Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BurpWpsScan — wordpress 보안 스캐닝을 위한 Burp 확장 프로그램 | Kitploit
도구/GitHubGitHub/teycir/burpwpsscan
ReconnaissanceVulnerability ScannersExploitationAPI Security TestingInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubteycir/burpwpsscan

BurpWpsScan

wordpress 보안 스캐닝을 위한 Burp 확장 프로그램

저장소 보기
11206개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개발 지원

이 프로젝트가 업무에 도움이 된다면 지속적인 유지보수와 새로운 기능 개발을 지원해 주세요.

ETH 기부 지갑
0x11282eE5726B3370c8B480e321b3B2aA13686582

이더리움 기부 QR 코드

QR 코드를 스캔하거나 위의 지갑 주소를 복사하세요.

BurpWpsScan

Python Burp Suite WordPress WPScan API License

웹 애플리케이션 테스트 중 WordPress 사이트를 탐지하고(패시브 탐지 + 능동 검증), WPScan API를 통한 WordPress 코어·플러그인·테마 취약점 스캔을 포함한 포괄적인 보안 평가를 수행하고, XML-RPC/REST API 노출을 테스트하고, 사용자를 열거하고, 플러그인 버전을 확인하며, AI 분석에 바로 사용할 수 있는 침투 테스트 보고서를 생성하는 Burp Suite 확장 프로그램입니다.

Burp Suite Community 및 Professional 에디션 모두와 호환됩니다.

스크린샷

메인 인터페이스

메인 인터페이스
상태 표시기와 스캔 컨트롤이 포함된 탐지된 WordPress 사이트를 보여주는 WpsScan 메인 인터페이스

내보낸 보고서

내보낸 폴더
각 스캔 사이트에 대한 JSON, Markdown 및 AI 분석용 보고서로 구성된 체계적인 내보내기 구조

원시 WPScan JSON

원시 WPScan JSON
전체 취약점 데이터와 스캔 메타데이터를 포함한 상세 JSON 출력

기능

탐지 및 발견

  • 실시간 WordPress 탐지: 실시간 HTTP 트래픽에서 WordPress 사이트를 패시브 방식으로 식별합니다
  • HTTP 기록 스캔: Burp의 HTTP 기록을 스캔하여 과거 트래픽에서 WordPress 사이트를 찾습니다 ([HTTP HISTORY] 라벨로 표시)
  • 대량 URL 가져오기: 여러 URL을 능동적으로 검증하고 가져와 일괄 WordPress 탐지를 수행합니다
  • 플러그인/테마 발견: HTTP 응답과 기록에서 플러그인과 테마를 추출합니다
  • 버전 탐지: 여러 소스(메타 태그, 피드, API)에서 WordPress 코어 버전을 식별합니다

취약점 스캔

  • WPScan API 통합: WPScan 취약점 데이터베이스를 조회하여 다음을 확인합니다:
    • WordPress 코어 취약점
    • 플러그인 취약점 (80개 이상의 고위험 플러그인 + 최대 3개 추가)
    • 테마 취약점
  • 실시간 취약점 세부 정보: 각 구성 요소가 스캔되는 즉시 취약점 제목과 유형을 표시합니다
  • 스마트 플러그인 스캔: 80개 이상의 고위험 플러그인 전체와 최대 3개의 추가 플러그인을 스캔합니다 (API 크레딧 60-80% 절약)
  • 24시간 API 캐시: 24시간 내에 동일한 플러그인/테마를 두 번 스캔하지 않습니다 (Burp 재시작 후에도 유지)

보안 평가

  • XML-RPC 보안 테스트:
    • XML-RPC 엔드포인트 활성화 여부 감지
    • pingback.ping 메서드 테스트 (DDoS 증폭 위험)
    • system.multicall 메서드 테스트 (무차별 대입 공격 증폭 위험)
  • REST API 발견:
    • 접근 가능한 WordPress REST API 엔드포인트 열거 (/wp-json/wp/v2/)
    • users, posts, pages, media 엔드포인트 테스트
    • 사용자 열거 취약점을 플래그로 표시
  • 사용자 열거:
    • REST API(/wp-json/wp/v2/users)를 통한 사용자 열거 시도
    • 작성자 리다이렉트 방식(?author=N)으로 대체
    • 정찰을 위해 사용자 이름과 ID 추출
  • 플러그인 업데이트 모니터링: WordPress.org에서 플러그인의 최신 버전을 확인합니다 (API 크레딧 사용 안 함)
  • 보안 강화 탐지: 보안 플러그인 및 보안 강화 조치를 식별합니다

워크플로 및 관리

  • 이중 탐지 모드: 실시간 스캔 + HTTP 기록 스캔이 독립적으로 작동합니다
  • API 크레딧 카운터: 일일 API 사용량 실시간 추적 (자정에 초기화)
  • 상태 추적: 사이트를 Scanned(스캔됨), Vulnerable(취약), False Positive(오탐)으로 태그 지정, 영구 저장
  • 보고서 내보내기: 구조화된 JSON, 서식 지정된 Markdown, AI 분석용 프롬프트 생성
  • URL 정규화: 서브도메인을 루트 도메인으로 자동 정규화 (cd.krytter.com → krytter.com)
  • 프로토콜 지원: 동일 사이트의 HTTP 및 HTTPS 버전을 모두 처리
  • 시각적 표시: [HTTP HISTORY] 및 [IMPORTED] 라벨이 포함된 색상 코드 상태

설치

사전 요구 사항

  • Burp Suite Community 또는 Professional (v2023.x+에서 테스트됨)
  • WPScan API 키 (https://wpscan.com/api 에서 무료 티어 이용 가능)

단계

  1. 저장소 클론 또는 다운로드:

    git clone https://github.com/Teycir/BurpWpsScan.git
    cd BurpWpsScan
    
  2. Burp Suite에서 확장 프로그램 로드:

    • Extensions → Installed로 이동
    • Add 클릭
    • 확장 프로그램 유형: Python
    • 파일 선택: WpsScan.py
    • Next 클릭
  3. API 키 구성:

    • Burp Suite에서 "WpsScan" 탭으로 이동
    • 상단의 텍스트 필드에 WPScan API 키 입력
    • "Save Key" 버튼 클릭
    • 키는 C:\burpwpscan_exports\wpsscan_config.txt (Windows는 C-Z 드라이브 시도) 또는 /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac)에 저장됩니다
  4. 설치 확인:

    • Burp Suite에 "WpsScan" 탭이 있는지 확인
    • Extensions → Output에서 성공 메시지 확인

사용법

실시간 탐지

  1. "Live Scan: ON" 버튼이 활성화(녹색)되어 있는지 확인합니다
  2. Burp(Proxy, Repeater, Scanner 등)를 통해 대상 웹사이트를 탐색합니다
  3. 확장 프로그램이 HTTP 트래픽을 자동으로 모니터링하고 WordPress 사이트를 실시간으로 탐지합니다
  4. 탐지된 사이트가 WpsScan 탭 목록에 표시됩니다

HTTP 기록 스캔

  1. "Scan HTTP History" 버튼 클릭
  2. 확장 프로그램이 Burp 기록의 모든 과거 HTTP 트래픽을 스캔합니다
  3. 발견된 WordPress 사이트는 파란색 [HTTP HISTORY] 라벨과 함께 추가됩니다
  4. 실시간 스캔에서 이미 발견된 사이트도 추가할 수 있습니다
  5. 이전 세션의 WordPress 사이트를 찾는 데 유용합니다

HTTP 기록 스캔이 강력한 이유:

  • 더 많은 플러그인 발견: 홈페이지는 보통 2-3개의 플러그인만 로드하지만, 여러 페이지(쇼핑, 블로그, 연락처)를 탐색하면 다른 플러그인이 로드됩니다
  • 예시: 홈페이지에는 contact-form-7이 표시될 수 있지만, 쇼핑 페이지는 woocommerce, 결제 페이지는 stripe, 블로그는 yoast-seo를 로드합니다
  • 더 나은 커버리지: 5-10페이지를 탐색한 후 HTTP 기록을 스캔하면 홈페이지만으로 발견하는 2-3개와 달리 10-20개 이상의 플러그인을 발견할 수 있습니다
  • API 크레딧 절약: 더 많은 플러그인 발견 = 재스캔 없이 더 정확한 취약점 평가
  • 모범 사례: Burp Proxy를 통해 대상 사이트를 철저히 탐색한 후, WPScan을 실행하기 전에 "Scan HTTP History"를 클릭하세요

대량 URL 가져오기

  1. "Import URLs" 버튼 클릭
  2. 텍스트 영역에 URL을 붙여넣습니다 (줄마다 하나씩)
  3. "Import"를 클릭하여 스캔 목록에 추가합니다
  4. 확장 프로그램이 가져오기 전에 각 URL이 유효한 WordPress 사이트인지 자동으로 검증합니다
  5. 확인된 WordPress 사이트만 스캐너에 추가됩니다
  6. HTTP 및 HTTPS URL 모두 지원합니다
  7. 정찰 도구(subfinder, amass 등)의 대상 URL을 가져오는 데 적합합니다

참고: 확장 프로그램은 URL을 추가하기 전에 WordPress 시그니처(wp-content, wp-includes 등)를 확인하기 위해 HTTP 요청을 전송합니다. WordPress가 아닌 사이트는 자동으로 필터링됩니다.

수동 스캔

옵션 1 - 더블클릭:

  1. 목록에서 탐지된 WordPress 사이트를 더블클릭합니다
  2. 대화상자에서 스캔을 확인합니다
  3. 스캔이 완료될 때까지 기다립니다

옵션 2 - 버튼 인터페이스:

  1. "Scan All"을 클릭하여 탐지된 모든 사이트를 스캔합니다

스캔 출력

확장 프로그램은 스캔 중 상세한 실시간 피드백을 제공합니다:

보안 테스트:

[+] XML-RPC enabled
    [!] Pingback available (DDoS risk)
    [!] Multicall available (brute force amplification)
[+] REST endpoint accessible: Users
[+] REST endpoint accessible: Posts

코어 취약점:

[+] Core: 2 vulnerabilities
    - WP < 6.8.3 - Author+ DOM Stored XSS (SENSITIVE DATA DISCLOSURE)
    - WP < 6.8.3 - Contributor+ Sensitive Data Disclosure (SENSITIVE DATA DISCLOSURE)

플러그인 취약점:

[+] Plugin 'searchwp': 1 vulnerabilities
    - SearchWP < 4.2.6 - Subscriber+ Settings Update (NO AUTHORISATION)
[+] Plugin 'wp-parsely': 0 vulnerabilities (clean)
[*] Plugin 'contact-form-7': latest version 5.8.4

테마 취약점:

[+] Theme 'rollingstonesofficial': 0 vulnerabilities (clean)

시각적 표시

  • [HTTP HISTORY]: 파란색 라벨은 HTTP 기록 스캔을 통해 발견된 사이트를 나타냅니다
  • [IMPORTED]: 보라색 라벨은 대량 URL 가져오기를 통해 가져온 사이트를 나타냅니다
  • 색상 코드 행:
    • 노란색: 스캔 중
    • 녹색: 스캔 완료
    • 빨간색: 스캔 오류
    • 흰색/회색 교차: 기본값

사이트 태그 지정

  1. 목록에서 사이트를 선택합니다
  2. 하단의 체크박스를 사용합니다:
    • Scanned(스캔됨): 수동 검토 완료로 표시
    • Vulnerable(취약): 확인된 취약점 발견
    • False Positive(오탐): 실제 WordPress가 아니거나 관련 없음
  3. 태그는 Burp 재시작 후에도 유지됩니다

보고서 내보내기

  1. "Export Reports" 버튼 클릭
  2. 보고서는 다음 위치에 저장됩니다:
    • Windows: C:\burpwpscan_exports\scan_YYYYMMDD_HHMMSS\ (C-Z 드라이브 시도)
    • Linux/Mac: /tmp/burpwpsscan_exports/scan_YYYYMMDD_HHMMSS/
  3. 각 사이트마다 다음 파일이 생성됩니다:
    • raw_wpscan.json - 원시 API 응답
    • report.md - 서식 지정된 Markdown 보고서
    • ai_prompt.txt - AI 분석에 바로 사용 가능

검색 및 필터

  • 검색 상자: URL로 사이트 필터링
  • 정렬 드롭다운: 기본(Default), 호스트(Host), 상태(Status), 탐지 시간(Detection Time)별 정렬

API 크레딧 추적

  • 스캔된 웹사이트 카운터: "Websites Scanned: X" 표시 - 스캔된 사이트 수 추적
  • API 크레딧 카운터: "API Credits: X" 표시 - 실제 API 호출 횟수 추적
  • 색상 표시 (API 크레딧 기준):
    • 녹색: 0-19회 호출 (안전)
    • 주황색: 20-24회 호출 (경고)
    • 빨간색: 25회 이상 호출 (한도 도달)
  • 자동 초기화: 카운터는 자정(00:00)에 초기화됩니다
  • 영구 유지: Burp 재시작 후에도 유지됩니다
  • 수동 초기화: "Reset" 버튼을 사용하여 두 카운터를 모두 초기화합니다

보고서 형식

Markdown 보고서 (report.md)

사람이 읽을 수 있는 취약점 보고서:

  • 경영진 요약
  • 보안 발견 사항 (XML-RPC, REST API 노출)
  • 상세 취약점 설명
  • CVE 참조
  • 수정 권장 사항
  • 기술 세부 정보
도구 다운로드