Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BurpWpsScan — Burp扩展用于WordPress安全扫描 | Kitploit
工具/GitHubGitHub/teycir/burpwpsscan
侦察漏洞扫描器漏洞利用API安全测试信息收集Web安全渗透测试学习与教育
GitHubteycir/burpwpsscan

BurpWpsScan

Burp扩展用于WordPress安全扫描

查看仓库
1135个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

支持开发

如果这个项目对你的工作有帮助,请支持持续的维护和新功能。

ETH 捐赠钱包
0x11282eE5726B3370c8B480e321b3B2aA13686582

以太坊捐赠二维码

扫描二维码或复制上方钱包地址。

BurpWpsScan

Python Burp Suite WordPress WPScan API License

一个 Burp Suite 扩展,用于在 Web 应用程序测试期间检测 WordPress 站点(被动检测 + 主动验证),通过 WPScan API 执行全面的安全评估(包括 WordPress 核心、插件和主题漏洞扫描),测试 XML-RPC/REST API 暴露情况,枚举用户,检查插件版本,并生成 AI 就绪的渗透测试报告。

兼容 Burp Suite 社区版和专业版。

截图

主界面

主界面
显示已检测到的 WordPress 站点及其状态指示器和扫描控件的主 WpsScan 界面

导出的报告

导出的文件夹
结构化的导出目录,包含每个已扫描站点的 JSON、Markdown 和 AI 就绪报告

原始 WPScan JSON

原始 WPScan JSON
包含完整漏洞数据和扫描元数据的详细 JSON 输出

功能

检测与发现

  • 实时 WordPress 检测:通过实时 HTTP 流量被动识别 WordPress 站点
  • HTTP 历史扫描:扫描 Burp 的 HTTP 历史,从过往流量中发现 WordPress 站点(标记为 [HTTP HISTORY])
  • 批量 URL 导入:主动验证并批量导入多个 URL,进行 WordPress 批量检测
  • 插件/主题发现:从 HTTP 响应和历史中提取插件和主题信息
  • 版本检测:从多种来源(meta 标签、feed、API)识别 WordPress 核心版本

漏洞扫描

  • WPScan API 集成:查询 WPScan 漏洞数据库,扫描:
    • WordPress 核心漏洞
    • 插件漏洞(80+ 高风险插件 + 最多 3 个其他插件)
    • 主题漏洞
  • 实时漏洞详情:扫描每个组件时立即显示漏洞标题和类型
  • 智能插件扫描:扫描所有 80+ 高风险插件 + 最多 3 个其他插件(节省 60-80% API 额度)
  • 24 小时 API 缓存:24 小时内不会重复扫描相同插件/主题(跨 Burp 重启持久化)

安全评估

  • XML-RPC 安全测试:
    • 检测 XML-RPC 端点是否启用
    • 测试 pingback.ping 方法(DDoS 放大风险)
    • 测试 system.multicall 方法(暴力破解放大风险)
  • REST API 发现:
    • 枚举可访问的 WordPress REST API 端点(/wp-json/wp/v2/)
    • 测试用户、文章、页面和媒体端点
    • 标记用户枚举漏洞
  • 用户枚举:
    • 尝试通过 REST API 枚举用户(/wp-json/wp/v2/users)
    • 回退到作者重定向方法(?author=N)
    • 提取用户名和 ID 用于信息收集
  • 插件更新监控:对照 WordPress.org 检查插件最新版本(不消耗 API 额度)
  • 安全加固检测:识别安全插件和加固措施

工作流程与管理

  • 双重检测模式:实时扫描 + HTTP 历史扫描独立工作
  • API 额度计数器:实时跟踪每日 API 使用量(午夜重置)
  • 状态跟踪:标记站点为“已扫描”、“有漏洞”或“误报”,持久化存储
  • 导出报告:生成结构化的 JSON、格式化的 Markdown 和 AI 就绪提示
  • URL 标准化:自动将子域名标准化为根域名(cd.krytter.com → krytter.com)
  • 协议支持:处理同一站点的 HTTP 和 HTTPS 版本
  • 视觉指示器:颜色编码状态,带有 [HTTP HISTORY] 和 [IMPORTED] 标签

安装

前提条件

  • Burp Suite 社区版或专业版(已在 v2023.x+ 测试)
  • WPScan API 密钥(免费层可用,获取地址:https://wpscan.com/api)

步骤

  1. 克隆或下载此仓库:

    root@kitploit:~
    git clone https://github.com/Teycir/BurpWpsScan.git
    cd BurpWpsScan
    
  2. 在 Burp Suite 中加载扩展:

    • 转到 Extensions → Installed
    • 点击 Add
    • 扩展类型:Python
    • 选择文件:WpsScan.py
    • 点击 Next
  3. 配置 API 密钥:

    • 转到 Burp Suite 中的 "WpsScan" 标签
    • 在顶部的文本字段中输入你的 WPScan API 密钥
    • 点击 "Save Key" 按钮
    • 密钥将保存到 C:\burpwpscan_exports\wpsscan_config.txt(Windows 会尝试 C-Z 盘)或 /tmp/burpwpscan_exports/wpsscan_config.txt(Linux/Mac)
  4. 验证安装:

    • 检查 Burp Suite 中是否出现 "WpsScan" 标签
    • 查看 Extensions → Output 中的成功信息

使用

实时检测

  1. 确保 "Live Scan: ON" 按钮处于激活状态(绿色)
  2. 通过 Burp(Proxy、Repeater、Scanner 等)浏览目标网站
  3. 扩展会自动监控 HTTP 流量并实时检测 WordPress 站点
  4. 检测到的站点会显示在 WpsScan 标签列表中

HTTP 历史扫描

  1. 点击 "Scan HTTP History" 按钮
  2. 扩展会扫描 Burp 历史中的所有过往 HTTP 流量
  3. 发现的 WordPress 站点会以蓝色标签 [HTTP HISTORY] 添加
  4. 即使实时扫描中已存在相同站点,也可以通过此方式添加
  5. 对于从之前会话中发现 WordPress 站点非常有用

为什么 HTTP 历史扫描很强大:

  • 发现更多插件:首页通常只加载 2-3 个插件,但浏览多个页面(商店、博客、联系)会加载不同的插件
  • 示例:首页可能显示 contact-form-7,但商店页面加载 woocommerce,结账页面加载 stripe,博客加载 yoast-seo
  • 更好的覆盖率:浏览 5-10 个页面后扫描 HTTP 历史,可以发现 10-20+ 个插件,而仅扫描首页只能发现 2-3 个
  • 节省 API 额度:发现更多插件意味着无需重新扫描即可进行更准确的漏洞评估
  • 最佳实践:先通过 Burp Proxy 彻底浏览目标站点,然后在运行 WPScan 之前点击 "Scan HTTP History"

批量 URL 导入

  1. 点击 "Import URLs" 按钮
  2. 将 URL 粘贴到文本区域(每行一个)
  3. 点击 "Import" 将其添加到扫描列表
  4. 扩展会自动验证每个 URL 是否是有效的 WordPress 站点,之后才导入
  5. 只有确认的 WordPress 站点才会被添加到扫描器
  6. 支持 HTTP 和 HTTPS URL
  7. 非常适合从侦察工具(subfinder、amass 等)导入目标

注意:扩展会发送 HTTP 请求来验证 WordPress 特征(wp-content、wp-includes 等),然后才添加 URL。非 WordPress 站点会自动过滤掉。

手动扫描

选项 1 - 双击:

  1. 在列表中双击一个检测到的 WordPress 站点
  2. 在弹出的对话框中确认扫描
  3. 等待扫描完成

选项 2 - 按钮界面:

  1. 点击 "Scan All" 扫描所有检测到的站点

扫描输出

扩展在扫描期间提供详细的实时反馈:

安全测试:

root@kitploit:~
[+] XML-RPC enabled
    [!] Pingback available (DDoS risk)
    [!] Multicall available (brute force amplification)
[+] REST endpoint accessible: Users
[+] REST endpoint accessible: Posts

核心漏洞:

root@kitploit:~
[+] Core: 2 vulnerabilities
    - WP < 6.8.3 - Author+ DOM Stored XSS (SENSITIVE DATA DISCLOSURE)
    - WP < 6.8.3 - Contributor+ Sensitive Data Disclosure (SENSITIVE DATA DISCLOSURE)

插件漏洞:

root@kitploit:~
[+] Plugin 'searchwp': 1 vulnerabilities
    - SearchWP < 4.2.6 - Subscriber+ Settings Update (NO AUTHORISATION)
[+] Plugin 'wp-parsely': 0 vulnerabilities (clean)
[*] Plugin 'contact-form-7': latest version 5.8.4

主题漏洞:

root@kitploit:~
[+] Theme 'rollingstonesofficial': 0 vulnerabilities (clean)

视觉指示器

  • [HTTP HISTORY]:蓝色标签,表示站点通过 HTTP 历史扫描发现
  • [IMPORTED]:紫色标签,表示站点通过批量 URL 导入方式添加
  • 颜色编码行:
    • 黄色:正在扫描
    • 绿色:扫描完成
    • 红色:扫描错误
    • 交替白色/灰色:默认状态

标记站点

  1. 从列表中选择一个站点
  2. 使用底部的复选框:
    • Scanned:标记为已手动审查
    • Vulnerable:确认发现漏洞
    • False Positive:并非 WordPress 或无关
  3. 标记在 Burp 重启后仍然保留

导出报告

  1. 点击 "Export Reports" 按钮
  2. 报告保存到:
    • Windows:C:\burpwpscan_exports\scan_YYYYMMDD_HHMMSS\(尝试 C-Z 盘)
    • Linux/Mac:/tmp/burpwpsscan_exports/scan_YYYYMMDD_HHMMSS/
  3. 每个站点生成:
    • raw_wpscan.json - 原始 API 响应
    • report.md - 格式化的 Markdown 报告
    • ai_prompt.txt - 准备用于 AI 分析的提示

搜索与过滤

  • 搜索框:按 URL 过滤站点
  • 排序下拉菜单:按默认、主机、状态或检测时间排序

API 额度跟踪

  • 已扫描网站数:显示 "Websites Scanned: X" – 跟踪已扫描的站点数量
  • API 额度:显示 "API Credits: X" – 跟踪实际发起的 API 调用次数
  • 颜色指示器(针对 API 额度):
    • 绿色:0-19 次调用(安全)
    • 橙色:20-24 次调用(警告)
    • 红色:25+ 次调用(达到限制)
  • 自动重置:计数器在午夜(00:00)重置
  • 持久化:跨 Burp 重启后仍然保留
  • 手动重置:使用 "Reset" 按钮清除两个计数器

报告格式

Markdown 报告 (report.md)

适合人类阅读的漏洞报告,包含:

  • 执行摘要
  • 安全发现(XML-RPC、REST API 暴露)
  • 详细的漏洞描述
  • CVE 引用
  • 修复建议
  • 技术细节

AI 提示 (ai_prompt.txt)

为 AI 分析准备的结构化提示,包含:

  • 扫描结果摘要
  • 漏洞详情
  • 请求利用指导
  • 修复步骤
  • 业务影响评估

JSON 导出 (raw_wpscan.json)

机器可读格式,包含:

  • 扫描元数据
  • WordPress 版本信息
  • 完整的漏洞数据
  • 插件/主题信息
  • XML-RPC 安全状态
  • REST API 端点发现
  • 插件更新信息
  • 统计信息

API 密钥与额度优化

WPScan API

  • 免费层:25 次请求/天
  • 注册地址:https://wpscan.com/api
  • 定价:免费层足够大多数渗透测试使用
  • 配置:在扩展界面中输入 API 密钥并点击 "Save Key"

智能 API 额度使用

扩展使用智能策略最小化 API 消耗:

1. 智能插件优先级(80+ 高风险插件)

  • 首先扫描高风险插件(WooCommerce、Contact Form 7、Elementor 等)
  • 覆盖 95% 的真实世界 WordPress 漏洞利用
  • 类别:表单、电子商务、页面构建器、SEO、安全、备份、缓存、LMS、滑块、社交、文件管理、翻译

2. 全面的高风险扫描

  • 扫描所有发现的高风险插件(WooCommerce、Elementor、Contact Form 7 等)
  • 最多额外扫描 3 个非高风险插件
  • 逻辑:绝不错过已知危险插件中的关键漏洞

3. 24 小时 API 响应缓存

  • 插件/主题结果缓存 24 小时
  • 跨 Burp 重启持久化(wpsscan_api_cache.json)
  • 示例:扫描 10 个包含 "contact-form-7" 的站点 = 1 次 API 调用(9 次缓存)
  • 缓存指示器在日志中以 [CACHE] 前缀显示

4. 跳过已扫描站点

  • "Scan All" 自动跳过已有结果的站点
  • 防止意外重复扫描和浪费额度

API 额度节省

优化前:

  • 每个站点:1(核心)+ 10(插件)+ 5(主题)= 16 次 API 调用
  • 10 个站点 = 160 次 API 调用

优化后(典型情况):

  • 每个站点:1(核心)+ 5(高风险插件)+ 1(主题)= 7 次 API 调用
  • 10 个站点 = 70 次 API 调用
  • 节省:减少 56%

优化后(带缓存):

  • 第一个站点:7 次 API 调用
  • 后续 9 个包含相同高风险插件的站点:每个 1 次 API 调用(已缓存)
  • 总计:16 次 API 调用
  • 节省:减少 90%

配置

API 密钥管理

  • API 密钥通过界面管理
  • 在扩展顶部的文本字段中输入你的 WPScan API 密钥
  • 点击 "Save Key" 持久化密钥
  • 密钥存储在:C:\burpwpscan_exports\wpsscan_config.txt(Windows 尝试 C-Z 盘)或 /tmp/burpwpscan_exports/wpsscan_config.txt(Linux/Mac)
  • 更改 API 密钥后无需重启 Burp

检测模式

  • Live Scan:切换 ON/OFF 以启用/禁用实时检测
  • HTTP History:点击按钮扫描所有过往 HTTP 流量
  • 两种模式独立工作,各有独立逻辑

智能扫描行为

  • 高风险插件优先扫描:WooCommerce、Elementor、Contact Form 7 等
  • 全面扫描:扫描所有高风险插件以避免遗漏漏洞
  • 缓存感知:跳过最近已扫描的插件/主题的 API 调用
  • 去重:"Scan All" 仅扫描尚无结果的站点

URL 标准化

  • 子域名标准化为根域名(cd.krytter.com → krytter.com)
  • 标准端口(80、443)从 URL 中移除
  • HTTP 和 HTTPS 作为独立条目处理
  • HTTP 历史扫描可以添加实时扫描中已存在的站点

故障排除

扩展无法加载

  • 适用于社区版和专业版
  • 检查 Burp 中的 Python 环境:Extensions → Options → Python Environment
  • 查看 Extensions → Errors 中的错误信息

API 密钥错误

  • 确认 API 密钥已输入界面文本字段
  • 点击 "Save Key" 持久化密钥
  • 检查 API 密钥格式(无引号、无空格)
  • Windows:扩展会尝试 C-Z 盘进行存储,请检查 Burp Extender 输出以确定实际使用路径
  • 手动测试 API 密钥:curl -H "Authorization: Token token=YOUR_KEY" https://wpscan.com/api/v3/wordpresses/64

未检测到 WordPress 站点

  • 确保 Burp Proxy 处于活动状态并正在拦截流量
  • 浏览 WordPress 站点(而不仅仅是首页)
  • 尝试点击 "Scan HTTP History" 按钮检查过往流量
  • 确认 Live Scan 已开启(绿色按钮)
  • 检查扩展输出中的检测模式

扫描失败

  • 确认互联网连接正常
  • 检查 WPScan API 状态:https://wpscan.com/
  • 查看速率限制(免费层 25 次/天)
  • 查看扩展输出中的错误信息

安全与法律

⚠️ 重要:仅扫描你已获得明确授权的网站。

  • 此工具仅用于授权的安全测试
  • 未经授权的扫描可能违反当地法律
  • 适用 WPScan API 服务条款
  • 测试前务必获得书面许可

贡献

欢迎贡献!请按以下步骤操作:

  1. Fork 此仓库
  2. 创建功能分支
  3. 进行你的更改
  4. 使用 Burp Suite 进行彻底测试
  5. 提交 Pull Request

许可证

MIT 许可证 – 详情见 LICENSE 文件

致谢

  • WPScan 团队:提供出色的漏洞数据库 API
  • PortSwigger:提供 Burp Suite 扩展性
  • CopyIssues 扩展:UI/UX 灵感

支持

  • Issues:https://github.com/Teycir/BurpWpsScan/issues
  • Discussions:https://github.com/Teycir/BurpWpsScan/discussions
  • Email:[email protected]

更新日志

详见 CHANGELOG.md 了解版本历史与更新。

版本:1.3.1
作者:Teycir (teycirbensoltane.tn)
最后更新:2025-11-17


Made by Teycir | teycirbensoltane.tn

下载工具