Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CyberStrikeAI — Das Aktionssystem für KI-native Cybersicherheit – wo Absicht zu gesteuerter Ausführung wird, Beweise zu operativem Gedächtnis werden und jeder Einsatz den nächsten verbessert. | Kitploit
Tools/GitHubGitHub/aipentest/cyberstrikeai
Penetrationstest-FrameworksSchwachstellenscannerContainer-SicherheitExploit-FrameworksForensikWebsicherheitNetzwerksicherheitCloud-SicherheitCommand and ControlBinäranalyseKI-Sicherheit
6.4k1.0k24vor 13 TagenVon Kitploit geprüft
GitHub
aipentest/cyberstrikeai

CyberStrikeAI

Das Aktionssystem für KI-native Cybersicherheit – wo Absicht zu gesteuerter Ausführung wird, Beweise zu operativem Gedächtnis werden und jeder Einsatz den nächsten verbessert.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

Das Aktionssystem für KI-native Cybersicherheit – wo Absicht zu gesteuerter Ausführung wird, Beweise zu operativem Gedächtnis und jede Operation die nächste verbessert.

CyberStrikeAI verbindet Planung, Ausführung, menschliche Aufsicht, Beweise und Replay in einem auditierbaren Arbeitsbereich. In Go entwickelt, kombiniert es Eino-basierte Agents, MCP-native Tools, RAG-Wissen, visuelle Workflows sowie Angriffsketten-Modellierung und -Analyse für autorisierte Sicherheitsoperationen.

Hier starten: Schnellstart · Dokumentation · Security-Härtung

[!IMPORTANT] Verwenden Sie CyberStrikeAI nur auf Systemen, die Sie besitzen oder für die Sie ausdrücklich autorisiert sind, Tests durchzuführen. Für gemeinsame oder Produktionsumgebungen lesen Sie das Sicherheitsmodell und den Härtungsleitfaden, bevor Sie Hochrisiko-Tools, WebShell oder C2-Funktionen aktivieren.

Schnittstellen- & Integrationsvorschau

System-Dashboard-Übersicht

Hellmodus
System-Dashboard (Hell)
Dunkelmodus
System-Dashboard (Dunkel)

Das Dashboard bietet einen umfassenden Überblick über den Systemlaufzeitstatus, Sicherheitslücken, Tool-Nutzung und die Wissensbasis und hilft Benutzern, die Kernfunktionen und den aktuellen Zustand der Plattform schnell zu verstehen.

Weitere Schnittstellen-Screenshots

Übersicht der Kernfunktionen

Highlights

Agents und Orchestrierung

  • 🤖 Agentische Ausführung übersetzt Absichten in natürlicher Sprache in gesteuerte, auditierbare Sicherheitsaktionen.
  • 🧩 Eino-Orchestrierung unterstützt Einzel-Agent-Ausführung sowie Deep-, Plan-Execute- und Supervisor-Multi-Agent-Modi.
  • 🔀 Graph-Workflows kombinieren Agents, Tools, Bedingungen, Genehmigungen und Ausgaben zu wiederverwendbaren Abläufen.
  • 🎭 Rollenbasiertes Testen bietet fokussierte Prompts und Tool-Richtlinien für gängige Sicherheitsszenarien.

Tools und Wissen

  • 🧰 Sicherheitstools umfassen 100+ kuratierte YAML-Rezepte mit benutzerdefinierten Erweiterungen und rollenbezogenem Zugriff.
  • 🔌 MCP-Integration unterstützt HTTP, stdio, SSE, externe Föderation und dynamische Tool-Erkennung.
  • ⏱️ Robuste Tool-Ausführung führt blockierende MCP/Tool-Aufrufe in Workern mit begrenzten Agent-Wartezeiten aus, mit fortsetzbarem execution_id-Polling, Abbruch, pro-Server-Circuit-Breakern, Nebenläufigkeitslimits und einheitlichen Ausgabegrenzen.
  • 🎯 Agent-Skills folgen dem Standard-Skill-Layout und unterstützen progressives, bedarfsgesteuertes Laden.
  • 📚 Wissensbasis kombiniert Query-Rewriting, Vektorabruf, Re-Ranking und Ergebnis-Nachbearbeitung.
  • 🖼️ Bildanalyse verwendet ein separates Vision-Modell für Screenshots, Captchas und UI, während nur Textzusammenfassungen beibehalten werden.

Governance und Audit

  • 🧑‍⚖️ Human in the Loop bietet Genehmigungsmodi, Tool-Allowlists, Audit-Agent-Überprüfung und nachvollziehbare Entscheidungen.
  • 🔐 Plattform-RBAC unterstützt mehrere Benutzer, System- und benutzerdefinierte Rollen, eingeschränkte Berechtigungen, Eigentümerschaft und explizite Zuweisungen.
  • 🔒 Sicherheit und Audit bieten authentifizierten Zugriff, Audit-Logs, SQLite-Persistenz und Aufbewahrung operativer Beweise.
  • 📄 Ergebnis-Governance speichert dasselbe begrenzte Tool-Ergebnis, das der Agent gesehen hat, schützt Fortsetzungspfade vor übermäßig großen historischen Ausgaben und fügt UI-Schutzmaßnahmen für große Detailansichten hinzu. Siehe Tool-Ausführungs-Governance.

Sicherheitsoperationen

  • 📁 Konversationsverwaltung bietet Anheften, Umbenennen und Batch-Organisation.
  • 📂 Projekte und Angriffsketten verbinden sitzungsübergreifende Fakten, Risikobewertung, Graph-Ansichten und schrittweises Replay.
  • 🗂️ Asset-Verwaltung normalisiert und dedupliziert Domains, IP-Adressen, Ports und Dienste; unterstützt XLSX/CSV-Import und -Export, erweiterte Filter und gespeicherte Ansichten, Eigentümerschaft und Geschäftsmetadaten, seitenübergreifende Batch-Wartung und Duplikat-Zusammenführung; und verfolgt Scan-Abdeckung, verknüpfte Schwachstellen und Risikostatus. Siehe den Asset-Verwaltungsleitfaden.
  • 🛡️ Schwachstellenverwaltung bietet Schweregrad-Klassifizierung, Lebenszyklus-Tracking, Filterung und Statistiken.
  • 📋 Batch-Aufgaben bieten Warteschlangen-Ausführung, Bearbeitung, Statusverfolgung und beibehaltene Ergebnisse.
  • 📱 Chatbots verbinden Personal WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord und QQ Bot.

Autorisierte Sicherheitsoperationen

  • 🐚 WebShell-Verwaltung bietet Verbindungsverwaltung, ein virtuelles Terminal, Dateioperationen und KI-gestützte Workflows.
  • 📡 Integriertes C2 bietet Listener, verschlüsselte Beacons, Sitzungen, Aufgabenwarteschlangen, Payload-Helfer und Live-Ereignisse.

WebShell, C2 und andere Hochrisiko-Funktionen sind für Systeme gedacht, die Sie besitzen oder für die Sie ausdrücklich autorisiert sind, Tests durchzuführen. Siehe das Sicherheitsmodell und den Härtungsleitfaden.

Plugins

CyberStrikeAI enthält optionale Integrationen unter plugins/.

  • Burp-Suite-Erweiterung: plugins/burp-suite/cyberstrikeai-burp-extension/
    Build-Ausgabe: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    Dokumentation: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • Browser-Erweiterung (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    Erfassen Sie Netzwerkverkehr in DevTools und senden Sie ihn an CyberStrikeAI für KI-gestützte Sicherheitstests – abgestimmt auf das Burp-Plugin.
    Installation: chrome://extensions/ → Entpackte Erweiterung laden → F12 → Tab CyberStrikeAI
    Paketausgabe: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    Dokumentation: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

Tool-Übersicht

CyberStrikeAI wird mit 100+ kuratierten Tools geliefert, die die gesamte Kill-Chain abdecken:

Vollständige Tool-Kategorien anzeigen
  • Netzwerk-Scanner – nmap, masscan, rustscan, arp-scan, nbtscan
  • Web- & App-Scanner – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • Schwachstellen-Scanner – nuclei, wpscan, wafw00f, dalfox, xsser
  • Subdomain-Enumeration – subfinder, amass, findomain, dnsenum, fierce
  • Suchmaschinen für Netzwerkräume – fofa_search, zoomeye_search, quake_search, shodan_search
  • API-Sicherheit – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • Container-Sicherheit – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • Cloud-Sicherheit – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • Binäranalyse – gdb, radare2, ghidra, objdump, strings, binwalk
  • Exploitation – metasploit, msfvenom, pwntools, ropper, ropgadget
  • Passwort-Cracking – hashcat, john, hashpump
  • Forensik – volatility, volatility3, foremost, steghide, exiftool
  • Post-Exploitation – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • CTF-Dienstprogramme – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • System-Helfer – exec, create-file, delete-file, list-files, modify-file

Siehe tools/README_EN.md für Tool-Definitionen, Anpassung und Nutzungshinweise.

Grundlegende Nutzung

Schnellstart (Ein-Befehl-Deployment)

Voraussetzungen:

  • Go 1.25+ (Installieren; erforderlich durch go.mod)
  • Python 3.10+ (Installieren)

Ein-Befehl-Deployment:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

root@kitploit:~
Das `run.sh`-Skript führt automatisch Folgendes aus:
- ✅ Prüft und validiert die Go- und Python-Umgebungen
- ✅ Erstellt eine Python-Virtualenv
- ✅ Installiert Python-Abhängigkeiten
- ✅ Lädt Go-Abhängigkeiten herunter
- ✅ Baut das Projekt
- ✅ Startet den Server

**Start überprüfen:**

1. Bestätigen Sie, dass das Terminal `● ONLINE` gefolgt von der tatsächlichen Web-UI-URL anzeigt.
2. Öffnen Sie diese URL; der Standard-HTTPS-Modus verwendet ein lokales selbstsigniertes Zertifikat, akzeptieren Sie daher die Browserwarnung einmalig.
3. Bei einer Neuinstallation speichern Sie das einmalige `admin`-Passwort, das unter `ADMIN SETUP REQUIRED` angezeigt wird, melden Sie sich an und ändern Sie es sofort.

**Netzwerk-Standardwerte:** `run.sh` startet den Server mit **`--https`** und der Repo-`config.yaml` (lokales selbstsigniertes TLS; besser für viele gleichzeitige Streams). Verwenden Sie **`./run.sh --http`** für einfaches HTTP. In der Produktion setzen Sie **`server.tls_cert_path`** / **`server.tls_key_path`** in der **`config.yaml`** (siehe Kommentare dort). Für manuelle Ausführungen fügen Sie **`--https`** oder **`CYBERSTRIKE_HTTPS=1`** hinzu; wenn **`-config`** falsch ist, gibt das Binärprogramm einen kurzen Nutzungshinweis auf stderr aus.

**Erstkonfiguration:**
1. **KI-Kanäle konfigurieren** (erforderlich vor der ersten Nutzung)
   - Öffnen Sie nach dem Start **`https://127.0.0.1:8080/`** (oder **`https://localhost:8080/`**; ersetzen Sie **8080** durch `server.port` in der `config.yaml`) und akzeptieren Sie die Warnung zum selbstsignierten Zertifikat einmalig. Wenn Sie `./run.sh --http` verwendet haben, nutzen Sie stattdessen **`http://`**.
   - Gehen Sie zu `Systemeinstellungen` → `Grundeinstellungen` → `KI-Kanalkonfiguration`, fügen Sie einen Kanal hinzu oder bearbeiten Sie ihn, und füllen Sie dann Anbieter, Basis-URL, API-Schlüssel, Modell und Token-Limits aus. Klicken Sie auf **Änderungen speichern**. Die linke Kanalliste unterstützt das Festlegen eines Standards, Kopieren, Löschen und Massen-Testen.
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # oder https://api.deepseek.com/v1
           model: "gpt-4o"  # oder deepseek-chat, qwen3-max, usw.
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - Oder bearbeiten Sie die `config.yaml` direkt vor dem Start. `ai.default_channel` wird für neue Gespräche und Aufgaben verwendet, die keinen Kanal explizit auswählen; die Chat-Seite kann auch pro Sitzung einen beliebigen gespeicherten Kanal auswählen.
2. **Anmelden** – Beim ersten Start gibt die Konsole ein automatisch generiertes initiales `admin`-Passwort aus; erstellen Sie Konten über **Plattformberechtigungen → Benutzerverwaltung**
3. **Sicherheitstools installieren (optional)** – Installieren Sie Tools aus `tools/` nach Bedarf; fehlende Tools werden zur Laufzeit übersprungen oder ersetzt. Häufige Beispiele:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

root@kitploit:~
Siehe das Verzeichnis `tools/` für die vollständige Liste; Details zur Installation finden Sie in der offiziellen Dokumentation des jeweiligen Tools.

**Alternative Startmethoden:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

Wenn die Server-Logs client sent an HTTP request to an HTTPS server zeigen, verwendet ein Client weiterhin http:// auf einem TLS-only-Port – wechseln Sie die URL zu https://.

Hinweis: Die Python-Virtual-Environment (venv/) wird automatisch von run.sh erstellt und verwaltet. Tools, die Python benötigen (wie api-fuzzer, http-framework-test usw.), verwenden diese Umgebung automatisch.

Upgrade und Kompatibilität

CyberStrikeAI One-Click-Upgrade:

  1. (Beim ersten Mal) Skript aktivieren: chmod +x upgrade.sh
  2. Upgrade durchführen mit: ./upgrade.sh (optionale Flags: --tag vX.Y.Z, --no-venv, --yes). Lokale tools/, roles/ und skills/ werden immer beibehalten.
  3. Das Skript sichert Ihre config.yaml und data/, aktualisiert den Code vom GitHub-Release, aktualisiert die version in config.yaml und startet dann den Server neu.

Empfohlener Einzeiler: chmod +x upgrade.sh && ./upgrade.sh --yes

Wenn etwas schiefgeht, können Sie aus .upgrade-backup/ wiederherstellen (oder /data und config.yaml manuell zurückkopieren) und ./run.sh erneut ausführen.

Anforderungen / Tipps:

  • Sie benötigen curl oder wget zum Herunterladen der Release-Pakete.
  • rsync wird für die sichere Code-Synchronisierung empfohlen/benötigt.
  • Wenn die GitHub-API Ihr Rate-Limit erreicht, setzen Sie export GITHUB_TOKEN="...", bevor Sie ./upgrade.sh ausführen.

⚠️ Vor dem Upgrade: Überprüfen Sie die Release-Notizen des Ziel-Releases auf Konfigurations-, Datenbank- und API-Änderungen. Backups sind auch bei Patch-Upgrades erforderlich; eine Versionsnummer allein ist keine Garantie für Kompatibilität.

Konfiguration

Verwenden Sie config.example.yaml als maßgebliche Konfigurationsvorlage und kopieren Sie nur die Werte, die für Ihre Umgebung erforderlich sind. Konfigurieren Sie mindestens den Server und einen KI-Kanal:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

root@kitploit:~
`openai` ist ein abwärtskompatibles Laufzeitfeld; pflege neue Modelleinstellungen in `ai.channels`. Gib keine echten Anmeldedaten ein. Lies die [Konfigurationsreferenz](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), die [empfohlenen Profile](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) und den [Leitfaden zur Sicherheitshärtung](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md), bevor du den Dienst über localhost hinaus verfügbar machst.

## Verwandte Dokumentation

- **Neue Benutzer:** [Bereitstellung](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Konfiguration](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Fehlerbehebung](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Betreiber:** [Konfigurationsprofile](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Sicherheitshärtung](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Integratoren:** [API-Referenz](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [API-Rezepte](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [MCP-Föderation](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Mitwirkende:** [Entwicklerleitfaden](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Testen](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Mitwirken](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Alle Themen:** [Englische Dokumentation](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [Zweisprachiger Dokumentationsindex](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)

## Projektstruktur```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

Grundlegende Anwendungsbeispiele```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

root@kitploit:~
## Erweiterte Playbooks```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

404Starlink

CyberStrikeAI ist dem 404Starlink beigetreten

TCH Top-bewertetes intelligentes Pentest-Projekt

TCH Top-bewertetes intelligentes Pentest-Projekt

Community und Support

  • Treten Sie der Community auf Discord bei.
WeChat-Gruppe QR-Code der CyberStrikeAI WeChat-Gruppe
Sponsoring über WeChat Pay oder Alipay
QR-Codes für Sponsoring über WeChat Pay und Alipay

Lizenz

CyberStrikeAI ist unter der Apache License 2.0 lizenziert.
Einzelheiten finden Sie in der Datei LICENSE.


⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und autorisierten Testzwecken!

CyberStrikeAI ist eine professionelle Sicherheitstestplattform, die Sicherheitsforscher, Penetrationstester und IT-Profis bei der Durchführung von Sicherheitsbewertungen und Schwachstellenforschung mit ausdrücklicher Autorisierung unterstützen soll.

Durch die Nutzung dieses Tools erklären Sie sich damit einverstanden:

  • Dieses Tool nur auf Systemen zu verwenden, für die Sie eine eindeutige schriftliche Autorisierung besitzen
  • Alle geltenden Gesetze, Vorschriften und ethischen Standards einzuhalten
  • Die volle Verantwortung für jede unbefugte Nutzung oder jeden Missbrauch zu übernehmen
  • Dieses Tool nicht für illegale oder böswillige Zwecke zu verwenden

Die Entwickler sind nicht für Missbrauch verantwortlich! Bitte stellen Sie sicher, dass Ihre Nutzung den örtlichen Gesetzen und Vorschriften entspricht und Sie die ausdrückliche Autorisierung des Eigentümers des Zielsystems erhalten haben.

Hinweise zur Schwachstellenmeldung und zur Härtung der Bereitstellung finden Sie in SECURITY.md.


Benötigen Sie Hilfe oder möchten Sie einen Beitrag leisten? Eröffnen Sie ein Issue oder einen PR – Ergänzungen von Community-Tools sind willkommen!

Tool herunterladen
Web-Konsole
Web-Konsole
Aufgabenverwaltung
Aufgabenverwaltung
Schwachstellenverwaltung
Schwachstellenverwaltung
WebShell-Verwaltung
WebShell-Verwaltung
MCP-Verwaltung
MCP-Verwaltung
Wissensbasis
Wissensbasis
Skill-Verwaltung
Skill-Verwaltung
Agent-Verwaltung
Agent-Verwaltung
Rollenverwaltung
Rollenverwaltung
Systemeinstellungen
Systemeinstellungen
MCP-stdio-Modus
MCP-stdio-Modus
Burp-Suite-Plugin
Burp-Suite-Plugin