nuclei-burp-plugin — مكوّن إضافي لـ Burp Suite لإنشاء وتنفيذ قوالب Nuclei للثغرات مباشرة من طلبات واستجابات HTTP، مع الإكمال التلقائي لـ YAML وإبراز الصياغة. | Kitploit
إضافة Burp Suite تهدف إلى المساعدة في توليد قوالب nuclei.
الميزات
توليد مطابقات القالب
إنشاء مطابقات Word و Binary باستخدام مقتطفات رد مختارة من سجل Proxy أو سياقات Repeater
تقسيم التحديدات متعددة الأسطر إلى كلمات منفصلة لسهولة القراءة
إنشاء مطابقات Binary للتحديدات التي تحتوي على أحرف غير ASCII
يتم تعيين حقل part تلقائياً بناءً على ما إذا كان التحديد في رأس الطلب أو جسمه
يتضمن كل قالب يتم إنشاؤه تلقائياً مطابقة Status، باستخدام رمز حالة HTTP للرد
تعديل القوالب التي تم إنشاؤها
يمكن إضافة مطابقات وطلبات جديدة إلى القوالب التي تم إنشاؤها سابقاً، عن طريق تمييز جزء من الرد
في حالة وجود CVE، يمكن ملء حقول معلومات القالب تلقائياً (انقر بزر الماوس الأيمن على القالب، Add → Classification → CVE)
توليد قالب الطلب
في علامة التبويب Intruder، يمكن استخدام مواضع الحمولة المحددة لتوليد قوالب الطلبات، باستخدام أحد أنواع الهجوم التالية: Battering ram أو Pitchfork أو Cluster bomb
يمكن استخدام المقتطف النصي المحدد من طلب HTTP تحت علامة التبويب Proxy أو Repeater لتوليد قالب طلب مع نوع الهجوم الافتراضي Battering ram
يمكن توليد قوالب تحتوي على طلبات متعددة عن طريق تحديد عدة عناصر من الوكيل والنقر على "توليد"
تنفيذ القالب
يمكن تنفيذ القوالب التي تم إنشاؤها فوراً، ويظهر الإخراج في نفس النافذة للراحة
يقوم الإضافة تلقائياً بتوليد أمر CLI، باستخدام مسار nuclei المطلق ومسار القالب المطلق ومعلومات الهدف المستخلصة من الطلب المطلوب
يتم تخزين سجل الأوامر الفريدة التي تم تنفيذها، ويمكن البحث السريع وإعادة التنفيذ خلال الجلسة الحالية
يمكن الوصول إلى دعم تصفية وإكمال علامات CLI باستخدام اختصار لوحة المفاتيح CTRL + R
الميزات التجريبية
(غير سياقية) الإكمال التلقائي لخصائص وقيم YAML، باستخدام الكلمات المحجوزة من مخطط JSON الخاص بـ nuclei
تمييز الصياغة لخصائص YAML، بناءً على الكلمات المحجوزة
الإنتاجية
يمكن تفعيل كل الإجراءات تقريباً باستخدام اختصارات لوحة المفاتيح:
F1: فتح وثائق قالب nuclei
Ctrl + Enter: تنفيذ القالب الحالي
Ctrl + Shift + E: الانتقال إلى محرر القوالب
Ctrl + L: الانتقال إلى حقل إدخال CLI
Ctrl + R: عرض مساعد وسيطات CLI
Ctrl + S: حفظ القالب الحالي
Ctrl + Plus/Minus: زيادة/تقليل حجم الخط
Ctrl + Q: خروج
دعم التبويبات:
Ctrl + Tab أو Ctrl + PageDown: فتح التبويب التالي
Ctrl + Shift + Tab أو Ctrl + PageUp: فتح التبويب السابق
Ctrl + [1-9]: الانتقال إلى التبويب رقم n
تمرير الفأرة لأعلى/لأسفل فوق التبويبات: الانتقال إلى التبويب التالي أو السابق
Ctrl + W أو النقر بزر الفأرة الأوسط: إغلاق التبويب الحالي
يتم تحديث مسار القالب تلقائياً إذا تم حفظ القالب في موقع جديد
يُوصى باستخدام template-id كاسم ملف عند الحفظ
الإعدادات
يحاول الإضافة اكتشاف وإكمال قيم التهيئة تلقائياً
يبحث الكود عن مسار ثنائي nuclei، باستخدام القيم من متغير PATH البيئي للعملية. ملاحظة: قد لا يكون لثنائي Burp Suite، على عكس ملف jar المستقل لـ BurpSuite، الوصول إلى
متغير PATH الخاص بالمستخدم الحالي.
يتم حساب مسار القالب المستهدف بناءً على دليل قوالب nuclei الافتراضي، المهيأ تحت <USER_HOME>/.config/nuclei/.templates-config.json
يتم استخدام اسم مستخدم نظام التشغيل المسجل حالياً كقيمة افتراضية لتكوين مؤلف القالب
يمكن للمستخدم اختيار عرض القالب الذي تم إنشاؤه في نافذة مخصصة أو مضمنة تحت "Generator"، ضمن علامة تبويب Nuclei
المظهر والشعور
تدعم نافذة توليد القوالب السمة الداكنة والفاتحة. يتم اختيار السمة المعروضة بناءً على سمة Burp Suite المحددة، تحت User Options
دعم إخراج nuclei الملون
حجم خط قابل للتعديل في محرر القوالب وإخراج الأوامر
بناء الكود
استخدم mvn clean package -DskipTests لبناء المشروع بنفسك. يتطلب Maven 3.x و Java 11+.
على macOS يمكن تلبية تبعيات الإضافة باستخدام Homebrew: brew install mvn openjdk@11
بدلاً من ذلك، يمكن تحميل إصدارات مختلفة من قسم Actions. يمكن العثور على المنتج المبني تحت قسم Artifacts لأحدث بناء. يتم إنشاء هذه المنتجات بعد كل commit، ولكن يتم تخزينها فقط لفترة محدودة.
التثبيت
عن طريق بناء الكود:
قم ببناء الكود بنفسك أو قم بتحميل إصدار مُبني مسبقاً/إصدار