Supporta lo sviluppo
Se questo progetto aiuta il tuo lavoro, sostieni la manutenzione continua e le nuove funzionalità.
Portafoglio donazioni ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582
Scansiona il codice QR o copia l'indirizzo del portafoglio qui sopra.
BurpWpsScan

Un'estensione per Burp Suite che rileva siti WordPress durante i test di applicazioni web (rilevamento passivo + verifica attiva), esegue valutazioni di sicurezza complete incluse scansioni di vulnerabilità del core, plugin e temi tramite API WPScan, verifica l'esposizione di XML-RPC/REST API, enumera utenti, controlla le versioni dei plugin e genera report di penetration testing pronti per l'IA.
Compatibile con le edizioni Burp Suite Community e Professional.
Screenshot
Interfaccia principale
L'interfaccia principale di WpsScan mostra i siti WordPress rilevati con indicatori di stato e controlli di scansione
Report esportati
Struttura di esportazione organizzata con report JSON, Markdown e pronti per l'IA per ogni sito scansionato
JSON grezzo WPScan
Output JSON dettagliato contenente i dati completi delle vulnerabilità e i metadati della scansione
Funzionalità
Rilevamento e scoperta
- Rilevamento live di WordPress: Identifica passivamente i siti WordPress dal traffico HTTP in tempo reale
- Scansione cronologia HTTP: Analizza la cronologia HTTP di Burp per trovare siti WordPress da traffico passato (contrassegnati con etichetta [HTTP HISTORY])
- Importazione URL bulk: Verifica attivamente e importa più URL per il rilevamento batch di WordPress
- Scoperta plugin/temi: Estrae plugin e temi dalle risposte HTTP e dalla cronologia
- Rilevamento versione: Identifica la versione del core di WordPress da più fonti (meta tag, feed, API)
Scansione delle vulnerabilità
- Integrazione API WPScan: Interroga il database delle vulnerabilità WPScan per:
- Vulnerabilità del core di WordPress
- Vulnerabilità dei plugin (80+ plugin ad alto rischio + fino a 3 altri)
- Vulnerabilità dei temi
- Dettagli vulnerabilità in tempo reale: Mostra titolo e tipo della vulnerabilità immediatamente dopo la scansione di ogni componente
- Scansione intelligente dei plugin: Scansione di TUTTI gli 80+ plugin ad alto rischio + fino a 3 altri (risparmia il 60-80% dei crediti API)
- Cache API 24 ore: Non esegue mai una seconda scansione dello stesso plugin/tema entro 24 ore (persistente anche dopo riavvii di Burp)
Valutazioni di sicurezza
- Test di sicurezza XML-RPC:
- Rileva se l'endpoint XML-RPC è abilitato
- Testa il metodo pingback.ping (rischio di amplificazione DDoS)
- Testa il metodo system.multicall (rischio di amplificazione brute force)
- Scoperta REST API:
- Enumera gli endpoint REST API di WordPress accessibili (/wp-json/wp/v2/)
- Testa gli endpoint utenti, articoli, pagine e media
- Segnala vulnerabilità di enumerazione utenti
- Enumerazione utenti:
- Tenta l'enumerazione utenti tramite REST API (/wp-json/wp/v2/users)
- Fallback al metodo di reindirizzamento autore (?author=N)
- Estrae nomi utente e ID per ricognizione
- Monitoraggio aggiornamenti plugin: Controlla i plugin su WordPress.org per le versioni più recenti (nessun credito API utilizzato)
- Rilevamento hardening di sicurezza: Identifica plugin di sicurezza e misure di hardening
Flusso di lavoro e gestione
- Modalità di rilevamento duali: Scansione live + scansione cronologia HTTP funzionano in modo indipendente
- Contatore crediti API: Monitoraggio in tempo reale dell'utilizzo giornaliero dell'API (ripristino a mezzanotte)
- Tracciamento stato: Etichetta i siti come Scansionato, Vulnerabile o Falso positivo con archiviazione persistente
- Esportazione report: Genera JSON strutturato, Markdown formattato e prompt pronti per l'IA
- Normalizzazione URL: Normalizza automaticamente i sottodomini in domini radice (cd.krytter.com → krytter.com)
- Supporto protocollo: Gestisce sia le versioni HTTP che HTTPS dello stesso sito
- Indicatori visivi: Stato codificato a colori con etichette [HTTP HISTORY] e [IMPORTED]
Installazione
Prerequisiti
- Burp Suite Community o Professional (testato su v2023.x+)
- Chiave API WPScan (livello gratuito disponibile su https://wpscan.com/api)
Passaggi
-
Clona o scarica questo repository:
git clone https://github.com/Teycir/BurpWpsScan.git
cd BurpWpsScan
-
Carica l'estensione in Burp Suite:
- Vai su
Extensions → Installed
- Clicca
Add
- Tipo estensione:
Python
- Seleziona il file:
WpsScan.py
- Clicca
Next
-
Configura la chiave API:
- Vai alla scheda "WpsScan" in Burp Suite
- Inserisci la tua chiave API WPScan nel campo di testo in alto
- Clicca il pulsante "Save Key"
- La chiave viene salvata in
C:\burpwpscan_exports\wpsscan_config.txt (Windows prova i drive C-Z) o /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac)
-
Verifica l'installazione:
- Controlla la presenza della scheda "WpsScan" in Burp Suite
- Cerca il messaggio di successo in
Extensions → Output
Utilizzo
Rilevamento live
- Assicurati che il pulsante "Live Scan: ON" sia attivo (verde)
- Naviga sui siti target tramite Burp (Proxy, Repeater, Scanner, ecc.)
- L'estensione monitora automaticamente il traffico HTTP e rileva i siti WordPress in tempo reale
- I siti rilevati appaiono nell'elenco della scheda WpsScan
Scansione cronologia HTTP
- Clicca il pulsante "Scan HTTP History"
- L'estensione analizza tutto il traffico HTTP passato nella cronologia di Burp
- I siti WordPress trovati vengono aggiunti con l'etichetta [HTTP HISTORY] in blu
- Può aggiungere siti anche se già presenti dal rilevamento live
- Utile per trovare siti WordPress da sessioni precedenti
Perché la scansione della cronologia HTTP è potente:
- Scopre più plugin: La homepage spesso carica solo 2-3 plugin, ma navigare tra più pagine (negozio, blog, contatti) carica plugin diversi
- Esempio: La homepage potrebbe mostrare
contact-form-7, ma la pagina del negozio carica woocommerce, il checkout carica stripe, il blog carica yoast-seo
- Copertura migliore: Scansionare la cronologia HTTP dopo aver visitato 5-10 pagine può scoprire 10-20+ plugin rispetto a 2-3 dalla sola homepage
- Risparmia crediti API: Più plugin trovati = valutazione delle vulnerabilità più accurata senza dover rieseguire la scansione
- Buona pratica: Naviga a fondo sul sito target tramite Burp Proxy, poi clicca "Scan HTTP History" prima di eseguire WPScan
Importazione URL bulk