Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pentest-Mapper — Eine Burp Suite Erweiterung für Pentester und Bug-Bounty-Jäger, um Checklisten zu führen, Abläufe zu kartieren, Testfälle zu schreiben und Schwachstellen zu verfolgen. | Kitploit
Tools/GitHubGitHub/anof-cyber/pentest-mapper
SchwachstellenanalyseWebsicherheitPenetrationstests
GitHubanof-cyber/pentest-mapper

Pentest-Mapper

Eine Burp Suite Erweiterung für Pentester und Bug-Bounty-Jäger, um Checklisten zu führen, Abläufe zu kartieren, Testfälle zu schreiben und Schwachstellen zu verfolgen.

Repository anzeigenWebseite
119382vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pentest Mapper

Pentest Mapper ist eine Burp Suite-Erweiterung, die das Logging von Anfragen in Burp Suite mit einer benutzerdefinierten Checkliste für Anwendungstests integriert. Die Erweiterung bietet einen klaren Ablauf für Penetrationstests von Anwendungen. Sie enthält Funktionen, mit denen Benutzer den Anwendungsfluss für Penetrationstests abbilden können, um die Anwendung und ihre Schwachstellen besser zu analysieren. Die API-Aufrufe aus jedem Ablauf können mit dem Funktions- oder Ablaufnamen verknüpft werden. Die Erweiterung ermöglicht es Benutzern, jeden Ablauf oder jede API mithilfe der benutzerdefinierten Checkliste einer Schwachstelle zuzuordnen.

Installation

  • Die Erweiterung ist im Burp Suite BApp Store verfügbar.

Dokumentation

https://anof-cyber.github.io/Pentest-Mapper/

Zusammenfassung der Funktionen

1. Checkliste

Ermöglicht das Laden einer benutzerdefinierten Checkliste.

2. API-Mapper

Ermöglicht das Verfolgen jedes API-Aufrufs, von Abläufen und Testfällen für jeden API-Aufruf.

3. Schwachstelle

Ermöglicht das Verfolgen von Schwachstellen, das Zuordnen jedes Parameters und API-Aufrufs zu einer Schwachstelle aus der Checkliste und dem Schweregrad.

4. Konfiguration

Ermöglicht das automatische Speichern der Projekt- oder Erweiterungsdaten und das automatische Laden der Checkliste. Außerdem können alle Daten mit einem Klick importiert und exportiert werden.

Funktionen

1. Checkliste

Die Checkliste ermöglicht es Benutzern, eine benutzerdefinierte Checkliste zu erstellen oder hochzuladen, um jeden API-Aufruf einer Schwachstelle aus der benutzerdefinierten hochgeladenen Checkliste zuzuordnen.

picture

2. API-Mapper

Der Reiter API-Mapper ermöglicht das Loggen von HTTP-Anfragen aus dem Proxy- oder Repeater-Tab und das Zuordnen der Anfrage zu einem Ablauf sowie das Sortieren der Anfragen nach dem Ablauf. Außerdem können Benutzer Kommentare oder Testfälle für jeden in die Erweiterung geloggten API-Aufruf schreiben. Der Reiter ermöglicht die Zuordnung jeder API zu einer Schwachstelle aus der Checkliste.

picture

picture

3. Schwachstellen

Der Reiter speichert die URL und Parameter und ermöglicht es Benutzern, die ausgewählte API den Schwachstellen zuzuordnen.

picture picture

4. Konfiguration

Der Konfigurationsreiter ermöglicht es Ihnen, die Zeit für das automatische Speichern nach einem bestimmten Zeitraum festzulegen und das Ausgabeverzeichnis auszuwählen. Sie können auch das automatische Laden der Checklistendatei einstellen sowie Daten mit einem Klick importieren und exportieren. Außerdem können Sie das automatische Speichern und das automatische Loggen von Anfragen aus dem Proxy für die Domain des Scopes ein- und ausschalten.

picture

Anfrage senden

picture


Noch offen

  • Import und Export mit einem Klick
  • Automatisches Speichern der Projektdaten
  • Automatisches Loggen von Scope-APIs und -Anfragen mit optionalem Modus
  • Suchoption für alle 3 Tabellen, um lange Tabellen zu verwalten
  • Behebung der langen Checklistenauswahl bei Schwachstellen
  • Automatisches Aktualisieren der Checklistendatei
  • Zuordnen von Schwachstellen mit Schweregrad
  • Benutzerdefinierte und standardmäßige CVSS-Score-Generierung
  • Mehrfachzeilenauswahl für API-Mapper
  • Ein-/Ausschalten des automatischen Speicherns über die Konfiguration
  • Optimierung des Codes
  • Einzelne Anfrage als abgeschlossen markieren
  • Anfrage und Antwort für Schwachstellen zulassen
Tool herunterladen