Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BurpWpsScan — वर्डप्रेस सुरक्षा स्कैनिंग के लिए Burp एक्सटेंशन | Kitploit
उपकरण/GitHubGitHub/teycir/burpwpsscan
टोहीभेद्यता स्कैनरशोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubteycir/burpwpsscan

BurpWpsScan

वर्डप्रेस सुरक्षा स्कैनिंग के लिए Burp एक्सटेंशन

रिपॉजिटरी देखें
1135 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विकास का समर्थन करें

यदि यह प्रोजेक्ट आपके काम में मदद करता है, तो चल रहे रखरखाव और नई सुविधाओं का समर्थन करें।

ETH दान वॉलेट
0x11282eE5726B3370c8B480e321b3B2aA13686582

ईथेरियम दान क्यूआर कोड

क्यूआर कोड स्कैन करें या ऊपर दिए गए वॉलेट पते को कॉपी करें।

BurpWpsScan

Python Burp Suite WordPress WPScan API License

एक Burp Suite एक्सटेंशन जो वेब एप्लीकेशन परीक्षण के दौरान WordPress साइटों का पता लगाता है (निष्क्रिय पहचान + सक्रिय सत्यापन), WordPress कोर, प्लगइन और थीम भेद्यता स्कैनिंग WPScan API के माध्यम से करता है, XML-RPC/REST API एक्सपोज़र का परीक्षण करता है, उपयोगकर्ताओं की गणना करता है, प्लगइन संस्करणों की जाँच करता है, और AI-तैयार पेनिट्रेशन टेस्टिंग रिपोर्ट तैयार करता है।

Burp Suite Community और Professional दोनों संस्करणों के साथ संगत।

स्क्रीनशॉट

मुख्य इंटरफ़ेस

मुख्य इंटरफ़ेस
मुख्य WpsScan इंटरफ़ेस जिसमें पहचान की गई WordPress साइटों को स्थिति संकेतक और स्कैन नियंत्रण के साथ दिखाया गया है

निर्यात की गई रिपोर्ट

निर्यात किए गए फ़ोल्डर
प्रत्येक स्कैन की गई साइट के लिए JSON, Markdown और AI-तैयार रिपोर्टों के साथ व्यवस्थित निर्यात संरचना

रॉ WPScan JSON

रॉ WPScan JSON
विस्तृत JSON आउटपुट जिसमें पूर्ण भेद्यता डेटा और स्कैन मेटाडेटा शामिल है

विशेषताएँ

पहचान और खोज

  • लाइव WordPress पहचान: रीयल-टाइम HTTP ट्रैफ़िक से WordPress साइटों को निष्क्रिय रूप से पहचानता है
  • HTTP इतिहास स्कैनिंग: पिछले ट्रैफ़िक से WordPress साइटों को खोजने के लिए Burp के HTTP इतिहास को स्कैन करता है ([HTTP HISTORY] लेबल के साथ चिह्नित)
  • बल्क URL आयात: बैच WordPress पहचान के लिए कई URL को सक्रिय रूप से सत्यापित और आयात करता है
  • प्लगइन/थीम खोज: HTTP प्रतिक्रियाओं और इतिहास से प्लगइन और थीम निकालता है
  • संस्करण पहचान: कई स्रोतों (मेटा टैग, फ़ीड, API) से WordPress कोर संस्करण पहचानता है

भेद्यता स्कैनिंग

  • WPScan API एकीकरण: भेद्यता डेटाबेस के लिए WPScan API से पूछताछ करता है:
    • WordPress कोर भेद्यताएँ
    • प्लगइन भेद्यताएँ (80+ उच्च जोखिम वाले प्लगइन + 3 अन्य तक)
    • थीम भेद्यताएँ
  • रीयल-टाइम भेद्यता विवरण: जैसे ही प्रत्येक घटक स्कैन होता है, भेद्यता का शीर्षक और प्रकार तुरंत दिखाता है
  • स्मार्ट प्लगइन स्कैनिंग: सभी 80+ उच्च जोखिम वाले प्लगइन + 3 अन्य तक स्कैन करता है (60-80% API क्रेडिट बचाता है)
  • 24 घंटे API कैश: एक ही प्लगइन/थीम को 24 घंटों में दोबारा कभी स्कैन नहीं करता (Burp पुनरारंभ के दौरान स्थायी)

सुरक्षा मूल्यांकन

  • XML-RPC सुरक्षा परीक्षण:
    • XML-RPC एंडपॉइंट सक्षम है या नहीं, इसका पता लगाता है
    • pingback.ping विधि (DDoS प्रवर्धन जोखिम) का परीक्षण करता है
    • system.multicall विधि (ब्रूट फ़ोर्स प्रवर्धन जोखिम) का परीक्षण करता है
  • REST API खोज:
    • सुलभ WordPress REST API एंडपॉइंट की गणना करता है (/wp-json/wp/v2/)
    • उपयोगकर्ता, पोस्ट, पेज और मीडिया एंडपॉइंट का परीक्षण करता है
    • उपयोगकर्ता गणना भेद्यताओं को चिह्नित करता है
  • उपयोगकर्ता गणना:
    • REST API (/wp-json/wp/v2/users) के माध्यम से उपयोगकर्ता गणना का प्रयास करता है
    • लेखक रीडायरेक्ट विधि (?author=N) पर वापस आता है
    • टोह लेने के लिए उपयोगकर्ता नाम और आईडी निकालता है
  • प्लगइन अपडेट निगरानी: WordPress.org पर नवीनतम संस्करणों के लिए प्लगइन की जाँच करता है (कोई API क्रेडिट उपयोग नहीं)
  • सुरक्षा सख्तीकरण पहचान: सुरक्षा प्लगइन और सख्तीकरण उपायों की पहचान करता है

कार्यप्रवाह और प्रबंधन

  • दोहरी पहचान मोड: लाइव स्कैनिंग + HTTP इतिहास स्कैनिंग स्वतंत्र रूप से काम करते हैं
  • API क्रेडिट काउंटर: दैनिक API उपयोग की रीयल-टाइम ट्रैकिंग (मध्यरात्रि में रीसेट)
  • स्थिति ट्रैकिंग: साइटों को Scanned, Vulnerable, या False Positive के रूप में टैग करें, स्थायी भंडारण के साथ
  • रिपोर्ट निर्यात: संरचित JSON, फ़ॉर्मेटेड Markdown और AI-तैयार प्रॉम्प्ट तैयार करें
  • URL सामान्यीकरण: उपडोमेन को स्वचालित रूप से मूल डोमेन में सामान्यीकृत करता है (cd.krytter.com → krytter.com)
  • प्रोटोकॉल समर्थन: एक ही साइट के HTTP और HTTPS दोनों संस्करणों को संभालता है
  • दृश्य संकेतक: [HTTP HISTORY] और [IMPORTED] लेबल के साथ रंग-कोडित स्थिति

स्थापना

पूर्वापेक्षाएँ

  • Burp Suite Community या Professional (v2023.x+ पर परीक्षित)
  • WPScan API कुंजी (https://wpscan.com/api पर मुफ़्त स्तर उपलब्ध)

चरण

  1. इस रिपॉजिटरी को क्लोन या डाउनलोड करें:

    root@kitploit:~
    git clone https://github.com/Teycir/BurpWpsScan.git
    cd BurpWpsScan
    
  2. Burp Suite में एक्सटेंशन लोड करें:

    • Extensions → Installed पर जाएँ
    • Add पर क्लिक करें
    • एक्सटेंशन प्रकार: Python
    • फ़ाइल चुनें: WpsScan.py
    • Next पर क्लिक करें
  3. API कुंजी कॉन्फ़िगर करें:

    • Burp Suite में "WpsScan" टैब पर जाएँ
    • शीर्ष पर टेक्स्ट फ़ील्ड में अपनी WPScan API कुंजी दर्ज करें
    • "Save Key" बटन पर क्लिक करें
    • कुंजी C:\burpwpscan_exports\wpsscan_config.txt (Windows ड्राइव C-Z आज़माता है) या /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac) में सहेजी जाती है
  4. स्थापना सत्यापित करें:

    • Burp Suite में "WpsScan" टैब की जाँच करें
    • Extensions → में सफलता संदेश देखें

उपयोग

लाइव पहचान

  1. सुनिश्चित करें कि "Live Scan: ON" बटन सक्रिय (हरा) है
  2. Burp के माध्यम से लक्ष्य वेबसाइटें ब्राउज़ करें (प्रॉक्सी, रिपीटर, स्कैनर, आदि)
  3. एक्सटेंशन स्वचालित रूप से HTTP ट्रैफ़िक की निगरानी करता है और रीयल-टाइम में WordPress साइटों का पता लगाता है
  4. पहचानी गई साइटें WpsScan टैब सूची में दिखाई देती हैं

HTTP इतिहास स्कैनिंग

  1. "Scan HTTP History" बटन पर क्लिक करें
  2. एक्सटेंशन Burp के इतिहास में सभी पिछले HTTP ट्रैफ़िक को स्कैन करता है
  3. पाई गई WordPress साइटें नीले रंग में [HTTP HISTORY] लेबल के साथ जोड़ी जाती हैं
  4. भले ही वे लाइव स्कैनिंग से पहले से मौजूद हों, साइटें जोड़ी जा सकती हैं
  5. पिछले सत्रों से WordPress साइटों को खोजने के लिए उपयोगी

HTTP इतिहास स्कैन क्यों शक्तिशाली है:

  • अधिक प्लगइन खोजता है: होमपेज अक्सर केवल 2-3 प्लगइन लोड करता है, लेकिन कई पेज (शॉप, ब्लॉग, संपर्क) ब्राउज़ करने पर अलग-अलग प्लगइन लोड होते हैं
  • उदाहरण: होमपेज contact-form-7 दिखा सकता है, लेकिन शॉप पेज woocommerce, चेकआउट stripe, ब्लॉग yoast-seo लोड करता है
  • बेहतर कवरेज: 5-10 पेज ब्राउज़ करने के बाद HTTP इतिहास स्कैन करने से 2-3 के बजाय 10-20+ प्लगइन खोजे जा सकते हैं
  • API क्रेडिट बचाता है: अधिक प्लगइन मिलने का मतलब है दोबारा स्कैन किए बिना अधिक सटीक भेद्यता मूल्यांकन
  • सर्वोत्तम अभ्यास: Burp प्रॉक्सी के माध्यम से लक्ष्य साइट को अच्छी तरह ब्राउज़ करें, फिर WPScan चलाने से पहले "Scan HTTP History" पर क्लिक करें

बल्क URL आयात

  1. "Import URLs" बटन पर क्लिक करें
  2. टेक्स्ट एरिया में URL पेस्ट करें (एक प्रति पंक्ति)
  3. स्कैन सूची में जोड़ने के लिए "Import" पर क्लिक करें
  4. एक्सटेंशन स्वचालित रूप से सत्यापित करता है कि प्रत्येक URL आयात करने से पहले एक वैध WordPress साइट है
  5. केवल पुष्टि की गई WordPress साइटें स्कैनर में जोड़ी जाती हैं
  6. HTTP और HTTPS दोनों URL का समर्थन करता है
  7. टोह उपकरणों (subfinder, amass, आदि) से लक्ष्य आयात करने के लिए एकदम सही

नोट: URL जोड़ने से पहले एक्सटेंशन WordPress हस्ताक्षर (wp-content, wp-includes, आदि) को सत्यापित करने के लिए HTTP अनुरोध भेजता है। गैर-WordPress साइटें स्वचालित रूप से फ़िल्टर हो जाती हैं।

मैन्युअल स्कैनिंग

विकल्प 1 - डबल-क्लिक:

  1. सूची में पहचानी गई WordPress साइट पर डबल-क्लिक करें
  2. डायलॉग में स्कैन की पुष्टि करें
  3. स्कैन पूरा होने की प्रतीक्षा करें

विकल्प 2 - बटन इंटरफ़ेस:

  1. सभी पहचानी गई साइटों को स्कैन करने के लिए "Scan All" पर क्लिक करें

स्कैन आउटपुट

एक्सटेंशन स्कैन के दौरान विस्तृत रीयल-टाइम फ़ीडबैक प्रदान करता है:

सुरक्षा परीक्षण:

root@kitploit:~
[+] XML-RPC enabled
    [!] Pingback available (DDoS risk)
    [!] Multicall available (brute force amplification)
[+] REST endpoint accessible: Users
[+] REST endpoint accessible: Posts

कोर भेद्यताएँ:

root@kitploit:~
[+] Core: 2 vulnerabilities
    - WP < 6.8.3 - Author+ DOM Stored XSS (SENSITIVE DATA DISCLOSURE)
    - WP < 6.8.3 - Contributor+ Sensitive Data Disclosure (SENSITIVE DATA DISCLOSURE)

प्लगइन भेद्यताएँ:

root@kitploit:~
[+] Plugin 'searchwp': 1 vulnerabilities
    - SearchWP < 4.2.6 - Subscriber+ Settings Update (NO AUTHORISATION)
[+] Plugin 'wp-parsely': 0 vulnerabilities (clean)
[*] Plugin 'contact-form-7': latest version 5.8.4

थीम भेद्यताएँ:

root@kitploit:~
[+] Theme 'rollingstonesofficial': 0 vulnerabilities (clean)

दृश्य संकेतक

  • [HTTP HISTORY]: नीला लेबल इंगित करता है कि साइट HTTP इतिहास स्कैन के माध्यम से पाई गई थी
  • [IMPORTED]: बैंगनी लेबल इंगित करता है कि साइट बल्क URL आयात के माध्यम से आयात की गई थी
  • रंग-कोडित पंक्तियाँ:
    • पीला: वर्तमान में स्कैन हो रहा है
    • हरा: स्कैन पूरा हुआ
    • लाल: स्कैन त्रुटि
    • वैकल्पिक सफेद/ग्रे: डिफ़ॉल्ट

साइटों को टैग करना

  1. सूची से एक साइट चुनें
  2. नीचे चेकबॉक्स का उपयोग करें:
    • Scanned: मैन्युअल रूप से समीक्षित के रूप में चिह्नित करें
    • Vulnerable: पुष्टि की गई भेद्यताएँ मिलीं
    • False Positive: वास्तव में WordPress नहीं या अप्रासंगिक
  3. टैग Burp पुनरारंभ के दौरान बने रहते हैं

रिपोर्ट निर्यात करना

  1. "Export Reports" बटन पर क्लिक करें
  2. रिपोर्ट इसमें सहेजी जाती हैं:
    • Windows: C:\burpwpscan_exports\scan_YYYYMMDD_HHMMSS\ (ड्राइव C-Z आज़माता है)
    • Linux/Mac: /tmp/burpwpsscan_exports/scan_YYYYMMDD_HHMMSS/
  3. प्रत्येक साइट को मिलता है:
    • raw_wpscan.json - कच्चा API प्रतिक्रिया
    • report.md - फ़ॉर्मेटेड मार्कडाउन रिपोर्ट
    • ai_prompt.txt - AI विश्लेषण के लिए तैयार

खोज और फ़िल्टर

  • खोज बॉक्स: URL द्वारा साइटें फ़िल्टर करें
  • सॉर्ट ड्रॉपडाउन: डिफ़ॉल्ट, होस्ट, स्थिति, या पहचान समय के अनुसार सॉर्ट करें

API क्रेडिट ट्रैकिंग

  • स्कैन की गई वेबसाइटें काउंटर: "Websites Scanned: X" प्रदर्शित करता है - स्कैन की गई साइटों की संख्या ट्रैक करता है
  • API क्रेडिट काउंटर: "API Credits: X" प्रदर्शित करता है - किए गए वास्तविक API कॉल को ट्रैक करता है
  • रंग संकेतक (API क्रेडिट के लिए):
    • हरा: 0-19 कॉल (सुरक्षित)
    • नारंगी: 20-24 कॉल (चेतावनी)
    • लाल: 25+ कॉल (सीमा तक पहुँच गया)
  • ऑटो-रीसेट: काउंटर मध्यरात्रि (00:00) पर रीसेट होते हैं
  • स्थायी: Burp पुनरारंभ से बचता है
  • मैन्युअल रीसेट: दोनों काउंटर साफ़ करने के लिए "Reset" बटन का उपयोग करें

रिपोर्ट प्रारूप

मार्कडाउन रिपोर्ट (report.md)

मानव-पठनीय भेद्यता रिपोर्ट जिसमें शामिल है:

  • कार्यकारी सारांश
  • सुरक्षा निष्कर्ष (XML-RPC, REST API एक्सपोज़र)
  • विस्तृत भेद्यता विवरण
  • CVE संदर्भ
  • सुधार अनुशंसाएँ
  • तकनीकी विवरण

AI प्रॉम्प्ट (ai_prompt.txt)

AI विश्लेषण के लिए संरचित प्रॉम्प्ट जिसमें शामिल है:

  • स्कैन परिणाम सारांश
  • भेद्यता विवरण
  • शोषण मार्गदर्शन का अनुरोध
  • सुधार कदम
  • व्यावसायिक प्रभाव आकलन

JSON निर्यात (raw_wpscan.json)

मशीन-पठनीय प्रारूप जिसमें शामिल है:

  • स्कैन मेटाडेटा
  • WordPress संस्करण जानकारी
  • पूर्ण भेद्यता डेटा
  • प्लगइन/थीम जानकारी
  • XML-RPC सुरक्षा स्थिति
  • REST API एंडपॉइंट खोज
  • प्लगइन अद्यतन जानकारी
  • आँकड़े

API कुंजी और क्रेडिट अनुकूलन

WPScan API

  • मुफ्त स्तर: 25 अनुरोध/दिन
  • साइन अप करें: https://wpscan.com/api
  • मूल्य निर्धारण: अधिकांश पेनटेस्ट के लिए मुफ्त स्तर पर्याप्त
  • कॉन्फ़िगरेशन: एक्सटेंशन UI में API कुंजी दर्ज करें और "Save Key" पर क्लिक करें

स्मार्ट API क्रेडिट उपयोग

एक्सटेंशन API खपत को कम करने के लिए बुद्धिमान रणनीतियों का उपयोग करता है:

1. स्मार्ट प्लगइन प्राथमिकता (80+ उच्च जोखिम वाले प्लगइन)

  • पहले उच्च जोखिम वाले प्लगइन स्कैन करता है (WooCommerce, Contact Form 7, Elementor, आदि)
  • वास्तविक दुनिया के 95% WordPress शोषण को कवर करता है
  • श्रेणियाँ: फ़ॉर्म, ई-कॉमर्स, पेज बिल्डर, SEO, सुरक्षा, बैकअप, कैश, LMS, स्लाइडर, सोशल, फ़ाइल प्रबंधन, अनुवाद

2. व्यापक उच्च जोखिम स्कैनिंग

  • पाए गए सभी उच्च जोखिम वाले प्लगइन स्कैन करता है (WooCommerce, Elementor, Contact Form 7, आदि)
  • 3 अतिरिक्त गैर-उच्च-जोखिम वाले प्लगइन तक स्कैन करता है
  • तर्क: ज्ञात खतरनाक प्लगइन में महत्वपूर्ण भेद्यताओं को कभी न चूकें

3. 24 घंटे API प्रतिक्रिया कैश

  • प्लगइन/थीम परिणाम 24 घंटे के लिए कैश किए जाते हैं
  • Burp पुनरारंभ के दौरान बने रहते हैं (wpsscan_api_cache.json)
  • उदाहरण: 10 साइटों को "contact-form-7" के साथ स्कैन करना = 1 API कॉल (9 कैश)
  • कैश संकेतक लॉग में [CACHE] उपसर्ग के साथ दिखाए जाते हैं

4. पहले से स्कैन की गई साइटों को छोड़ें

  • "Scan All" स्वचालित रूप से मौजूदा परिणामों वाली साइटों को छोड़ देता है
  • आकस्मिक पुन: स्कैनिंग और क्रेडिट बर्बादी को रोकता है

API क्रेडिट बचत

अनुकूलन से पहले:

  • प्रति साइट: 1 (कोर) + 10 (प्लगइन) + 5 (थीम) = 16 API कॉल
  • 10 साइटें = 160 API कॉल

अनुकूलन के बाद (सामान्य मामला):

  • प्रति साइट: 1 (कोर) + 5 (उच्च जोखिम प्लगइन) + 1 (थीम) = 7 API कॉल
  • 10 साइटें = 70 API कॉल
  • बचत: 56% कमी

अनुकूलन के बाद (कैश के साथ):

  • पहली साइट: 7 API कॉल
  • समान उच्च जोखिम प्लगइन वाली अगली 9 साइटें: प्रति साइट 1 API कॉल (कैश)
  • कुल: 16 API कॉल
  • बचत: 90% कमी

कॉन्फ़िगरेशन

API कुंजी प्रबंधन

  • API कुंजी UI के माध्यम से प्रबंधित की जाती हैं
  • एक्सटेंशन के शीर्ष पर टेक्स्ट फ़ील्ड में अपनी WPScan API कुंजी दर्ज करें
  • कुंजी को बनाए रखने के लिए "Save Key" पर क्लिक करें
  • कुंजी इसमें संग्रहीत की जाती है: C:\burpwpsscan_exports\wpsscan_config.txt (Windows ड्राइव C-Z आज़माता है) या /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac)
  • API कुंजी बदलने के बाद Burp को पुनरारंभ करने की आवश्यकता नहीं है

पहचान मोड

  • लाइव स्कैन: रीयल-टाइम पहचान को सक्षम/अक्षम करने के लिए ON/OFF टॉगल करें
  • HTTP इतिहास: सभी पिछले HTTP ट्रैफ़िक को स्कैन करने के लिए बटन पर क्लिक करें
  • दोनों मोड अलग-अलग तर्क के साथ स्वतंत्र रूप से काम करते हैं

स्मार्ट स्कैनिंग व्यवहार

  • उच्च जोखिम वाले प्लगइन पहले स्कैन किए जाते हैं: WooCommerce, Elementor, Contact Form 7, आदि
  • व्यापक स्कैनिंग: भेद्यताओं को छूटने से बचाने के लिए सभी उच्च जोखिम वाले प्लगइन स्कैन करता है
  • कैश-जागरूक: हाल ही में स्कैन किए गए प्लगइन/थीम के लिए API कॉल छोड़ देता है
  • डुप्लिकेट हटाना: "Scan All" केवल मौजूदा परिणामों के बिना साइटों को स्कैन करता है

URL सामान्यीकरण

  • उपडोमेन को मूल डोमेन में सामान्यीकृत किया जाता है (cd.krytter.com → krytter.com)
  • मानक पोर्ट (80, 443) URL से हटा दिए जाते हैं
  • HTTP और HTTPS को अलग-अलग प्रविष्टियों के रूप में माना जाता है
  • HTTP इतिहास साइटों को तब भी जोड़ सकता है, भले ही वे लाइव स्कैनिंग से मौजूद हों

समस्या निवारण

एक्सटेंशन लोड नहीं होता

  • Community और Professional दोनों संस्करणों के साथ काम करता है
  • Burp में Python वातावरण जाँचें: Extensions → Options → Python Environment
  • Extensions → Errors में त्रुटि संदेशों की समीक्षा करें

API कुंजी त्रुटियाँ

  • सत्यापित करें कि API कुंजी UI टेक्स्ट फ़ील्ड में दर्ज की गई है
  • कुंजी को बनाए रखने के लिए "Save Key" पर क्लिक करें
  • API कुंजी प्रारूप जाँचें (कोई उद्धरण नहीं, कोई स्थान नहीं)
  • Windows: एक्सटेंशन भंडारण के लिए ड्राइव C-Z आज़माता है, वास्तविक उपयोग किए गए पथ के लिए Burp Extender आउटपुट जाँचें
  • API कुंजी मैन्युअल रूप से परीक्षण करें: curl -H "Authorization: Token token=YOUR_KEY" https://wpscan.com/api/v3/wordpresses/64

कोई WordPress साइट पहचान नहीं हुई

  • सुनिश्चित करें कि Burp Proxy सक्रिय है और ट्रैफ़िक इंटरसेप्ट कर रहा है
  • WordPress साइटें ब्राउज़ करें (केवल होमपेज नहीं)
  • पिछले ट्रैफ़िक की जाँच करने के लिए "Scan HTTP History" बटन आज़माएँ
  • सत्यापित करें कि लाइव स्कैन ON (हरा बटन) है
  • एक्सटेंशन आउटपुट में पहचान पैटर्न जाँचें

स्कैन विफल होता है

  • इंटरनेट कनेक्टिविटी सत्यापित करें
  • WPScan API स्थिति जाँचें: https://wpscan.com/
  • दर सीमाएँ समीक्षा करें (मुफ्त स्तर के लिए 25/दिन)
  • त्रुटि संदेशों के लिए एक्सटेंशन आउटपुट जाँचें

सुरक्षा और कानूनी

⚠️ महत्वपूर्ण: केवल उन वेबसाइटों को स्कैन करें जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है।

  • यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है
  • अनधिकृत स्कैनिंग आपके क्षेत्राधिकार में गैरकानूनी हो सकती है
  • WPScan API सेवा की शर्तें लागू होती हैं
  • परीक्षण से पहले हमेशा लिखित अनुमति प्राप्त करें

योगदान

योगदान का स्वागत है! कृपया:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएँ
  3. अपने बदलाव करें
  4. Burp Suite के साथ अच्छी तरह से परीक्षण करें
  5. पुल अनुरोध सबमिट करें

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें

क्रेडिट

  • WPScan टीम: उत्कृष्ट भेद्यता डेटाबेस API के लिए
  • PortSwigger: Burp Suite विस्तारशीलता के लिए
  • CopyIssues एक्सटेंशन: UI/UX प्रेरणा के लिए

समर्थन

  • मुद्दे: https://github.com/Teycir/BurpWpsScan/issues
  • चर्चाएँ: https://github.com/Teycir/BurpWpsScan/discussions
  • ईमेल: [email protected]

परिवर्तन लॉग

संस्करण इतिहास और अद्यतन के लिए CHANGELOG.md देखें।

संस्करण: 1.3.1
लेखक: Teycir (teycirbensoltane.tn)
अंतिम अद्यतन: 2025-11-17


Teycir द्वारा निर्मित | teycirbensoltane.tn

टूल डाउनलोड करें
Output