Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BurpWpsScan — Extension Burp pour le scan de sécurité WordPress | Kitploit
Outils/GitHubGitHub/teycir/burpwpsscan
ReconnaissanceScanners de VulnérabilitésExploitationTests de Sécurité des APICollecte d'InformationsSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubteycir/burpwpsscan

BurpWpsScan

Extension Burp pour le scan de sécurité WordPress

Voir le dépôt
11il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Soutenir le développement

Si ce projet vous aide dans votre travail, soutenez sa maintenance continue et ses nouvelles fonctionnalités.

Portefeuille de don ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582

Code QR de don Ethereum

Scannez le code QR ou copiez l'adresse du portefeuille ci-dessus.

BurpWpsScan

Python Burp Suite WordPress WPScan API License

Une extension Burp Suite qui détecte les sites WordPress lors des tests d'applications web (détection passive + vérification active), effectue des évaluations de sécurité complètes incluant l'analyse des vulnérabilités du cœur de WordPress, des plugins et des thèmes via l'API WPScan, teste l'exposition XML-RPC/API REST, énumère les utilisateurs, vérifie les versions des plugins et génère des rapports de tests d'intrusion prêts pour l'IA.

Compatible avec les éditions Community et Professional de Burp Suite.

Captures d'écran

Interface principale

Interface principale
L'interface principale de WpsScan affichant les sites WordPress détectés avec indicateurs de statut et contrôles de scan

Rapports exportés

Dossiers exportés
Structure d'export organisée avec rapports JSON, Markdown et prêts pour l'IA pour chaque site scanné

JSON WPScan brut

JSON WPScan brut
Sortie JSON détaillée contenant les données complètes de vulnérabilités et les métadonnées de scan

Fonctionnalités

Détection et découverte

  • Détection WordPress en direct : identifie passivement les sites WordPress à partir du trafic HTTP en temps réel
  • Analyse de l'historique HTTP : analyse l'historique HTTP de Burp pour trouver des sites WordPress dans le trafic passé (marqués avec l'étiquette [HTTP HISTORY])
  • Import d'URL en masse : vérifie activement et importe plusieurs URL pour la détection WordPress par lot
  • Découverte de plugins/thèmes : extrait les plugins et thèmes des réponses HTTP et de l'historique
  • Détection de version : identifie la version du cœur de WordPress à partir de multiples sources (balises meta, flux, API)

Analyse des vulnérabilités

  • Intégration API WPScan : interroge la base de données de vulnérabilités WPScan pour :
    • Vulnérabilités du cœur de WordPress
    • Vulnérabilités de plugins (80+ plugins à haut risque + jusqu'à 3 autres)
    • Vulnérabilités de thèmes
  • Détails des vulnérabilités en temps réel : affiche le titre et le type de la vulnérabilité immédiatement après l'analyse de chaque composant
  • Analyse intelligente des plugins : analyse TOUS les 80+ plugins à haut risque + jusqu'à 3 autres (économise 60-80 % de crédits API)
  • Cache API de 24 heures : ne jamais ré-analyser le même plugin/thème deux fois en 24 heures (persistant entre les redémarrages de Burp)

Évaluations de sécurité

  • Tests de sécurité XML-RPC :
    • Détecte si le point de terminaison XML-RPC est activé
    • Teste la méthode pingback.ping (risque d'amplification DDoS)
    • Teste la méthode system.multicall (risque d'amplification par force brute)
  • Découverte de l'API REST :
    • Énumère les points de terminaison de l'API REST WordPress accessibles (/wp-json/wp/v2/)
    • Teste les points de terminaison users, posts, pages et media
    • Signale les vulnérabilités d'énumération d'utilisateurs
  • Énumération des utilisateurs :
    • Tente l'énumération des utilisateurs via l'API REST (/wp-json/wp/v2/users)
    • Se rabat sur la méthode de redirection auteur (?author=N)
    • Extrait les noms d'utilisateurs et les identifiants pour la reconnaissance
  • Surveillance des mises à jour de plugins : vérifie les plugins sur WordPress.org pour les dernières versions (aucun crédit API utilisé)
  • Détection de durcissement de sécurité : identifie les plugins de sécurité et les mesures de durcissement

Flux de travail et gestion

  • Double mode de détection : l'analyse en direct + l'analyse de l'historique HTTP fonctionnent indépendamment
  • Compteur de crédits API : suivi en temps réel de l'utilisation quotidienne de l'API (réinitialisation à minuit)
  • Suivi des statuts : marquer les sites comme Scanned, Vulnerable ou False Positive avec stockage persistant
  • Export des rapports : génère du JSON structuré, du Markdown formaté et des prompts prêts pour l'IA
  • Normalisation des URL : normalise automatiquement les sous-domaines en domaines racines (cd.krytter.com → krytter.com)
  • Prise en charge des protocoles : gère les versions HTTP et HTTPS du même site
  • Indicateurs visuels : statut à code couleur avec étiquettes [HTTP HISTORY] et [IMPORTED]

Installation

Prérequis

  • Burp Suite Community ou Professional (testé sur v2023.x+)
  • Clé API WPScan (niveau gratuit disponible sur https://wpscan.com/api)

Étapes

  1. Cloner ou télécharger ce dépôt :

    root@kitploit:~
    git clone https://github.com/Teycir/BurpWpsScan.git
    cd BurpWpsScan
    
  2. Charger l'extension dans Burp Suite :

    • Aller dans Extensions → Installed
    • Cliquer sur Add
    • Type d'extension : Python
    • Sélectionner le fichier : WpsScan.py
    • Cliquer sur Next
  3. Configurer la clé API :

    • Aller dans l'onglet « WpsScan » de Burp Suite
    • Saisir votre clé API WPScan dans le champ texte en haut
    • Cliquer sur le bouton « Save Key »
    • La clé est enregistrée dans C:\burpwpscan_exports\wpsscan_config.txt (Windows essaie les lecteurs C-Z) ou /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac)
  4. Vérifier l'installation :

    • Vérifier la présence de l'onglet « WpsScan » dans Burp Suite
    • Rechercher un message de succès dans →

Utilisation

Détection en direct

  1. S'assurer que le bouton « Live Scan: ON » est actif (vert)
  2. Naviguer sur les sites cibles via Burp (Proxy, Repeater, Scanner, etc.)
  3. L'extension surveille automatiquement le trafic HTTP et détecte les sites WordPress en temps réel
  4. Les sites détectés apparaissent dans la liste de l'onglet WpsScan

Analyse de l'historique HTTP

  1. Cliquer sur le bouton « Scan HTTP History »
  2. L'extension analyse tout le trafic HTTP passé de l'historique de Burp
  3. Les sites WordPress trouvés sont ajoutés avec l'étiquette [HTTP HISTORY] en bleu
  4. Peut ajouter des sites même s'ils existent déjà depuis la détection en direct
  5. Utile pour trouver des sites WordPress depuis des sessions précédentes

Pourquoi l'analyse de l'historique HTTP est puissante :

  • Découvre plus de plugins : la page d'accueil charge souvent seulement 2-3 plugins, mais naviguer sur plusieurs pages (boutique, blog, contact) charge différents plugins
  • Exemple : la page d'accueil peut afficher contact-form-7, mais la page boutique charge woocommerce, le paiement charge stripe, le blog charge yoast-seo
  • Meilleure couverture : analyser l'historique HTTP après avoir navigué sur 5 à 10 pages peut découvrir 10-20+ plugins contre 2-3 depuis la seule page d'accueil
  • Économise les crédits API : plus de plugins trouvés = évaluation des vulnérabilités plus précise sans re-scanner
  • Meilleure pratique : naviguer à fond sur le site cible via le proxy Burp, puis cliquer sur « Scan HTTP History » avant d'exécuter WPScan

Import d'URL en masse

  1. Cliquer sur le bouton « Import URLs »
  2. Coller les URL dans la zone de texte (une par ligne)
  3. Cliquer sur « Import » pour les ajouter à la liste d'analyse
  4. L'extension vérifie automatiquement que chaque URL est un site WordPress valide avant l'import
  5. Seuls les sites WordPress confirmés sont ajoutés au scanner
  6. Prend en charge les URL HTTP et HTTPS
  7. Parfait pour importer des cibles depuis des outils de reconnaissance (subfinder, amass, etc.)

Remarque : l'extension envoie des requêtes HTTP pour vérifier les signatures WordPress (wp-content, wp-includes, etc.) avant d'ajouter les URL. Les sites non-WordPress sont automatiquement filtrés.

Analyse manuelle

Option 1 - Double-clic :

  1. Double-cliquer sur un site WordPress détecté dans la liste
  2. Confirmer l'analyse dans la boîte de dialogue
  3. Attendre la fin de l'analyse

Option 2 - Interface de boutons :

  1. Cliquer sur « Scan All » pour analyser tous les sites détectés

Sortie d'analyse

L'extension fournit un retour détaillé en temps réel pendant les analyses :

Tests de sécurité :

root@kitploit:~
[+] XML-RPC enabled
    [!] Pingback available (DDoS risk)
    [!] Multicall available (brute force amplification)
[+] REST endpoint accessible: Users
[+] REST endpoint accessible: Posts

Vulnérabilités du cœur :

root@kitploit:~
[+] Core: 2 vulnerabilities
    - WP < 6.8.3 - Author+ DOM Stored XSS (SENSITIVE DATA DISCLOSURE)
    - WP < 6.8.3 - Contributor+ Sensitive Data Disclosure (SENSITIVE DATA DISCLOSURE)

Vulnérabilités des plugins :

root@kitploit:~
[+] Plugin 'searchwp': 1 vulnerabilities
    - SearchWP < 4.2.6 - Subscriber+ Settings Update (NO AUTHORISATION)
[+] Plugin 'wp-parsely': 0 vulnerabilities (clean)
[*] Plugin 'contact-form-7': latest version 5.8.4

Vulnérabilités des thèmes :

root@kitploit:~
[+] Theme 'rollingstonesofficial': 0 vulnerabilities (clean)

Indicateurs visuels

  • [HTTP HISTORY] : étiquette bleue indiquant que le site a été trouvé via l'analyse de l'historique HTTP
  • [IMPORTED] : étiquette violette indiquant que le site a été importé via l'import d'URL en masse
  • Lignes à code couleur :
    • Jaune : analyse en cours
    • Vert : analyse terminée
    • Rouge : erreur d'analyse
    • Blanc/gris alterné : par défaut

Marquage des sites

  1. Sélectionner un site dans la liste
  2. Utiliser les cases à cocher en bas :
    • Scanned : marquer comme revu manuellement
    • Vulnerable : des vulnérabilités confirmées ont été trouvées
    • False Positive : pas réellement WordPress ou sans intérêt
  3. Les marquages persistent entre les redémarrages de Burp

Export des rapports

  1. Cliquer sur le bouton « Export Reports »
  2. Les rapports sont enregistrés dans :
    • Windows : C:\burpwpscan_exports\scan_YYYYMMDD_HHMMSS\ (essaie les lecteurs C-Z)
    • Linux/Mac : /tmp/burpwpsscan_exports/scan_YYYYMMDD_HHMMSS/
  3. Chaque site obtient :
    • raw_wpscan.json - Réponse API brute
    • report.md - Rapport Markdown formaté
    • ai_prompt.txt - Prêt pour l'analyse par IA

Recherche et filtrage

  • Zone de recherche : filtrer les sites par URL
  • Menu déroulant de tri : trier par défaut, hôte, statut ou heure de détection

Suivi des crédits API

  • Compteur de sites analysés : affiche « Websites Scanned: X » - suit le nombre de sites analysés
  • Compteur de crédits API : affiche « API Credits: X » - suit les appels API réels effectués
  • Indicateurs de couleur (pour les crédits API) :
    • Vert : 0-19 appels (sûr)
    • Orange : 20-24 appels (avertissement)
    • Rouge : 25+ appels (limite atteinte)
  • Réinitialisation automatique : les compteurs se réinitialisent à minuit (00:00)
  • Persistant : survit aux redémarrages de Burp
  • Réinitialisation manuelle : utiliser le bouton « Reset » pour effacer les deux compteurs

Formats de rapport

Rapport Markdown (report.md)

Rapport de vulnérabilités lisible par l'humain avec :

  • Résumé exécutif
  • Constats de sécurité (exposition XML-RPC, API REST)
  • Descriptions détaillées des vulnérabilités
  • Références CVE
  • Recommandations de remédiation
  • Détails techniques

Prompt IA (ai_prompt.txt)

Prompt structuré pour l'analyse par IA incluant :

  • Résumé des résultats d'analyse
  • Détails des vulnérabilités
  • Demande de conseils d'exploitation
  • Étapes de remédiation
  • Évaluation de l'impact sur l'activité

Export JSON (raw_wpscan.json)

Format lisible par machine avec :

  • Métadonnées d'analyse
  • Informations sur la version de WordPress
  • Données complètes de vulnérabilités
  • Informations sur les plugins/thèmes
  • Statut de sécurité XML-RPC
  • Découverte des points de terminaison de l'API REST
  • Informations de mise à jour des plugins
  • Statistiques

Clés API et optimisation des crédits

API WPScan

  • Niveau gratuit : 25 requêtes/jour
  • Inscription : https://wpscan.com/api
  • Tarification : le niveau gratuit est suffisant pour la plupart des tests d'intrusion
  • Configuration : saisir la clé API dans l'interface de l'extension et cliquer sur « Save Key »

Utilisation intelligente des crédits API

L'extension utilise des stratégies intelligentes pour minimiser la consommation d'API :

1. Priorisation intelligente des plugins (80+ plugins à haut risque)

  • Analyse d'abord les plugins à haut risque (WooCommerce, Contact Form 7, Elementor, etc.)
  • Couvre 95 % des exploits WordPress réels
  • Catégories : formulaires, e-commerce, constructeurs de pages, SEO, sécurité, sauvegarde, cache, LMS, curseurs, réseaux sociaux, gestion de fichiers, traduction

2. Analyse complète des hauts risques

  • Analyse TOUS les plugins à haut risque trouvés (WooCommerce, Elementor, Contact Form 7, etc.)
  • Analyse jusqu'à 3 plugins supplémentaires non à haut risque
  • Logique : ne jamais manquer les vulnérabilités critiques des plugins connus comme dangereux

3. Cache de réponses API de 24 heures

  • Résultats des plugins/thèmes mis en cache pendant 24 heures
  • Persiste entre les redémarrages de Burp (wpsscan_api_cache.json)
  • Exemple : analyser 10 sites avec « contact-form-7 » = 1 appel API (9 en cache)
  • Indicateurs de cache affichés dans les journaux avec le préfixe [CACHE]

4. Ignorer les sites déjà analysés

  • « Scan All » ignore automatiquement les sites avec des résultats existants
  • Empêche les re-analyses accidentelles et le gaspillage de crédits

Économies de crédits API

Avant optimisations :

  • Par site : 1 (cœur) + 10 (plugins) + 5 (thèmes) = 16 appels API
  • 10 sites = 160 appels API

Après optimisations (cas typique) :

  • Par site : 1 (cœur) + 5 (plugins à haut risque) + 1 (thème) = 7 appels API
  • 10 sites = 70 appels API
  • Économies : réduction de 56 %

Après optimisations (avec cache) :

  • Premier site : 7 appels API
  • Les 9 sites suivants avec les mêmes plugins à haut risque : 1 appel API chacun (en cache)
  • Total : 16 appels API
  • Économies : réduction de 90 %

Configuration

Gestion des clés API

  • Les clés API sont gérées via l'interface
  • Saisir votre clé API WPScan dans le champ texte en haut de l'extension
  • Cliquer sur « Save Key » pour persister la clé
  • Les clés sont stockées dans : C:\burpwpsscan_exports\wpsscan_config.txt (Windows essaie les lecteurs C-Z) ou /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac)
  • Pas besoin de redémarrer Burp après avoir changé la clé API

Modes de détection

  • Live Scan : activer/désactiver la détection en temps réel
  • HTTP History : cliquer sur le bouton pour analyser tout le trafic HTTP passé
  • Les deux modes fonctionnent indépendamment avec une logique séparée

Comportement d'analyse intelligente

  • Les plugins à haut risque sont analysés en premier : WooCommerce, Elementor, Contact Form 7, etc.
  • Analyse complète : analyse tous les plugins à haut risque pour éviter de manquer des vulnérabilités
  • Sensible au cache : ignore les appels API pour les plugins/thèmes récemment analysés
  • Déduplication : « Scan All » n'analyse que les sites sans résultats existants

Normalisation des URL

  • Les sous-domaines sont normalisés en domaines racines (cd.krytter.com → krytter.com)
  • Les ports standard (80, 443) sont supprimés des URL
  • HTTP et HTTPS sont traités comme des entrées séparées
  • L'historique HTTP peut ajouter des sites même s'ils existent depuis la détection en direct

Dépannage

L'extension ne se charge pas

  • Fonctionne avec les éditions Community et Professional
  • Vérifier l'environnement Python dans Burp : Extensions → Options → Python Environment
  • Examiner les messages d'erreur dans Extensions → Errors

Erreurs de clé API

  • Vérifier que la clé API est saisie dans le champ texte de l'interface
  • Cliquer sur « Save Key » pour persister la clé
  • Vérifier le format de la clé API (pas de guillemets, pas d'espaces)
  • Windows : l'extension essaie les lecteurs C-Z pour le stockage, vérifier la sortie de Burp Extender pour le chemin réel utilisé
  • Tester la clé API manuellement : curl -H "Authorization: Token token=YOUR_KEY" https://wpscan.com/api/v3/wordpresses/64

Aucun site WordPress détecté

  • S'assurer que le proxy Burp est actif et intercepte le trafic
  • Naviguer sur des sites WordPress (pas seulement la page d'accueil)
  • Essayer le bouton « Scan HTTP History » pour vérifier le trafic passé
  • Vérifier que Live Scan est activé (bouton vert)
  • Vérifier les modèles de détection dans la sortie de l'extension

L'analyse échoue

  • Vérifier la connectivité Internet
  • Vérifier le statut de l'API WPScan : https://wpscan.com/
  • Vérifier les limites de débit (25/jour pour le niveau gratuit)
  • Vérifier la sortie de l'extension pour les messages d'erreur

Sécurité et aspects légaux

⚠️ IMPORTANT : analyser uniquement les sites pour lesquels vous avez une autorisation explicite de test.

  • Cet outil est destiné uniquement aux tests de sécurité autorisés
  • L'analyse non autorisée peut être illégale dans votre juridiction
  • Les conditions d'utilisation de l'API WPScan s'appliquent
  • Toujours obtenir une autorisation écrite avant de tester

Contribution

Les contributions sont les bienvenues ! Merci de :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité
  3. Faire vos modifications
  4. Tester en profondeur avec Burp Suite
  5. Soumettre une pull request

Licence

Licence MIT - voir le fichier LICENSE pour plus de détails

Crédits

  • Équipe WPScan : pour l'excellente base de données de vulnérabilités API
  • PortSwigger : pour l'extensibilité de Burp Suite
  • Extension CopyIssues : inspiration UI/UX

Support

  • Problèmes : https://github.com/Teycir/BurpWpsScan/issues
  • Discussions : https://github.com/Teycir/BurpWpsScan/discussions
  • E-mail : [email protected]

Journal des modifications

Voir CHANGELOG.md pour l'historique des versions et les mises à jour.

Version : 1.3.1
Auteur : Teycir (teycirbensoltane.tn)
Dernière mise à jour : 2025-11-17


Fait par Teycir | teycirbensoltane.tn

Télécharger l’outil
Extensions
Output