Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nuclei-burp-plugin — مكوّن إضافي لـ Burp Suite لإنشاء وتنفيذ قوالب Nuclei للثغرات مباشرة من طلبات واستجابات HTTP، مع الإكمال التلقائي لـ YAML وإبراز الصياغة. | Kitploit
أدوات/GitHubGitHub/projectdiscovery/nuclei-burp-plugin
ماسحات الثغرات الأمنيةاختبار أمان APIأمن الويباختبار الاختراقالأدوات والمكونات
GitHubprojectdiscovery/nuclei-burp-plugin

nuclei-burp-plugin

مكوّن إضافي لـ Burp Suite لإنشاء وتنفيذ قوالب Nuclei للثغرات مباشرة من طلبات واستجابات HTTP، مع الإكمال التلقائي لـ YAML وإبراز الصياغة.

عرض المستودع
1.3k13316منذ 15س 10دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


إضافة Nuclei لـ Burp

إضافة مولد قوالب Nuclei لـ Burp

إضافة Burp Suite تهدف إلى المساعدة في توليد قوالب nuclei.


فيديو توضيحي لإضافة Nuclei لـ Burp


عرض توضيحي لإضافة Nuclei لـ Burp


عرض توضيحي لإضافة Nuclei لـ Burp الإصدار 1.1.0

الميزات

توليد مطابقات القالب

  • إنشاء مطابقات Word و Binary باستخدام مقتطفات رد مختارة من سجل Proxy أو سياقات Repeater
  • تقسيم التحديدات متعددة الأسطر إلى كلمات منفصلة لسهولة القراءة
  • إنشاء مطابقات Binary للتحديدات التي تحتوي على أحرف غير ASCII
  • يتم تعيين حقل part تلقائياً بناءً على ما إذا كان التحديد في رأس الطلب أو جسمه
  • يتضمن كل قالب يتم إنشاؤه تلقائياً مطابقة Status، باستخدام رمز حالة HTTP للرد

تعديل القوالب التي تم إنشاؤها

  • يمكن إضافة مطابقات وطلبات جديدة إلى القوالب التي تم إنشاؤها سابقاً، عن طريق تمييز جزء من الرد
  • في حالة وجود CVE، يمكن ملء حقول معلومات القالب تلقائياً (انقر بزر الماوس الأيمن على القالب، Add → Classification → CVE)

توليد قالب الطلب

  • في علامة التبويب Intruder، يمكن استخدام مواضع الحمولة المحددة لتوليد قوالب الطلبات، باستخدام أحد أنواع الهجوم التالية: Battering ram أو Pitchfork أو Cluster bomb
  • يمكن استخدام المقتطف النصي المحدد من طلب HTTP تحت علامة التبويب Proxy أو Repeater لتوليد قالب طلب مع نوع الهجوم الافتراضي Battering ram
  • يمكن توليد قوالب تحتوي على طلبات متعددة عن طريق تحديد عدة عناصر من الوكيل والنقر على "توليد"

تنفيذ القالب

  • يمكن تنفيذ القوالب التي تم إنشاؤها فوراً، ويظهر الإخراج في نفس النافذة للراحة
  • يقوم الإضافة تلقائياً بتوليد أمر CLI، باستخدام مسار nuclei المطلق ومسار القالب المطلق ومعلومات الهدف المستخلصة من الطلب المطلوب
  • يتم تخزين سجل الأوامر الفريدة التي تم تنفيذها، ويمكن البحث السريع وإعادة التنفيذ خلال الجلسة الحالية
  • يمكن الوصول إلى دعم تصفية وإكمال علامات CLI باستخدام اختصار لوحة المفاتيح CTRL + R

الميزات التجريبية

  • (غير سياقية) الإكمال التلقائي لخصائص وقيم YAML، باستخدام الكلمات المحجوزة من مخطط JSON الخاص بـ nuclei
  • تمييز الصياغة لخصائص YAML، بناءً على الكلمات المحجوزة

الإنتاجية

  • يمكن تفعيل كل الإجراءات تقريباً باستخدام اختصارات لوحة المفاتيح:
    • F1: فتح وثائق قالب nuclei
    • Ctrl + Enter: تنفيذ القالب الحالي
    • Ctrl + Shift + E: الانتقال إلى محرر القوالب
    • Ctrl + L: الانتقال إلى حقل إدخال CLI
    • Ctrl + R: عرض مساعد وسيطات CLI
    • Ctrl + S: حفظ القالب الحالي
    • Ctrl + Plus/Minus: زيادة/تقليل حجم الخط
    • Ctrl + Q: خروج
  • دعم التبويبات:
    • Ctrl + Tab أو Ctrl + PageDown: فتح التبويب التالي
    • Ctrl + Shift + Tab أو Ctrl + PageUp: فتح التبويب السابق
    • Ctrl + [1-9]: الانتقال إلى التبويب رقم n
    • تمرير الفأرة لأعلى/لأسفل فوق التبويبات: الانتقال إلى التبويب التالي أو السابق
    • Ctrl + W أو النقر بزر الفأرة الأوسط: إغلاق التبويب الحالي
  • يتم تحديث مسار القالب تلقائياً إذا تم حفظ القالب في موقع جديد
  • يُوصى باستخدام template-id كاسم ملف عند الحفظ

الإعدادات

  • يحاول الإضافة اكتشاف وإكمال قيم التهيئة تلقائياً
  • يبحث الكود عن مسار ثنائي nuclei، باستخدام القيم من متغير PATH البيئي للعملية.
    ملاحظة: قد لا يكون لثنائي Burp Suite، على عكس ملف jar المستقل لـ BurpSuite، الوصول إلى متغير PATH الخاص بالمستخدم الحالي.
  • يتم حساب مسار القالب المستهدف بناءً على دليل قوالب nuclei الافتراضي، المهيأ تحت <USER_HOME>/.config/nuclei/.templates-config.json
  • يتم استخدام اسم مستخدم نظام التشغيل المسجل حالياً كقيمة افتراضية لتكوين مؤلف القالب
  • يمكن للمستخدم اختيار عرض القالب الذي تم إنشاؤه في نافذة مخصصة أو مضمنة تحت "Generator"، ضمن علامة تبويب Nuclei

المظهر والشعور

  • تدعم نافذة توليد القوالب السمة الداكنة والفاتحة. يتم اختيار السمة المعروضة بناءً على سمة Burp Suite المحددة، تحت User Options
  • دعم إخراج nuclei الملون
  • حجم خط قابل للتعديل في محرر القوالب وإخراج الأوامر

بناء الكود

استخدم mvn clean package -DskipTests لبناء المشروع بنفسك. يتطلب Maven 3.x و Java 11+.

على macOS يمكن تلبية تبعيات الإضافة باستخدام Homebrew: brew install mvn openjdk@11

بدلاً من ذلك، يمكن تحميل إصدارات مختلفة من قسم Actions. يمكن العثور على المنتج المبني تحت قسم Artifacts لأحدث بناء. يتم إنشاء هذه المنتجات بعد كل commit، ولكن يتم تخزينها فقط لفترة محدودة.

التثبيت

عن طريق بناء الكود:

  1. قم ببناء الكود بنفسك أو قم بتحميل إصدار مُبني مسبقاً/إصدار
  2. اذهب إلى Extender في Burp Suite
  3. انقر على زر Add في علامة التبويب Extensions
  4. اترك Extension Type على Java
  5. حدد مسار الإضافة (.jar)

عبر BApp Store:

  1. اذهب إلى Extender في Burp Suite
  2. اختر علامة التبويب BApp Store
  3. ابحث عن إضافة مولد قوالب Nuclei
  4. انقر على تثبيت

ملاحظة: هذه الإضافة لا تتطلب Burp Suite Professional.

لقطات الشاشة

مطابقة Word تم إنشاؤها على رأس الرد مطابقة كلمات متعددة تم إنشاؤها على جسم الرد قالب طلب تم إنشاؤه باستخدام Battering ram

الإسناد

تم الإنشاء بحب ❤️ بواسطة @forgedhallpass

الترخيص

يتم توزيع Nuclei وهذه الإضافة بموجب رخصة MIT.

انضم إلى Discord اطلع على وثائق Nuclei

تنزيل الأداة