Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BurpWpsScan — Estensione Burp per la scansione di sicurezza di WordPress | Kitploit
Strumenti/GitHubGitHub/teycir/burpwpsscan
RicognizioneScanner di VulnerabilitàExploitTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubteycir/burpwpsscan

BurpWpsScan

Estensione Burp per la scansione di sicurezza di WordPress

Vedi Repository
11186 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Supporta lo sviluppo

Se questo progetto aiuta il tuo lavoro, sostieni la manutenzione continua e le nuove funzionalità.

Portafoglio donazioni ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582

Codice QR donazione Ethereum

Scansiona il codice QR o copia l'indirizzo del portafoglio qui sopra.

BurpWpsScan

Python Burp Suite WordPress WPScan API License

Un'estensione per Burp Suite che rileva siti WordPress durante i test di applicazioni web (rilevamento passivo + verifica attiva), esegue valutazioni di sicurezza complete incluse scansioni di vulnerabilità del core, plugin e temi tramite API WPScan, verifica l'esposizione di XML-RPC/REST API, enumera utenti, controlla le versioni dei plugin e genera report di penetration testing pronti per l'IA.

Compatibile con le edizioni Burp Suite Community e Professional.

Screenshot

Interfaccia principale

Interfaccia principale
L'interfaccia principale di WpsScan mostra i siti WordPress rilevati con indicatori di stato e controlli di scansione

Report esportati

Cartelle esportate
Struttura di esportazione organizzata con report JSON, Markdown e pronti per l'IA per ogni sito scansionato

JSON grezzo WPScan

JSON grezzo WPScan
Output JSON dettagliato contenente i dati completi delle vulnerabilità e i metadati della scansione

Funzionalità

Rilevamento e scoperta

  • Rilevamento live di WordPress: Identifica passivamente i siti WordPress dal traffico HTTP in tempo reale
  • Scansione cronologia HTTP: Analizza la cronologia HTTP di Burp per trovare siti WordPress da traffico passato (contrassegnati con etichetta [HTTP HISTORY])
  • Importazione URL bulk: Verifica attivamente e importa più URL per il rilevamento batch di WordPress
  • Scoperta plugin/temi: Estrae plugin e temi dalle risposte HTTP e dalla cronologia
  • Rilevamento versione: Identifica la versione del core di WordPress da più fonti (meta tag, feed, API)

Scansione delle vulnerabilità

  • Integrazione API WPScan: Interroga il database delle vulnerabilità WPScan per:
    • Vulnerabilità del core di WordPress
    • Vulnerabilità dei plugin (80+ plugin ad alto rischio + fino a 3 altri)
    • Vulnerabilità dei temi
  • Dettagli vulnerabilità in tempo reale: Mostra titolo e tipo della vulnerabilità immediatamente dopo la scansione di ogni componente
  • Scansione intelligente dei plugin: Scansione di TUTTI gli 80+ plugin ad alto rischio + fino a 3 altri (risparmia il 60-80% dei crediti API)
  • Cache API 24 ore: Non esegue mai una seconda scansione dello stesso plugin/tema entro 24 ore (persistente anche dopo riavvii di Burp)

Valutazioni di sicurezza

  • Test di sicurezza XML-RPC:
    • Rileva se l'endpoint XML-RPC è abilitato
    • Testa il metodo pingback.ping (rischio di amplificazione DDoS)
    • Testa il metodo system.multicall (rischio di amplificazione brute force)
  • Scoperta REST API:
    • Enumera gli endpoint REST API di WordPress accessibili (/wp-json/wp/v2/)
    • Testa gli endpoint utenti, articoli, pagine e media
    • Segnala vulnerabilità di enumerazione utenti
  • Enumerazione utenti:
    • Tenta l'enumerazione utenti tramite REST API (/wp-json/wp/v2/users)
    • Fallback al metodo di reindirizzamento autore (?author=N)
    • Estrae nomi utente e ID per ricognizione
  • Monitoraggio aggiornamenti plugin: Controlla i plugin su WordPress.org per le versioni più recenti (nessun credito API utilizzato)
  • Rilevamento hardening di sicurezza: Identifica plugin di sicurezza e misure di hardening

Flusso di lavoro e gestione

  • Modalità di rilevamento duali: Scansione live + scansione cronologia HTTP funzionano in modo indipendente
  • Contatore crediti API: Monitoraggio in tempo reale dell'utilizzo giornaliero dell'API (ripristino a mezzanotte)
  • Tracciamento stato: Etichetta i siti come Scansionato, Vulnerabile o Falso positivo con archiviazione persistente
  • Esportazione report: Genera JSON strutturato, Markdown formattato e prompt pronti per l'IA
  • Normalizzazione URL: Normalizza automaticamente i sottodomini in domini radice (cd.krytter.com → krytter.com)
  • Supporto protocollo: Gestisce sia le versioni HTTP che HTTPS dello stesso sito
  • Indicatori visivi: Stato codificato a colori con etichette [HTTP HISTORY] e [IMPORTED]

Installazione

Prerequisiti

  • Burp Suite Community o Professional (testato su v2023.x+)
  • Chiave API WPScan (livello gratuito disponibile su https://wpscan.com/api)

Passaggi

  1. Clona o scarica questo repository:

    git clone https://github.com/Teycir/BurpWpsScan.git
    cd BurpWpsScan
    
  2. Carica l'estensione in Burp Suite:

    • Vai su Extensions → Installed
    • Clicca Add
    • Tipo estensione: Python
    • Seleziona il file: WpsScan.py
    • Clicca Next
  3. Configura la chiave API:

    • Vai alla scheda "WpsScan" in Burp Suite
    • Inserisci la tua chiave API WPScan nel campo di testo in alto
    • Clicca il pulsante "Save Key"
    • La chiave viene salvata in C:\burpwpscan_exports\wpsscan_config.txt (Windows prova i drive C-Z) o /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac)
  4. Verifica l'installazione:

    • Controlla la presenza della scheda "WpsScan" in Burp Suite
    • Cerca il messaggio di successo in Extensions → Output

Utilizzo

Rilevamento live

  1. Assicurati che il pulsante "Live Scan: ON" sia attivo (verde)
  2. Naviga sui siti target tramite Burp (Proxy, Repeater, Scanner, ecc.)
  3. L'estensione monitora automaticamente il traffico HTTP e rileva i siti WordPress in tempo reale
  4. I siti rilevati appaiono nell'elenco della scheda WpsScan

Scansione cronologia HTTP

  1. Clicca il pulsante "Scan HTTP History"
  2. L'estensione analizza tutto il traffico HTTP passato nella cronologia di Burp
  3. I siti WordPress trovati vengono aggiunti con l'etichetta [HTTP HISTORY] in blu
  4. Può aggiungere siti anche se già presenti dal rilevamento live
  5. Utile per trovare siti WordPress da sessioni precedenti

Perché la scansione della cronologia HTTP è potente:

  • Scopre più plugin: La homepage spesso carica solo 2-3 plugin, ma navigare tra più pagine (negozio, blog, contatti) carica plugin diversi
  • Esempio: La homepage potrebbe mostrare contact-form-7, ma la pagina del negozio carica woocommerce, il checkout carica stripe, il blog carica yoast-seo
  • Copertura migliore: Scansionare la cronologia HTTP dopo aver visitato 5-10 pagine può scoprire 10-20+ plugin rispetto a 2-3 dalla sola homepage
  • Risparmia crediti API: Più plugin trovati = valutazione delle vulnerabilità più accurata senza dover rieseguire la scansione
  • Buona pratica: Naviga a fondo sul sito target tramite Burp Proxy, poi clicca "Scan HTTP History" prima di eseguire WPScan

Importazione URL bulk

Scarica lo strumento