Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BurpWpsScan — वर्डप्रेस सुरक्षा स्कैनिंग के लिए Burp एक्सटेंशन | Kitploit
उपकरण/GitHubGitHub/teycir/burpwpsscan
टोहीभेद्यता स्कैनरशोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubteycir/burpwpsscan

BurpWpsScan

वर्डप्रेस सुरक्षा स्कैनिंग के लिए Burp एक्सटेंशन

रिपॉजिटरी देखें
11206 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विकास का समर्थन करें

यदि यह प्रोजेक्ट आपके काम में मदद करता है, तो चल रहे रखरखाव और नई सुविधाओं का समर्थन करें।

ETH दान वॉलेट
0x11282eE5726B3370c8B480e321b3B2aA13686582

ईथेरियम दान क्यूआर कोड

क्यूआर कोड स्कैन करें या ऊपर दिए गए वॉलेट पते को कॉपी करें।

BurpWpsScan

Python Burp Suite WordPress WPScan API License

एक Burp Suite एक्सटेंशन जो वेब एप्लीकेशन परीक्षण के दौरान WordPress साइटों का पता लगाता है (निष्क्रिय पहचान + सक्रिय सत्यापन), WordPress कोर, प्लगइन और थीम भेद्यता स्कैनिंग WPScan API के माध्यम से करता है, XML-RPC/REST API एक्सपोज़र का परीक्षण करता है, उपयोगकर्ताओं की गणना करता है, प्लगइन संस्करणों की जाँच करता है, और AI-तैयार पेनिट्रेशन टेस्टिंग रिपोर्ट तैयार करता है।

Burp Suite Community और Professional दोनों संस्करणों के साथ संगत।

स्क्रीनशॉट

मुख्य इंटरफ़ेस

मुख्य इंटरफ़ेस
मुख्य WpsScan इंटरफ़ेस जिसमें पहचान की गई WordPress साइटों को स्थिति संकेतक और स्कैन नियंत्रण के साथ दिखाया गया है

निर्यात की गई रिपोर्ट

निर्यात किए गए फ़ोल्डर
प्रत्येक स्कैन की गई साइट के लिए JSON, Markdown और AI-तैयार रिपोर्टों के साथ व्यवस्थित निर्यात संरचना

रॉ WPScan JSON

रॉ WPScan JSON
विस्तृत JSON आउटपुट जिसमें पूर्ण भेद्यता डेटा और स्कैन मेटाडेटा शामिल है

विशेषताएँ

पहचान और खोज

  • लाइव WordPress पहचान: रीयल-टाइम HTTP ट्रैफ़िक से WordPress साइटों को निष्क्रिय रूप से पहचानता है
  • HTTP इतिहास स्कैनिंग: पिछले ट्रैफ़िक से WordPress साइटों को खोजने के लिए Burp के HTTP इतिहास को स्कैन करता है ([HTTP HISTORY] लेबल के साथ चिह्नित)
  • बल्क URL आयात: बैच WordPress पहचान के लिए कई URL को सक्रिय रूप से सत्यापित और आयात करता है
  • प्लगइन/थीम खोज: HTTP प्रतिक्रियाओं और इतिहास से प्लगइन और थीम निकालता है
  • संस्करण पहचान: कई स्रोतों (मेटा टैग, फ़ीड, API) से WordPress कोर संस्करण पहचानता है

भेद्यता स्कैनिंग

  • WPScan API एकीकरण: भेद्यता डेटाबेस के लिए WPScan API से पूछताछ करता है:
    • WordPress कोर भेद्यताएँ
    • प्लगइन भेद्यताएँ (80+ उच्च जोखिम वाले प्लगइन + 3 अन्य तक)
    • थीम भेद्यताएँ
  • रीयल-टाइम भेद्यता विवरण: जैसे ही प्रत्येक घटक स्कैन होता है, भेद्यता का शीर्षक और प्रकार तुरंत दिखाता है
  • स्मार्ट प्लगइन स्कैनिंग: सभी 80+ उच्च जोखिम वाले प्लगइन + 3 अन्य तक स्कैन करता है (60-80% API क्रेडिट बचाता है)
  • 24 घंटे API कैश: एक ही प्लगइन/थीम को 24 घंटों में दोबारा कभी स्कैन नहीं करता (Burp पुनरारंभ के दौरान स्थायी)

सुरक्षा मूल्यांकन

  • XML-RPC सुरक्षा परीक्षण:
    • XML-RPC एंडपॉइंट सक्षम है या नहीं, इसका पता लगाता है
    • pingback.ping विधि (DDoS प्रवर्धन जोखिम) का परीक्षण करता है
    • system.multicall विधि (ब्रूट फ़ोर्स प्रवर्धन जोखिम) का परीक्षण करता है
  • REST API खोज:
    • सुलभ WordPress REST API एंडपॉइंट की गणना करता है (/wp-json/wp/v2/)
    • उपयोगकर्ता, पोस्ट, पेज और मीडिया एंडपॉइंट का परीक्षण करता है
    • उपयोगकर्ता गणना भेद्यताओं को चिह्नित करता है
  • उपयोगकर्ता गणना:
    • REST API (/wp-json/wp/v2/users) के माध्यम से उपयोगकर्ता गणना का प्रयास करता है
    • लेखक रीडायरेक्ट विधि (?author=N) पर वापस आता है
    • टोह लेने के लिए उपयोगकर्ता नाम और आईडी निकालता है
  • प्लगइन अपडेट निगरानी: WordPress.org पर नवीनतम संस्करणों के लिए प्लगइन की जाँच करता है (कोई API क्रेडिट उपयोग नहीं)
  • सुरक्षा सख्तीकरण पहचान: सुरक्षा प्लगइन और सख्तीकरण उपायों की पहचान करता है

कार्यप्रवाह और प्रबंधन

  • दोहरी पहचान मोड: लाइव स्कैनिंग + HTTP इतिहास स्कैनिंग स्वतंत्र रूप से काम करते हैं
  • API क्रेडिट काउंटर: दैनिक API उपयोग की रीयल-टाइम ट्रैकिंग (मध्यरात्रि में रीसेट)
  • स्थिति ट्रैकिंग: साइटों को Scanned, Vulnerable, या False Positive के रूप में टैग करें, स्थायी भंडारण के साथ
  • रिपोर्ट निर्यात: संरचित JSON, फ़ॉर्मेटेड Markdown और AI-तैयार प्रॉम्प्ट तैयार करें
  • URL सामान्यीकरण: उपडोमेन को स्वचालित रूप से मूल डोमेन में सामान्यीकृत करता है (cd.krytter.com → krytter.com)
  • प्रोटोकॉल समर्थन: एक ही साइट के HTTP और HTTPS दोनों संस्करणों को संभालता है
  • दृश्य संकेतक: [HTTP HISTORY] और [IMPORTED] लेबल के साथ रंग-कोडित स्थिति

स्थापना

पूर्वापेक्षाएँ

  • Burp Suite Community या Professional (v2023.x+ पर परीक्षित)
  • WPScan API कुंजी (https://wpscan.com/api पर मुफ़्त स्तर उपलब्ध)

चरण

  1. इस रिपॉजिटरी को क्लोन या डाउनलोड करें:

    git clone https://github.com/Teycir/BurpWpsScan.git
    cd BurpWpsScan
    
  2. Burp Suite में एक्सटेंशन लोड करें:

    • Extensions → Installed पर जाएँ
    • Add पर क्लिक करें
    • एक्सटेंशन प्रकार: Python
    • फ़ाइल चुनें: WpsScan.py
    • Next पर क्लिक करें
  3. API कुंजी कॉन्फ़िगर करें:

    • Burp Suite में "WpsScan" टैब पर जाएँ
    • शीर्ष पर टेक्स्ट फ़ील्ड में अपनी WPScan API कुंजी दर्ज करें
    • "Save Key" बटन पर क्लिक करें
    • कुंजी C:\burpwpscan_exports\wpsscan_config.txt (Windows ड्राइव C-Z आज़माता है) या /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac) में सहेजी जाती है
  4. स्थापना सत्यापित करें:

    • Burp Suite में "WpsScan" टैब की जाँच करें
    • Extensions → Output में सफलता संदेश देखें

उपयोग

लाइव पहचान

  1. सुनिश्चित करें कि "Live Scan: ON" बटन सक्रिय (हरा) है
  2. Burp के माध्यम से लक्ष्य वेबसाइटें ब्राउज़ करें (प्रॉक्सी, रिपीटर, स्कैनर, आदि)
  3. एक्सटेंशन स्वचालित रूप से HTTP ट्रैफ़िक की निगरानी करता है और रीयल-टाइम में WordPress साइटों का पता लगाता है
  4. पहचानी गई साइटें WpsScan टैब सूची में दिखाई देती हैं

HTTP इतिहास स्कैनिंग

  1. "Scan HTTP History" बटन पर क्लिक करें
  2. एक्सटेंशन Burp के इतिहास में सभी पिछले HTTP ट्रैफ़िक को स्कैन करता है
  3. पाई गई WordPress साइटें नीले रंग में [HTTP HISTORY] लेबल के साथ जोड़ी जाती हैं
  4. भले ही वे लाइव स्कैनिंग से पहले से मौजूद हों, साइटें जोड़ी जा सकती हैं
  5. पिछले सत्रों से WordPress साइटों को खोजने के लिए उपयोगी

HTTP इतिहास स्कैन क्यों शक्तिशाली है:

  • अधिक प्लगइन खोजता है: होमपेज अक्सर केवल 2-3 प्लगइन लोड करता है, लेकिन कई पेज (शॉप, ब्लॉग, संपर्क) ब्राउज़ करने पर अलग-अलग प्लगइन लोड होते हैं
  • उदाहरण: होमपेज contact-form-7 दिखा सकता है, लेकिन शॉप पेज woocommerce, चेकआउट stripe, ब्लॉग yoast-seo लोड करता है
  • बेहतर कवरेज: 5-10 पेज ब्राउज़ करने के बाद HTTP इतिहास स्कैन करने से 2-3 के बजाय 10-20+ प्लगइन खोजे जा सकते हैं
  • API क्रेडिट बचाता है: अधिक प्लगइन मिलने का मतलब है दोबारा स्कैन किए बिना अधिक सटीक भेद्यता मूल्यांकन
  • सर्वोत्तम अभ्यास: Burp प्रॉक्सी के माध्यम से लक्ष्य साइट को अच्छी तरह ब्राउज़ करें, फिर WPScan चलाने से पहले "Scan HTTP History" पर क्लिक करें

बल्क URL आयात

  1. "Import URLs" बटन पर क्लिक करें
  2. टेक्स्ट एरिया में URL पेस्ट करें (एक प्रति पंक्ति)
  3. स्कैन सूची में जोड़ने के लिए "Import" पर क्लिक करें
  4. एक्सटेंशन स्वचालित रूप से सत्यापित करता है कि प्रत्येक URL आयात करने से पहले एक वैध WordPress साइट है
  5. केवल पुष्टि की गई WordPress साइटें स्कैनर में जोड़ी जाती हैं
  6. HTTP और HTTPS दोनों URL का समर्थन करता है
  7. टोह उपकरणों (subfinder, amass, आदि) से लक्ष्य आयात करने के लिए एकदम सही
टूल डाउनलोड करें