startseite lädt oft nur 2-3 Plugins, aber das Durchsuchen mehrerer Seiten (Shop, Blog, Kontakt) lädt verschiedene Plugins
  • Beispiel: Die Startseite zeigt vielleicht contact-form-7, aber die Shop-Seite lädt woocommerce, der Checkout lädt stripe, der Blog lädt yoast-seo
  • Bessere Abdeckung: Das Scannen des HTTP-Verlaufs nach dem Durchsuchen von 5-10 Seiten kann 10-20+ Plugins entdecken gegenüber 2-3 von der Startseite allein
  • Spart API-Credits: Mehr gefundene Plugins = genauere Schwachstellenbewertung ohne erneutes Scannen
  • Bewährte Praxis: Durchsuchen Sie die Zielseite gründlich über Burp Proxy und klicken Sie dann auf "Scan HTTP History", bevor Sie WPScan ausführen

Bulk-URL-Import

Tool herunterladen