Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nuclei-burp-plugin — Burp Suite Plugin zum Erstellen und Ausführen von Nuclei-Schwachstellenvorlagen direkt aus HTTP-Anfragen und -Antworten, mit YAML-Auto-Vervollständigung und Syntaxhervorhebung. | Kitploit
Tools/GitHubGitHub/projectdiscovery/nuclei-burp-plugin
SchwachstellenscannerAPI-SicherheitstestsWebsicherheitPenetrationstestsDienstprogramme & Frameworks
GitHubprojectdiscovery/nuclei-burp-plugin

nuclei-burp-plugin

Burp Suite Plugin zum Erstellen und Ausführen von Nuclei-Schwachstellenvorlagen direkt aus HTTP-Anfragen und -Antworten, mit YAML-Auto-Vervollständigung und Syntaxhervorhebung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1.3k1331vor 10 MonatenVon Kitploit geprüft


Nuclei Burp Plugin

Nuclei Template Generator Burp Plugin

Ein Burp Suite-Plugin, das bei der Erstellung von nuclei-Vorlagen helfen soll.


Nuclei Burp Plugin Demo-Video

Nuclei Burp Plugin Demo

Nuclei Burp Plugin v1.1.0 Demo

Funktionen

Vorlagen-Matcher-Erstellung

  • Erstellung von Word- und Binary-Matchern unter Verwendung ausgewählter Antwortausschnitte aus dem Proxy-Verlauf oder Repeater-Kontexten
  • Mehrzeilige Auswahlen werden zur besseren Lesbarkeit in einzelne Wörter aufgeteilt
  • Binary-Matcher werden für Auswahlen erstellt, die nicht-ASCII-Zeichen enthalten
  • Das part-Feld wird automatisch basierend darauf gesetzt, ob die Auswahl im Anforderungsheader oder -body war
  • Jede generierte Vorlage enthält automatisch einen Status-Matcher, der den HTTP-Statuscode der Antwort verwendet

Generierte Vorlagen ändern

  • Neue Matcher und Anfragen können zu bereits generierten Vorlagen hinzugefügt werden, indem ein Teil einer Antwort markiert wird
  • Bei einer CVE können die Vorlageninformationsfelder automatisch ausgefüllt werden (Rechtsklick auf eine Vorlage, Hinzufügen → Klassifizierung → CVE)

Anfragen-Vorlagenerstellung

  • Im Intruder-Tab können ausgewählte Payload-Positionen verwendet werden, um Anfragevorlagen mit einem der folgenden Angriffstypen zu generieren: Battering ram, Pitchfork oder Cluster bomb
  • Der ausgewählte Textausschnitt einer HTTP-Anfrage unter dem Proxy- oder Repeater-Tab kann verwendet werden, um eine Anfragevorlage zu generieren, wobei der Angriffstyp standardmäßig auf Battering ram gesetzt ist
  • Vorlagen mit mehreren Anfragen können generiert werden, indem mehrere Proxy-Elemente ausgewählt und auf „Generieren“ geklickt wird

Vorlagenausführung

  • Generierte Vorlagen können sofort ausgeführt werden, und die Ausgabe wird im selben Fenster angezeigt
  • Das Plugin generiert automatisch den CLI-Befehl unter Verwendung des absoluten nuclei-Pfads, des absoluten Vorlagenpfads und der aus der gewünschten Anforderung extrahierten Zielinformationen
  • Der Verlauf der eindeutig ausgeführten Befehle wird gespeichert und kann in der aktuellen Sitzung schnell durchsucht und erneut ausgeführt werden
  • Die CLI-Flag-Filterung und -Vervollständigung kann über die Tastenkombination Strg + R aufgerufen werden

Experimentelle Funktionen

  • (Nicht-kontextuelle) YAML-Eigenschafts- und Wert-Auto-Vervollständigung unter Verwendung reservierter Wörter aus dem nuclei JSON-Schema
  • Syntax-Hervorhebung von YAML-Eigenschaften basierend auf reservierten Wörtern

Produktivität

  • Fast jede Aktion kann über Tastenkombinationen ausgelöst werden:
    • F1: Öffnen der nuclei-Vorlagendokumentation
    • Strg + Eingabe: Aktuelle Vorlage ausführen
    • Strg + Umschalt + E: Zum Vorlageneditor springen
    • Strg + L: Zum CLI-Eingabefeld springen
    • Strg + R: CLI-Argument-Helfer anzeigen
    • Strg + S: Aktuelle Vorlage speichern
    • Strg + Plus/Minus: Schriftgröße vergrößern/verkleinern
    • Strg + Q: Beenden
  • Tab-Unterstützung:
    • Strg + Tab oder Strg + BildAb: Nächsten Tab öffnen
    • Strg + Umschalt + Tab oder Strg + BildAuf: Vorherigen Tab öffnen
    • Strg + [1-9]: Zum n-ten Tab wechseln
    • Mausrad hoch/runter über den Tabs: Zum nächsten oder vorherigen Tab navigieren
    • Strg + W oder Mittelklick: Aktuellen Tab schließen
  • Der Vorlagenpfad wird automatisch aktualisiert, wenn die Vorlage an einem neuen Ort gespeichert wird
  • Die template-id wird als Dateiname beim Speichern empfohlen

Einstellungen

  • Das Plugin versucht, die Konfigurationswerte automatisch zu erkennen und zu vervollständigen
  • Der Code sucht nach dem nuclei-Binärpfad unter Verwendung der Werte aus der PATH-Umgebungsvariable des Prozesses.
    Hinweis: Das Burp Suite-Binary, im Gegensatz zum eigenständigen BurpSuite-JAR, hat möglicherweise keinen Zugriff auf die PATH-Variable des aktuellen Benutzers.
  • Der Ziel-Vorlagenpfad wird basierend auf dem standardmäßigen nuclei-Vorlagenverzeichnis berechnet, das unter <USER_HOME>/.config/nuclei/.templates-config.json konfiguriert ist
  • Der Name des aktuell angemeldeten Betriebssystembenutzers wird als Standardwert für die Vorlagenautor-Konfiguration verwendet
  • Der Benutzer kann entscheiden, ob die generierte Vorlage in einem eigenen Fenster oder eingebettet unter „Generator“ im nuclei-Tab angezeigt werden soll

Look & Feel

  • Das Vorlagengenerator-Fenster unterstützt helle und dunkle Designs. Das angezeigte Design wird basierend auf dem ausgewählten Burp Suite-Design unter „Benutzeroptionen“ gewählt
  • Unterstützung für farbige nuclei-Ausgabe
  • Änderbare Schriftgröße im Vorlageneditor und in der Befehlsausgabe

Erstellen des Codes

Verwenden Sie mvn clean package -DskipTests, um das Projekt selbst zu erstellen. Es erfordert Maven 3.x und Java 11+.

Unter macOS können die Abhängigkeiten des Plugins mit Homebrew erfüllt werden: brew install mvn openjdk@11

Alternativ können verschiedene Builds aus dem Bereich Actions heruntergeladen werden. Das erstellte Artefakt befindet sich im Abschnitt Artifacts des letzten Builds. Diese Artefakte werden nach jedem Commit generiert, aber nur für eine begrenzte Zeit gespeichert.

Installation

Durch Erstellen des Codes:

  1. Erstellen Sie den Code selbst oder laden Sie eine vorgefertigte/Release-Version herunter
  2. Gehen Sie zu Extender in Burp Suite
  3. Klicken Sie im Tab Extensions auf die Schaltfläche Add
  4. Lassen Sie den Extension Type auf Java
  5. Wählen Sie den Pfad zum Plugin (.jar)

Über den BApp Store:

  1. Gehen Sie zu Extender in Burp Suite
  2. Wählen Sie den Tab BApp Store
  3. Suchen Sie nach Nuclei Template Generator Plugin
  4. Klicken Sie auf Install

Hinweis: Dieses Plugin erfordert KEIN Burp Suite Professional.

Screenshots

Generierter Word-Matcher im Antwort-Header Generierter Multi-Word-Matcher im Antwort-Body Generierte Anfragevorlage mit Battering ram

Credits

Erstellt mit ❤️ von @forgedhallpass

Lizenz

Nuclei und dieses Plugin werden unter der MIT-Lizenz vertrieben.

Discord beitreten Nuclei-Dokumentation ansehen

Tool herunterladen