Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BurpWpsScan — Расширение Burp для сканирования безопасности WordPress | Kitploit
Инструменты/GitHubGitHub/teycir/burpwpsscan
РазведкаСканеры уязвимостейЭксплуатацияТестирование безопасности APIСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubteycir/burpwpsscan

BurpWpsScan

Расширение Burp для сканирования безопасности WordPress

Репозиторий
11206 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Поддержка разработки

Если этот проект помогает вашей работе, поддержите текущее обслуживание и новые функции.

Кошелек для пожертвований ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582

QR-код для пожертвований Ethereum

Отсканируйте QR-код или скопируйте адрес кошелька выше.

BurpWpsScan

Python Burp Suite WordPress WPScan API License

Расширение для Burp Suite, которое обнаруживает сайты WordPress во время тестирования веб-приложений (пассивное обнаружение + активная проверка), проводит комплексную оценку безопасности, включая сканирование уязвимостей ядра WordPress, плагинов и тем через API WPScan, тестирует доступность XML-RPC/REST API, перечисляет пользователей, проверяет версии плагинов и генерирует готовые к использованию в ИИ отчеты.

Совместимо с редакциями Burp Suite Community и Professional.

Скриншоты

Главный интерфейс

Главный интерфейс
Основной интерфейс WpsScan с обнаруженными сайтами WordPress, индикаторами состояния и элементами управления сканированием

Экспортированные отчеты

Экспортированные папки
Организованная структура экспорта с отчетами в форматах JSON, Markdown и готовыми к ИИ для каждого просканированного сайта

Сырой JSON WPScan

Сырой JSON WPScan
Подробный вывод JSON, содержащий полные данные об уязвимостях и метаданные сканирования

Возможности

Обнаружение и поиск

  • Живое обнаружение WordPress: пассивно выявляет сайты WordPress из трафика в реальном времени
  • Сканирование HTTP-истории: сканирует историю HTTP Burp для поиска сайтов WordPress из прошлого трафика (помечается меткой [HTTP HISTORY])
  • Массовый импорт URL: активно проверяет и импортирует несколько URL для пакетного обнаружения WordPress
  • Обнаружение плагинов/тем: извлекает плагины и темы из HTTP-ответов и истории
  • Определение версии: определяет версию ядра WordPress из нескольких источников (мета-теги, ленты, API)

Сканирование уязвимостей

  • Интеграция с API WPScan: запрашивает базу данных уязвимостей WPScan для:
    • Уязвимости ядра WordPress
    • Уязвимости плагинов (80+ высокорисковых плагинов + до 3 других)
    • Уязвимости тем
  • Информация об уязвимостях в реальном времени: показывает название и тип уязвимости сразу после сканирования каждого компонента
  • Умное сканирование плагинов: сканирует ВСЕ 80+ высокорисковых плагинов + до 3 других (экономит 60-80% API-кредитов)
  • 24-часовой кеш API: никогда не сканирует один и тот же плагин/тему дважды за 24 часа (сохраняется между перезапусками Burp)

Оценка безопасности

  • Тестирование безопасности XML-RPC:
    • Определяет, включена ли конечная точка XML-RPC
    • Тестирует метод pingback.ping (риск DDoS-усиления)
    • Тестирует метод system.multicall (риск усиления brute force)
  • Обнаружение REST API:
    • Перечисляет доступные конечные точки REST API WordPress (/wp-json/wp/v2/)
    • Тестирует конечные точки пользователей, записей, страниц и медиафайлов
    • Отмечает уязвимости перечисления пользователей
  • Перечисление пользователей:
    • Пытается перечислить пользователей через REST API (/wp-json/wp/v2/users)
    • При неудаче использует метод перенаправления автора (?author=N)
    • Извлекает имена пользователей и ID для разведки
  • Мониторинг обновлений плагинов: проверяет плагины на WordPress.org на наличие последних версий (без использования API-кредитов)
  • Обнаружение усиления безопасности: определяет плагины безопасности и меры защиты

Рабочий процесс и управление

  • Два режима обнаружения: живое сканирование + сканирование истории HTTP работают независимо
  • Счетчик API-кредитов: отслеживание использования API в реальном времени (сбрасывается в полночь)
  • Отслеживание статуса: помечайте сайты как Scanned, Vulnerable или False Positive с постоянным хранением
  • Экспорт отчетов: создает структурированный JSON, форматированный Markdown и готовые к ИИ промпты
  • Нормализация URL: автоматически преобразует поддомены в корневые домены (cd.krytter.com → krytter.com)
  • Поддержка протоколов: обрабатывает как HTTP, так и HTTPS версии одного сайта
  • Визуальные индикаторы: цветовая кодировка состояния с метками [HTTP HISTORY] и [IMPORTED]

Установка

Предварительные требования

  • Burp Suite Community или Professional (протестировано на версии 2023.x+)
  • API-ключ WPScan (бесплатный уровень доступен по адресу https://wpscan.com/api)

Шаги

  1. Клонируйте или загрузите этот репозиторий:

    git clone https://github.com/Teycir/BurpWpsScan.git
    cd BurpWpsScan
    
  2. Загрузите расширение в Burp Suite:

    • Перейдите в Extensions → Installed
    • Нажмите Add
    • Тип расширения: Python
    • Выберите файл: WpsScan.py
    • Нажмите Next
  3. Настройте API-ключ:

    • Перейдите на вкладку "WpsScan" в Burp Suite
    • Введите свой API-ключ WPScan в текстовое поле вверху
    • Нажмите кнопку "Save Key"
    • Ключ сохраняется в C:\burpwpscan_exports\wpsscan_config.txt (Windows перебирает диски C-Z) или /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac)
  4. Проверьте установку:

    • Проверьте наличие вкладки "WpsScan" в Burp Suite
    • Ищите сообщение об успехе в Extensions → Output

Использование

Живое обнаружение

  1. Убедитесь, что кнопка "Live Scan: ON" активна (зеленый)
  2. Переходите по целевым веб-сайтам через Burp (Proxy, Repeater, Scanner и т.д.)
  3. Расширение автоматически отслеживает HTTP-трафик и обнаруживает сайты WordPress в реальном времени
  4. Обнаруженные сайты появляются в списке вкладки WpsScan

Сканирование HTTP-истории

  1. Нажмите кнопку "Scan HTTP History"
  2. Расширение сканирует весь прошлый HTTP-трафик в истории Burp
  3. Найденные сайты WordPress добавляются с меткой [HTTP HISTORY] синим цветом
  4. Можно добавлять сайты, даже если они уже существуют от живого сканирования
  5. Полезно для поиска сайтов WordPress из предыдущих сессий

Почему сканирование HTTP-истории эффективно:

  • Обнаруживает больше плагинов: главная страница часто загружает только 2-3 плагина, но просмотр нескольких страниц (магазин, блог, контакты) загружает разные плагины
  • Пример: на главной странице может быть contact-form-7, страница магазина загружает woocommerce, checkout загружает stripe, блог загружает yoast-seo
  • Лучшее покрытие: сканирование истории HTTP после просмотра 5-10 страниц может обнаружить 10-20+ плагинов по сравнению с 2-3 только с главной страницы
  • Экономит API-кредиты: больше найденных плагинов = более точная оценка уязвимостей без повторного сканирования
  • Лучшая практика: тщательно просмотрите целевой сайт через Burp Proxy, затем нажмите "Scan HTTP History" перед запуском WPScan

Массовый импорт URL

Скачать инструмент