Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/portswigger/pentest-mapper
SchwachstellenanalyseAPI-SicherheitstestsWebsicherheitPenetrationstestsAPI-Sicherheit
GitHubportswigger/pentest-mapper

pentest-mapper

Eine Burp-Suite-Erweiterung für Anwendungs-Penetrationstests zur Kartierung von Abläufen und Schwachstellen

Repository anzeigen
1222217vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pentest Mapper

Pentest Mapper ist eine Burp-Suite-Erweiterung, die das Request-Logging von Burp Suite mit einer benutzerdefinierten Checkliste für Anwendungstests integriert. Die Erweiterung bietet einen einfachen Ablauf für das Penetrationstesting von Anwendungen. Sie umfasst Funktionen, mit denen Benutzer den Anwendungsablauf für Pentests abbilden können, um die Anwendung und ihre Schwachstellen besser zu analysieren. Die API-Aufrufe jedes Ablaufs können mit dem Funktions- oder Ablaufnamen verknüpft werden. Die Erweiterung ermöglicht es Benutzern, jeden Ablauf oder jede API über die benutzerdefinierte Checkliste einer Schwachstelle zuzuordnen.

Installation

  • Die Erweiterung ist im Burp Suite BApp Store verfügbar

Dokumentation

https://anof-cyber.github.io/Pentest-Mapper/

Funktionsübersicht

1. Checkliste

Ermöglicht das Laden der benutzerdefinierten Checkliste

2. API-Mapper

Ermöglicht das Nachverfolgen jedes API-Aufrufs, jedes Ablaufs und der Testfälle für jeden API-Aufruf.

3. Schwachstellen

Ermöglicht das Nachverfolgen von Schwachstellen, das Zuordnen jedes Parameters und API-Aufrufs zu Schwachstellen aus der Checkliste sowie zum Schweregrad

4. Konfiguration

Ermöglicht das automatische Speichern der Projekt- oder Erweiterungsdaten und das automatische Laden der Checkliste. Außerdem Import und Export aller Daten mit einem Klick

Funktionen

1. Checkliste

Die Checkliste ermöglicht es Benutzern, eine benutzerdefinierte Checkliste zu erstellen oder hochzuladen, um jeden API-Aufruf einer Schwachstelle aus der benutzerdefinierten hochgeladenen Checkliste zuzuordnen.

picture

2. API-Mapper

Der API-Mapper-Tab ermöglicht das Protokollieren der HTTP-Anfragen aus dem Proxy- oder Repeater-Tab, das Zuordnen der Anfrage zu einem Ablauf und das Sortieren der Anfragen nach dem Ablauf. Außerdem können Benutzer für jeden in der Erweiterung protokollierten API-Aufruf Kommentare oder Testfälle schreiben. Der Tab ermöglicht das Zuordnen jeder API zu einer Schwachstelle aus der Checkliste.

picture

picture

3. Schwachstellen

Der Tab speichert die URL und Parameter und ermöglicht es Benutzern, die ausgewählte API den Schwachstellen zuzuordnen.

picture picture

4. Konfiguration

Der Konfigurations-Tab ermöglicht es Ihnen, das Intervall für das automatische Speichern nach einem bestimmten Zeitraum festzulegen und den Ausgabeort zu wählen. Sie können auch das automatische Laden der Checklistendatei einstellen sowie Daten mit einem Klick importieren und exportieren. Sie können außerdem die automatische Speicherung und die automatische Protokollierung von Proxy-Anfragen für die Scope-Domäne ein- oder ausschalten.

picture

Anfrage senden

picture


Noch offen

  • Import und Export mit einem Klick
  • Automatisches Speichern der Projektdaten
  • Automatisches Protokollieren von Scope-APIs und Anfragen im optionalen Modus
  • Suchoption für alle 3 Tabellen zur Verwaltung langer Tabellen
  • Behebung der langen Checklistenauswahl bei Schwachstellen
  • Automatisches Aktualisieren der Checklistendatei
  • Zuordnung von Schwachstellen mit Schweregrad
  • Benutzerdefinierte und standardmäßige CVSS-Score-Generierung
  • Mehrfachauswahl von Zeilen für den API-Mapper
  • Automatisches Speichern über die Konfiguration ein-/ausschalten
  • Optimierung des Codes
  • Ermöglichen, einzelne Anfragen als abgeschlossen zu markieren
  • Ermöglichen von Anfrage und Antwort für Schwachstellen
Tool herunterladen