
nuclei-burp-plugin v1.1.4
مكوّن إضافي لـ Burp Suite لإنشاء وتنفيذ قوالب Nuclei للثغرات مباشرة من طلبات واستجابات HTTP، مع الإكمال التلقائي لـ YAML وإبراز الصياغة.
إضافة مولد قوالب Nuclei لـ Burp
إضافة Burp Suite تهدف إلى المساعدة في توليد قوالب nuclei.
الميزات
توليد مطابقات القالب
- إنشاء مطابقات
WordوBinaryباستخدام مقتطفات رد مختارة من سجلProxyأو سياقاتRepeater - تقسيم التحديدات متعددة الأسطر إلى كلمات منفصلة لسهولة القراءة
- إنشاء مطابقات
Binaryللتحديدات التي تحتوي على أحرف غيرASCII - يتم تعيين حقل
partتلقائياً بناءً على ما إذا كان التحديد في رأس الطلب أو جسمه - يتضمن كل قالب يتم إنشاؤه تلقائياً مطابقة
Status، باستخدام رمز حالةHTTPللرد
تعديل القوالب التي تم إنشاؤها
- يمكن إضافة مطابقات وطلبات جديدة إلى القوالب التي تم إنشاؤها سابقاً، عن طريق تمييز جزء من الرد
- في حالة وجود CVE، يمكن ملء حقول معلومات القالب تلقائياً (انقر بزر الماوس الأيمن على القالب، Add → Classification → CVE)
توليد قالب الطلب
- في علامة التبويب
Intruder، يمكن استخدام مواضع الحمولة المحددة لتوليد قوالب الطلبات، باستخدام أحد أنواع الهجوم التالية:Battering ramأوPitchforkأوCluster bomb - يمكن استخدام المقتطف النصي المحدد من طلب
HTTPتحت علامة التبويبProxyأوRepeaterلتوليد قالب طلب مع نوع الهجوم الافتراضيBattering ram - يمكن توليد قوالب تحتوي على طلبات متعددة عن طريق تحديد عدة عناصر من الوكيل والنقر على "توليد"
تنفيذ القالب
- يمكن تنفيذ القوالب التي تم إنشاؤها فوراً، ويظهر الإخراج في نفس النافذة للراحة
- يقوم الإضافة تلقائياً بتوليد أمر CLI، باستخدام مسار nuclei المطلق ومسار القالب المطلق ومعلومات الهدف المستخلصة من الطلب المطلوب
- يتم تخزين سجل الأوامر الفريدة التي تم تنفيذها، ويمكن البحث السريع وإعادة التنفيذ خلال الجلسة الحالية
- يمكن الوصول إلى دعم تصفية وإكمال علامات CLI باستخدام اختصار لوحة المفاتيح
CTRL + R
الميزات التجريبية
- (غير سياقية) الإكمال التلقائي لخصائص وقيم
YAML، باستخدام الكلمات المحجوزة من مخططJSONالخاص بـ nuclei - تمييز الصياغة لخصائص
YAML، بناءً على الكلمات المحجوزة
الإنتاجية
- يمكن تفعيل كل الإجراءات تقريباً باستخدام اختصارات لوحة المفاتيح:
- F1: فتح وثائق قالب nuclei
- Ctrl + Enter: تنفيذ القالب الحالي
- Ctrl + Shift + E: الانتقال إلى محرر القوالب
- Ctrl + L: الانتقال إلى حقل إدخال CLI
- Ctrl + R: عرض مساعد وسيطات CLI
- Ctrl + S: حفظ القالب الحالي
- Ctrl + Plus/Minus: زيادة/تقليل حجم الخط
- Ctrl + Q: خروج
- دعم التبويبات:
- Ctrl + Tab أو Ctrl + PageDown: فتح التبويب التالي
- Ctrl + Shift + Tab أو Ctrl + PageUp: فتح التبويب السابق
- Ctrl + [1-9]: الانتقال إلى التبويب رقم n
- تمرير الفأرة لأعلى/لأسفل فوق التبويبات: الانتقال إلى التبويب التالي أو السابق
- Ctrl + W أو النقر بزر الفأرة الأوسط: إغلاق التبويب الحالي
- يتم تحديث مسار القالب تلقائياً إذا تم حفظ القالب في موقع جديد
- يُوصى باستخدام
template-idكاسم ملف عند الحفظ
الإعدادات
- يحاول الإضافة اكتشاف وإكمال قيم التهيئة تلقائياً
- يبحث الكود عن مسار ثنائي nuclei، باستخدام القيم من متغير
PATHالبيئي للعملية.
ملاحظة: قد لا يكون لثنائي Burp Suite، على عكس ملف jar المستقل لـ BurpSuite، الوصول إلى متغيرPATHالخاص بالمستخدم الحالي. - يتم حساب مسار القالب المستهدف بناءً على دليل قوالب nuclei الافتراضي، المهيأ تحت
<USER_HOME>/.config/nuclei/.templates-config.json - يتم استخدام اسم مستخدم نظام التشغيل المسجل حالياً كقيمة افتراضية لتكوين مؤلف القالب
- يمكن للمستخدم اختيار عرض القالب الذي تم إنشاؤه في نافذة مخصصة أو مضمنة تحت "Generator"، ضمن علامة تبويب Nuclei
المظهر والشعور
- تدعم نافذة توليد القوالب السمة الداكنة والفاتحة. يتم اختيار السمة المعروضة بناءً على سمة Burp Suite المحددة، تحت
User Options - دعم إخراج nuclei الملون
- حجم خط قابل للتعديل في محرر القوالب وإخراج الأوامر
بناء الكود
استخدم mvn clean package -DskipTests لبناء المشروع بنفسك. يتطلب Maven 3.x و Java 11+.
على macOS يمكن تلبية تبعيات الإضافة باستخدام Homebrew: brew install mvn openjdk@11
بدلاً من ذلك، يمكن تحميل إصدارات مختلفة من قسم Actions. يمكن العثور على المنتج المبني تحت قسم Artifacts لأحدث بناء. يتم إنشاء هذه المنتجات بعد كل commit، ولكن يتم تخزينها فقط لفترة محدودة.
التثبيت
عن طريق بناء الكود:
- قم ببناء الكود بنفسك أو قم بتحميل إصدار مُبني مسبقاً/إصدار
- اذهب إلى
ExtenderفيBurp Suite - انقر على زر
Addفي علامة التبويبExtensions - اترك
Extension TypeعلىJava - حدد مسار الإضافة (
.jar)
عبر BApp Store:
- اذهب إلى
ExtenderفيBurp Suite - اختر علامة التبويب
BApp Store - ابحث عن إضافة مولد قوالب Nuclei
- انقر على تثبيت
ملاحظة: هذه الإضافة لا تتطلب Burp Suite Professional.
لقطات الشاشة

الإسناد
تم الإنشاء بحب ❤️ بواسطة @forgedhallpass
الترخيص
يتم توزيع Nuclei وهذه الإضافة بموجب رخصة MIT.





