Apoya el Desarrollo
Si este proyecto ayuda tu trabajo, apoya el mantenimiento continuo y las nuevas funcionalidades.
Cartera de Donación (ETH)
0x11282eE5726B3370c8B480e321b3B2aA13686582
Escanea el código QR o copia la dirección de la cartera de arriba.
BurpWpsScan

Una extensión de Burp Suite que detecta sitios WordPress durante las pruebas de aplicaciones web (detección pasiva + verificación activa), realiza evaluaciones de seguridad completas incluyendo escaneo de vulnerabilidades del núcleo de WordPress, plugins y temas a través de la API de WPScan, prueba la exposición de XML-RPC/REST API, enumera usuarios, comprueba versiones de plugins y genera informes de pruebas de penetración preparados para IA.
Compatible con las ediciones Community y Professional de Burp Suite.
Capturas de Pantalla
Interfaz Principal
La interfaz principal de WpsScan mostrando sitios WordPress detectados con indicadores de estado y controles de escaneo
Estructura de exportación organizada con informes JSON, Markdown y listos para IA para cada sitio escaneado
JSON sin procesar de WPScan
Salida JSON detallada que contiene datos completos de vulnerabilidades y metadatos del escaneo
Características
Detección y Descubrimiento
- Detección en Vivo de WordPress: Identifica pasivamente sitios WordPress a partir del tráfico HTTP en tiempo real
- Escaneo del Historial HTTP: Escanea el historial HTTP de Burp para encontrar sitios WordPress de tráfico pasado (marcados con la etiqueta [HTTP HISTORY])
- Importación Masiva de URLs: Verifica e importa activamente varias URLs para la detección por lotes de WordPress
- Descubrimiento de Plugins/Temas: Extrae plugins y temas de las respuestas HTTP y del historial
- Detección de Versiones: Identifica la versión del núcleo de WordPress desde múltiples fuentes (meta etiquetas, feeds, API)
Escaneo de Vulnerabilidades
- Integración con API de WPScan: Consulta la base de datos de vulnerabilidades de WPScan para:
- Vulnerabilidades del núcleo de WordPress
- Vulnerabilidades de plugins (más de 80 plugins de alto riesgo + hasta 3 adicionales)
- Vulnerabilidades de temas
- Detalles de Vulnerabilidades en Tiempo Real: Muestra el título y tipo de vulnerabilidad inmediatamente al escanear cada componente
- Escaneo Inteligente de Plugins: Escanea TODOS los más de 80 plugins de alto riesgo + hasta 3 adicionales (ahorra entre 60-80 % de créditos de API)
- Caché de API de 24 Horas: Nunca vuelve a escanear el mismo plugin/tema dos veces en 24 horas (persistente entre reinicios de Burp)
Evaluaciones de Seguridad
- Pruebas de Seguridad XML-RPC:
- Detecta si el endpoint XML-RPC está habilitado
- Prueba el método pingback.ping (riesgo de amplificación DDoS)
- Prueba el método system.multicall (riesgo de amplificación de fuerza bruta)
- Descubrimiento de REST API:
- Enumera los endpoints accesibles de la REST API de WordPress (/wp-json/wp/v2/)
- Prueba los endpoints de usuarios, entradas, páginas y medios
- Señala vulnerabilidades de enumeración de usuarios
- Enumeración de Usuarios:
- Intenta enumerar usuarios mediante la REST API (/wp-json/wp/v2/users)
- Recurre al método de redirección de autor (?author=N)
- Extrae nombres de usuario e IDs para reconocimiento
- Monitoreo de Actualizaciones de Plugins: Comprueba los plugins contra WordPress.org para obtener las últimas versiones (sin usar créditos de API)
- Detección de Endurecimiento de Seguridad: Identifica plugins de seguridad y medidas de endurecimiento
Flujo de Trabajo y Gestión
- Modos de Detección Dual: El escaneo en vivo y el escaneo del historial HTTP funcionan de forma independiente
- Contador de Créditos de API: Seguimiento en tiempo real del uso diario de la API (se reinicia a medianoche)
- Seguimiento de Estado: Etiqueta los sitios como Escaneado, Vulnerable o Falso Positivo con almacenamiento persistente
- Exportar Informes: Genera JSON estructurado, Markdown formateado y prompts listos para IA
- Normalización de URLs: Normaliza automáticamente los subdominios a dominios raíz (cd.krytter.com → krytter.com)
- Soporte de Protocolos: Maneja ambas versiones HTTP y HTTPS del mismo sitio
- Indicadores Visuales: Estado codificado por colores con etiquetas [HTTP HISTORY] e [IMPORTED]
Instalación
Requisitos Previos
- Burp Suite Community o Professional (probado en v2023.x+)
- Clave de API de WPScan (nivel gratuito disponible en https://wpscan.com/api)
Pasos
-
Clona o descarga este repositorio:
git clone https://github.com/Teycir/BurpWpsScan.git
cd BurpWpsScan
-
Carga la extensión en Burp Suite:
- Ve a
Extensions → Installed
- Haz clic en
Add
- Tipo de extensión:
Python
- Selecciona el archivo:
WpsScan.py
- Haz clic en
Next
-
Configura la clave de API:
- Ve a la pestaña "WpsScan" en Burp Suite
- Introduce tu clave de API de WPScan en el campo de texto de la parte superior
- Haz clic en el botón "Save Key"
- La clave se guarda en
C:\burpwpscan_exports\wpsscan_config.txt (Windows prueba las unidades C-Z) o /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac)
-
Verifica la instalación:
- Comprueba que existe la pestaña "WpsScan" en Burp Suite
- Busca un mensaje de éxito en
Extensions → Output
Uso
Detección en Vivo
- Asegúrate de que el botón "Live Scan: ON" esté activo (verde)
- Navega por los sitios web objetivo a través de Burp (Proxy, Repeater, Scanner, etc.)
- La extensión monitorea automáticamente el tráfico HTTP y detecta sitios WordPress en tiempo real
- Los sitios detectados aparecen en la lista de la pestaña WpsScan
Escaneo del Historial HTTP
- Haz clic en el botón "Scan HTTP History"
- La extensión escanea todo el tráfico HTTP pasado en el historial de Burp
- Los sitios WordPress encontrados se añaden con la etiqueta [HTTP HISTORY] en azul
- Se pueden añadir sitios incluso si ya existen del escaneo en vivo
- Útil para encontrar sitios WordPress de sesiones anteriores