Поддержка разработки
Если этот проект помогает вашей работе, поддержите текущее обслуживание и новые функции.
Кошелек для пожертвований ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582
Отсканируйте QR-код или скопируйте адрес кошелька выше.
BurpWpsScan

Расширение для Burp Suite, которое обнаруживает сайты WordPress во время тестирования веб-приложений (пассивное обнаружение + активная проверка), проводит комплексную оценку безопасности, включая сканирование уязвимостей ядра WordPress, плагинов и тем через API WPScan, тестирует доступность XML-RPC/REST API, перечисляет пользователей, проверяет версии плагинов и генерирует готовые к использованию в ИИ отчеты.
Совместимо с редакциями Burp Suite Community и Professional.
Скриншоты
Главный интерфейс
Основной интерфейс WpsScan с обнаруженными сайтами WordPress, индикаторами состояния и элементами управления сканированием
Экспортированные отчеты
Организованная структура экспорта с отчетами в форматах JSON, Markdown и готовыми к ИИ для каждого просканированного сайта
Сырой JSON WPScan
Подробный вывод JSON, содержащий полные данные об уязвимостях и метаданные сканирования
Возможности
Обнаружение и поиск
- Живое обнаружение WordPress: пассивно выявляет сайты WordPress из трафика в реальном времени
- Сканирование HTTP-истории: сканирует историю HTTP Burp для поиска сайтов WordPress из прошлого трафика (помечается меткой [HTTP HISTORY])
- Массовый импорт URL: активно проверяет и импортирует несколько URL для пакетного обнаружения WordPress
- Обнаружение плагинов/тем: извлекает плагины и темы из HTTP-ответов и истории
- Определение версии: определяет версию ядра WordPress из нескольких источников (мета-теги, ленты, API)
Сканирование уязвимостей
- Интеграция с API WPScan: запрашивает базу данных уязвимостей WPScan для:
- Уязвимости ядра WordPress
- Уязвимости плагинов (80+ высокорисковых плагинов + до 3 других)
- Уязвимости тем
- Информация об уязвимостях в реальном времени: показывает название и тип уязвимости сразу после сканирования каждого компонента
- Умное сканирование плагинов: сканирует ВСЕ 80+ высокорисковых плагинов + до 3 других (экономит 60-80% API-кредитов)
- 24-часовой кеш API: никогда не сканирует один и тот же плагин/тему дважды за 24 часа (сохраняется между перезапусками Burp)
Оценка безопасности
- Тестирование безопасности XML-RPC:
- Определяет, включена ли конечная точка XML-RPC
- Тестирует метод pingback.ping (риск DDoS-усиления)
- Тестирует метод system.multicall (риск усиления brute force)
- Обнаружение REST API:
- Перечисляет доступные конечные точки REST API WordPress (/wp-json/wp/v2/)
- Тестирует конечные точки пользователей, записей, страниц и медиафайлов
- Отмечает уязвимости перечисления пользователей
- Перечисление пользователей:
- Пытается перечислить пользователей через REST API (/wp-json/wp/v2/users)
- При неудаче использует метод перенаправления автора (?author=N)
- Извлекает имена пользователей и ID для разведки
- Мониторинг обновлений плагинов: проверяет плагины на WordPress.org на наличие последних версий (без использования API-кредитов)
- Обнаружение усиления безопасности: определяет плагины безопасности и меры защиты
Рабочий процесс и управление
- Два режима обнаружения: живое сканирование + сканирование истории HTTP работают независимо
- Счетчик API-кредитов: отслеживание использования API в реальном времени (сбрасывается в полночь)
- Отслеживание статуса: помечайте сайты как Scanned, Vulnerable или False Positive с постоянным хранением
- Экспорт отчетов: создает структурированный JSON, форматированный Markdown и готовые к ИИ промпты
- Нормализация URL: автоматически преобразует поддомены в корневые домены (cd.krytter.com → krytter.com)
- Поддержка протоколов: обрабатывает как HTTP, так и HTTPS версии одного сайта
- Визуальные индикаторы: цветовая кодировка состояния с метками [HTTP HISTORY] и [IMPORTED]
Установка
Предварительные требования
- Burp Suite Community или Professional (протестировано на версии 2023.x+)
- API-ключ WPScan (бесплатный уровень доступен по адресу https://wpscan.com/api)
Шаги
-
Клонируйте или загрузите этот репозиторий:
git clone https://github.com/Teycir/BurpWpsScan.git
cd BurpWpsScan
-
Загрузите расширение в Burp Suite:
- Перейдите в
Extensions → Installed
- Нажмите
Add
- Тип расширения:
Python
- Выберите файл:
WpsScan.py
- Нажмите
Next
-
Настройте API-ключ:
- Перейдите на вкладку "WpsScan" в Burp Suite
- Введите свой API-ключ WPScan в текстовое поле вверху
- Нажмите кнопку "Save Key"
- Ключ сохраняется в
C:\burpwpscan_exports\wpsscan_config.txt (Windows перебирает диски C-Z) или /tmp/burpwpscan_exports/wpsscan_config.txt (Linux/Mac)
-
Проверьте установку:
- Проверьте наличие вкладки "WpsScan" в Burp Suite
- Ищите сообщение об успехе в
Extensions → Output
Использование
Живое обнаружение
- Убедитесь, что кнопка "Live Scan: ON" активна (зеленый)
- Переходите по целевым веб-сайтам через Burp (Proxy, Repeater, Scanner и т.д.)
- Расширение автоматически отслеживает HTTP-трафик и обнаруживает сайты WordPress в реальном времени
- Обнаруженные сайты появляются в списке вкладки WpsScan
Сканирование HTTP-истории
- Нажмите кнопку "Scan HTTP History"
- Расширение сканирует весь прошлый HTTP-трафик в истории Burp
- Найденные сайты WordPress добавляются с меткой [HTTP HISTORY] синим цветом
- Можно добавлять сайты, даже если они уже существуют от живого сканирования
- Полезно для поиска сайтов WordPress из предыдущих сессий
Почему сканирование HTTP-истории эффективно:
- Обнаруживает больше плагинов: главная страница часто загружает только 2-3 плагина, но просмотр нескольких страниц (магазин, блог, контакты) загружает разные плагины
- Пример: на главной странице может быть
contact-form-7, страница магазина загружает woocommerce, checkout загружает stripe, блог загружает yoast-seo
- Лучшее покрытие: сканирование истории HTTP после просмотра 5-10 страниц может обнаружить 10-20+ плагинов по сравнению с 2-3 только с главной страницы
- Экономит API-кредиты: больше найденных плагинов = более точная оценка уязвимостей без повторного сканирования
- Лучшая практика: тщательно просмотрите целевой сайт через Burp Proxy, затем нажмите "Scan HTTP History" перед запуском WPScan
Массовый импорт URL