Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
nuclei-burp-plugin — Burp Suite Plugin zum Erstellen und Ausführen von Nuclei-Schwachstellenvorlagen direkt aus HTTP-Anfragen und -Antworten, mit YAML-Auto-Vervollständigung und Syntaxhervorhebung. | Kitploit
Burp Suite Plugin zum Erstellen und Ausführen von Nuclei-Schwachstellenvorlagen direkt aus HTTP-Anfragen und -Antworten, mit YAML-Auto-Vervollständigung und Syntaxhervorhebung.
Ein Burp Suite-Plugin, das bei der Erstellung von nuclei-Vorlagen helfen soll.
Funktionen
Vorlagen-Matcher-Erstellung
Erstellung von Word- und Binary-Matchern unter Verwendung ausgewählter Antwortausschnitte aus dem Proxy-Verlauf oder Repeater-Kontexten
Mehrzeilige Auswahlen werden zur besseren Lesbarkeit in einzelne Wörter aufgeteilt
Binary-Matcher werden für Auswahlen erstellt, die nicht-ASCII-Zeichen enthalten
Das part-Feld wird automatisch basierend darauf gesetzt, ob die Auswahl im Anforderungsheader oder -body war
Jede generierte Vorlage enthält automatisch einen Status-Matcher, der den HTTP-Statuscode der Antwort verwendet
Generierte Vorlagen ändern
Neue Matcher und Anfragen können zu bereits generierten Vorlagen hinzugefügt werden, indem ein Teil einer Antwort markiert wird
Bei einer CVE können die Vorlageninformationsfelder automatisch ausgefüllt werden (Rechtsklick auf eine Vorlage, Hinzufügen → Klassifizierung → CVE)
Anfragen-Vorlagenerstellung
Im Intruder-Tab können ausgewählte Payload-Positionen verwendet werden, um Anfragevorlagen mit einem der folgenden Angriffstypen zu generieren: Battering ram, Pitchfork oder Cluster bomb
Der ausgewählte Textausschnitt einer HTTP-Anfrage unter dem Proxy- oder Repeater-Tab kann verwendet werden, um eine Anfragevorlage zu generieren, wobei der Angriffstyp standardmäßig auf Battering ram gesetzt ist
Vorlagen mit mehreren Anfragen können generiert werden, indem mehrere Proxy-Elemente ausgewählt und auf „Generieren“ geklickt wird
Vorlagenausführung
Generierte Vorlagen können sofort ausgeführt werden, und die Ausgabe wird im selben Fenster angezeigt
Das Plugin generiert automatisch den CLI-Befehl unter Verwendung des absoluten nuclei-Pfads, des absoluten Vorlagenpfads und der aus der gewünschten Anforderung extrahierten Zielinformationen
Der Verlauf der eindeutig ausgeführten Befehle wird gespeichert und kann in der aktuellen Sitzung schnell durchsucht und erneut ausgeführt werden
Die CLI-Flag-Filterung und -Vervollständigung kann über die Tastenkombination Strg + R aufgerufen werden
Experimentelle Funktionen
(Nicht-kontextuelle) YAML-Eigenschafts- und Wert-Auto-Vervollständigung unter Verwendung reservierter Wörter aus dem nuclei JSON-Schema
Syntax-Hervorhebung von YAML-Eigenschaften basierend auf reservierten Wörtern
Produktivität
Fast jede Aktion kann über Tastenkombinationen ausgelöst werden:
Mausrad hoch/runter über den Tabs: Zum nächsten oder vorherigen Tab navigieren
Strg + W oder Mittelklick: Aktuellen Tab schließen
Der Vorlagenpfad wird automatisch aktualisiert, wenn die Vorlage an einem neuen Ort gespeichert wird
Die template-id wird als Dateiname beim Speichern empfohlen
Einstellungen
Das Plugin versucht, die Konfigurationswerte automatisch zu erkennen und zu vervollständigen
Der Code sucht nach dem nuclei-Binärpfad unter Verwendung der Werte aus der PATH-Umgebungsvariable des Prozesses. Hinweis: Das Burp Suite-Binary, im Gegensatz zum eigenständigen BurpSuite-JAR, hat möglicherweise keinen Zugriff auf
die PATH-Variable des aktuellen Benutzers.
Der Ziel-Vorlagenpfad wird basierend auf dem standardmäßigen nuclei-Vorlagenverzeichnis berechnet, das unter <USER_HOME>/.config/nuclei/.templates-config.json konfiguriert ist
Der Name des aktuell angemeldeten Betriebssystembenutzers wird als Standardwert für die Vorlagenautor-Konfiguration verwendet
Der Benutzer kann entscheiden, ob die generierte Vorlage in einem eigenen Fenster oder eingebettet unter „Generator“ im nuclei-Tab angezeigt werden soll
Look & Feel
Das Vorlagengenerator-Fenster unterstützt helle und dunkle Designs. Das angezeigte Design wird basierend auf dem ausgewählten Burp Suite-Design unter „Benutzeroptionen“ gewählt
Unterstützung für farbige nuclei-Ausgabe
Änderbare Schriftgröße im Vorlageneditor und in der Befehlsausgabe
Erstellen des Codes
Verwenden Sie mvn clean package -DskipTests, um das Projekt selbst zu erstellen. Es erfordert Maven 3.x und Java 11+.
Unter macOS können die Abhängigkeiten des Plugins mit Homebrew erfüllt werden: brew install mvn openjdk@11
Alternativ können verschiedene Builds aus dem Bereich Actions heruntergeladen werden. Das erstellte Artefakt befindet sich im Abschnitt Artifacts des letzten Builds. Diese Artefakte werden nach jedem Commit generiert, aber nur für eine begrenzte Zeit gespeichert.
Installation
Durch Erstellen des Codes:
Erstellen Sie den Code selbst oder laden Sie eine vorgefertigte/Release-Version herunter
Gehen Sie zu Extender in Burp Suite
Klicken Sie im Tab Extensions auf die Schaltfläche Add