विकास का समर्थन करें
यदि यह प्रोजेक्ट आपके काम में मदद करता है, तो चल रहे रखरखाव और नई सुविधाओं का समर्थन करें।
ETH दान वॉलेट
0x11282eE5726B3370c8B480e321b3B2aA13686582
क्यूआर कोड स्कैन करें या ऊपर दिए गए वॉलेट पते को कॉपी करें।
BurpWpsScan

एक Burp Suite एक्सटेंशन जो वेब एप्लीकेशन परीक्षण के दौरान WordPress साइटों का पता लगाता है (निष्क्रिय पहचान + सक्रिय सत्यापन), WordPress कोर, प्लगइन और थीम भेद्यता स्कैनिंग WPScan API के माध्यम से करता है, XML-RPC/REST API एक्सपोज़र का परीक्षण करता है, उपयोगकर्ताओं की गणना करता है, प्लगइन संस्करणों की जाँच करता है, और AI-तैयार पेनिट्रेशन टेस्टिंग रिपोर्ट तैयार करता है।
Burp Suite Community और Professional दोनों संस्करणों के साथ संगत।
स्क्रीनशॉट
मुख्य इंटरफ़ेस
मुख्य WpsScan इंटरफ़ेस जिसमें पहचान की गई WordPress साइटों को स्थिति संकेतक और स्कैन नियंत्रण के साथ दिखाया गया है
निर्यात की गई रिपोर्ट
प्रत्येक स्कैन की गई साइट के लिए JSON, Markdown और AI-तैयार रिपोर्टों के साथ व्यवस्थित निर्यात संरचना
रॉ WPScan JSON
विस्तृत JSON आउटपुट जिसमें पूर्ण भेद्यता डेटा और स्कैन मेटाडेटा शामिल है
विशेषताएँ
पहचान और खोज
- लाइव WordPress पहचान: रीयल-टाइम HTTP ट्रैफ़िक से WordPress साइटों को निष्क्रिय रूप से पहचानता है
- HTTP इतिहास स्कैनिंग: पिछले ट्रैफ़िक से WordPress साइटों को खोजने के लिए Burp के HTTP इतिहास को स्कैन करता है ([HTTP HISTORY] लेबल के साथ चिह्नित)
- बल्क URL आयात: बैच WordPress पहचान के लिए कई URL को सक्रिय रूप से सत्यापित और आयात करता है
- प्लगइन/थीम खोज: HTTP प्रतिक्रियाओं और इतिहास से प्लगइन और थीम निकालता है
- संस्करण पहचान: कई स्रोतों (मेटा टैग, फ़ीड, API) से WordPress कोर संस्करण पहचानता है
भेद्यता स्कैनिंग
- WPScan API एकीकरण: भेद्यता डेटाबेस के लिए WPScan API से पूछताछ करता है:
- WordPress कोर भेद्यताएँ
- प्लगइन भेद्यताएँ (80+ उच्च जोखिम वाले प्लगइन + 3 अन्य तक)
- थीम भेद्यताएँ
- रीयल-टाइम भेद्यता विवरण: जैसे ही प्रत्येक घटक स्कैन होता है, भेद्यता का शीर्षक और प्रकार तुरंत दिखाता है
- स्मार्ट प्लगइन स्कैनिंग: सभी 80+ उच्च जोखिम वाले प्लगइन + 3 अन्य तक स्कैन करता है (60-80% API क्रेडिट बचाता है)
- 24 घंटे API कैश: एक ही प्लगइन/थीम को 24 घंटों में दोबारा कभी स्कैन नहीं करता (Burp पुनरारंभ के दौरान स्थायी)
सुरक्षा मूल्यांकन
- XML-RPC सुरक्षा परीक्षण:
- XML-RPC एंडपॉइंट सक्षम है या नहीं, इसका पता लगाता है
- pingback.ping विधि (DDoS प्रवर्धन जोखिम) का परीक्षण करता है
- system.multicall विधि (ब्रूट फ़ोर्स प्रवर्धन जोखिम) का परीक्षण करता है
- REST API खोज:
- सुलभ WordPress REST API एंडपॉइंट की गणना करता है (/wp-json/wp/v2/)
- उपयोगकर्ता, पोस्ट, पेज और मीडिया एंडपॉइंट का परीक्षण करता है
- उपयोगकर्ता गणना भेद्यताओं को चिह्नित करता है
- उपयोगकर्ता गणना:
- REST API (/wp-json/wp/v2/users) के माध्यम से उपयोगकर्ता गणना का प्रयास करता है
- लेखक रीडायरेक्ट विधि (?author=N) पर वापस आता है
- टोह लेने के लिए उपयोगकर्ता नाम और आईडी निकालता है
- प्लगइन अपडेट निगरानी: WordPress.org पर नवीनतम संस्करणों के लिए प्लगइन की जाँच करता है (कोई API क्रेडिट उपयोग नहीं)
- सुरक्षा सख्तीकरण पहचान: सुरक्षा प्लगइन और सख्तीकरण उपायों की पहचान करता है
कार्यप्रवाह और प्रबंधन
- दोहरी पहचान मोड: लाइव स्कैनिंग + HTTP इतिहास स्कैनिंग स्वतंत्र रूप से काम करते हैं
- API क्रेडिट काउंटर: दैनिक API उपयोग की रीयल-टाइम ट्रैकिंग (मध्यरात्रि में रीसेट)
- स्थिति ट्रैकिंग: साइटों को Scanned, Vulnerable, या False Positive के रूप में टैग करें, स्थायी भंडारण के साथ
- रिपोर्ट निर्यात: संरचित JSON, फ़ॉर्मेटेड Markdown और AI-तैयार प्रॉम्प्ट तैयार करें
- URL सामान्यीकरण: उपडोमेन को स्वचालित रूप से मूल डोमेन में सामान्यीकृत करता है (cd.krytter.com → krytter.com)
- प्रोटोकॉल समर्थन: एक ही साइट के HTTP और HTTPS दोनों संस्करणों को संभालता है
- दृश्य संकेतक: [HTTP HISTORY] और [IMPORTED] लेबल के साथ रंग-कोडित स्थिति
स्थापना
पूर्वापेक्षाएँ
- Burp Suite Community या Professional (v2023.x+ पर परीक्षित)
- WPScan API कुंजी (https://wpscan.com/api पर मुफ़्त स्तर उपलब्ध)
चरण
-
इस रिपॉजिटरी को क्लोन या डाउनलोड करें:
git clone https://github.com/Teycir/BurpWpsScan.git
cd BurpWpsScan
-
Burp Suite में एक्सटेंशन लोड करें:
Extensions → Installed पर जाएँ
Add पर क्लिक करें
- एक्सटेंशन प्रकार:
Python
- फ़ाइल चुनें:
WpsScan.py
Next पर क्लिक करें
-
API कुंजी कॉन्फ़िगर करें:
- Burp Suite में "WpsScan" टैब पर जाएँ
- शीर्ष पर टेक्स्ट फ़ील्ड में अपनी WPScan API कुंजी दर्ज करें
- "Save Key" बटन पर क्लिक करें
- कुंजी
C:\burpwpscan_exports\wpsscan_config.txt (Windows ड्राइव C-Z आज़माता है) या /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac) में सहेजी जाती है
-
स्थापना सत्यापित करें:
- Burp Suite में "WpsScan" टैब की जाँच करें
Extensions → Output में सफलता संदेश देखें
उपयोग
लाइव पहचान
- सुनिश्चित करें कि "Live Scan: ON" बटन सक्रिय (हरा) है
- Burp के माध्यम से लक्ष्य वेबसाइटें ब्राउज़ करें (प्रॉक्सी, रिपीटर, स्कैनर, आदि)
- एक्सटेंशन स्वचालित रूप से HTTP ट्रैफ़िक की निगरानी करता है और रीयल-टाइम में WordPress साइटों का पता लगाता है
- पहचानी गई साइटें WpsScan टैब सूची में दिखाई देती हैं
HTTP इतिहास स्कैनिंग
- "Scan HTTP History" बटन पर क्लिक करें
- एक्सटेंशन Burp के इतिहास में सभी पिछले HTTP ट्रैफ़िक को स्कैन करता है
- पाई गई WordPress साइटें नीले रंग में [HTTP HISTORY] लेबल के साथ जोड़ी जाती हैं
- भले ही वे लाइव स्कैनिंग से पहले से मौजूद हों, साइटें जोड़ी जा सकती हैं
- पिछले सत्रों से WordPress साइटों को खोजने के लिए उपयोगी
HTTP इतिहास स्कैन क्यों शक्तिशाली है:
- अधिक प्लगइन खोजता है: होमपेज अक्सर केवल 2-3 प्लगइन लोड करता है, लेकिन कई पेज (शॉप, ब्लॉग, संपर्क) ब्राउज़ करने पर अलग-अलग प्लगइन लोड होते हैं
- उदाहरण: होमपेज
contact-form-7 दिखा सकता है, लेकिन शॉप पेज woocommerce, चेकआउट stripe, ब्लॉग yoast-seo लोड करता है
- बेहतर कवरेज: 5-10 पेज ब्राउज़ करने के बाद HTTP इतिहास स्कैन करने से 2-3 के बजाय 10-20+ प्लगइन खोजे जा सकते हैं
- API क्रेडिट बचाता है: अधिक प्लगइन मिलने का मतलब है दोबारा स्कैन किए बिना अधिक सटीक भेद्यता मूल्यांकन
- सर्वोत्तम अभ्यास: Burp प्रॉक्सी के माध्यम से लक्ष्य साइट को अच्छी तरह ब्राउज़ करें, फिर WPScan चलाने से पहले "Scan HTTP History" पर क्लिक करें
बल्क URL आयात
- "Import URLs" बटन पर क्लिक करें
- टेक्स्ट एरिया में URL पेस्ट करें (एक प्रति पंक्ति)
- स्कैन सूची में जोड़ने के लिए "Import" पर क्लिक करें
- एक्सटेंशन स्वचालित रूप से सत्यापित करता है कि प्रत्येक URL आयात करने से पहले एक वैध WordPress साइट है
- केवल पुष्टि की गई WordPress साइटें स्कैनर में जोड़ी जाती हैं
- HTTP और HTTPS दोनों URL का समर्थन करता है
- टोह उपकरणों (subfinder, amass, आदि) से लक्ष्य आयात करने के लिए एकदम सही