如果这个项目对你的工作有帮助,请支持持续的维护和新功能。
ETH 捐赠钱包
0x11282eE5726B3370c8B480e321b3B2aA13686582
扫描二维码或复制上方钱包地址。
一个 Burp Suite 扩展,用于在 Web 应用程序测试期间检测 WordPress 站点(被动检测 + 主动验证),通过 WPScan API 执行全面的安全评估(包括 WordPress 核心、插件和主题漏洞扫描),测试 XML-RPC/REST API 暴露情况,枚举用户,检查插件版本,并生成 AI 就绪的渗透测试报告。
兼容 Burp Suite 社区版和专业版。
显示已检测到的 WordPress 站点及其状态指示器和扫描控件的主 WpsScan 界面
结构化的导出目录,包含每个已扫描站点的 JSON、Markdown 和 AI 就绪报告
包含完整漏洞数据和扫描元数据的详细 JSON 输出
克隆或下载此仓库:
git clone https://github.com/Teycir/BurpWpsScan.git
cd BurpWpsScan
在 Burp Suite 中加载扩展:
Extensions → InstalledAddPythonWpsScan.pyNext配置 API 密钥:
C:\burpwpscan_exports\wpsscan_config.txt(Windows 会尝试 C-Z 盘)或 /tmp/burpwpscan_exports/wpsscan_config.txt(Linux/Mac)验证安装:
Extensions → Output 中的成功信息为什么 HTTP 历史扫描很强大:
contact-form-7,但商店页面加载 woocommerce,结账页面加载 stripe,博客加载 yoast-seo注意:扩展会发送 HTTP 请求来验证 WordPress 特征(wp-content、wp-includes 等),然后才添加 URL。非 WordPress 站点会自动过滤掉。
选项 1 - 双击:
选项 2 - 按钮界面:
扩展在扫描期间提供详细的实时反馈:
安全测试:
[+] XML-RPC enabled
[!] Pingback available (DDoS risk)
[!] Multicall available (brute force amplification)
[+] REST endpoint accessible: Users
[+] REST endpoint accessible: Posts
核心漏洞:
[+] Core: 2 vulnerabilities
- WP < 6.8.3 - Author+ DOM Stored XSS (SENSITIVE DATA DISCLOSURE)
- WP < 6.8.3 - Contributor+ Sensitive Data Disclosure (SENSITIVE DATA DISCLOSURE)
插件漏洞:
[+] Plugin 'searchwp': 1 vulnerabilities
- SearchWP < 4.2.6 - Subscriber+ Settings Update (NO AUTHORISATION)
[+] Plugin 'wp-parsely': 0 vulnerabilities (clean)
[*] Plugin 'contact-form-7': latest version 5.8.4
主题漏洞:
[+] Theme 'rollingstonesofficial': 0 vulnerabilities (clean)
C:\burpwpscan_exports\scan_YYYYMMDD_HHMMSS\(尝试 C-Z 盘)/tmp/burpwpsscan_exports/scan_YYYYMMDD_HHMMSS/raw_wpscan.json - 原始 API 响应report.md - 格式化的 Markdown 报告ai_prompt.txt - 准备用于 AI 分析的提示report.md)适合人类阅读的漏洞报告,包含:
ai_prompt.txt)为 AI 分析准备的结构化提示,包含:
raw_wpscan.json)机器可读格式,包含:
扩展使用智能策略最小化 API 消耗:
1. 智能插件优先级(80+ 高风险插件)
2. 全面的高风险扫描
3. 24 小时 API 响应缓存
wpsscan_api_cache.json)[CACHE] 前缀显示4. 跳过已扫描站点
优化前:
优化后(典型情况):
优化后(带缓存):
C:\burpwpscan_exports\wpsscan_config.txt(Windows 尝试 C-Z 盘)或 /tmp/burpwpscan_exports/wpsscan_config.txt(Linux/Mac)Extensions → Options → Python EnvironmentExtensions → Errors 中的错误信息curl -H "Authorization: Token token=YOUR_KEY" https://wpscan.com/api/v3/wordpresses/64⚠️ 重要:仅扫描你已获得明确授权的网站。
欢迎贡献!请按以下步骤操作:
MIT 许可证 – 详情见 LICENSE 文件
详见 CHANGELOG.md 了解版本历史与更新。
版本:1.3.1
作者:Teycir (teycirbensoltane.tn)
最后更新:2025-11-17
Made by Teycir | teycirbensoltane.tn