Nuclei Template Generator Burp Plugin
Ein Burp Suite-Plugin, das bei der Erstellung von nuclei-Vorlagen helfen soll.
Funktionen
Vorlagen-Matcher-Erstellung
- Erstellung von
Word- und Binary-Matchern unter Verwendung ausgewählter Antwortausschnitte aus dem Proxy-Verlauf oder Repeater-Kontexten
- Mehrzeilige Auswahlen werden zur besseren Lesbarkeit in einzelne Wörter aufgeteilt
- Binary-Matcher werden für Auswahlen erstellt, die nicht-
ASCII-Zeichen enthalten
- Das
part-Feld wird automatisch basierend darauf gesetzt, ob die Auswahl im Anforderungsheader oder -body war
- Jede generierte Vorlage enthält automatisch einen
Status-Matcher, der den HTTP-Statuscode der Antwort verwendet
Generierte Vorlagen ändern
- Neue Matcher und Anfragen können zu bereits generierten Vorlagen hinzugefügt werden, indem ein Teil einer Antwort markiert wird
- Bei einer CVE können die Vorlageninformationsfelder automatisch ausgefüllt werden (Rechtsklick auf eine Vorlage, Hinzufügen → Klassifizierung → CVE)
Anfragen-Vorlagenerstellung
- Im
Intruder-Tab können ausgewählte Payload-Positionen verwendet werden, um Anfragevorlagen mit einem der folgenden Angriffstypen zu generieren: Battering ram, Pitchfork oder Cluster bomb
- Der ausgewählte Textausschnitt einer
HTTP-Anfrage unter dem Proxy- oder Repeater-Tab kann verwendet werden, um eine Anfragevorlage zu generieren, wobei der Angriffstyp standardmäßig auf Battering ram gesetzt ist
- Vorlagen mit mehreren Anfragen können generiert werden, indem mehrere Proxy-Elemente ausgewählt und auf „Generieren“ geklickt wird
Vorlagenausführung
- Generierte Vorlagen können sofort ausgeführt werden, und die Ausgabe wird im selben Fenster angezeigt
- Das Plugin generiert automatisch den CLI-Befehl unter Verwendung des absoluten nuclei-Pfads, des absoluten Vorlagenpfads und der aus der gewünschten Anforderung extrahierten Zielinformationen
- Der Verlauf der eindeutig ausgeführten Befehle wird gespeichert und kann in der aktuellen Sitzung schnell durchsucht und erneut ausgeführt werden
- Die CLI-Flag-Filterung und -Vervollständigung kann über die Tastenkombination
Strg + R aufgerufen werden
Experimentelle Funktionen
- (Nicht-kontextuelle)
YAML-Eigenschafts- und Wert-Auto-Vervollständigung unter Verwendung reservierter Wörter aus dem nuclei JSON-Schema
- Syntax-Hervorhebung von
YAML-Eigenschaften basierend auf reservierten Wörtern
Produktivität
- Fast jede Aktion kann über Tastenkombinationen ausgelöst werden:
- F1: Öffnen der nuclei-Vorlagendokumentation
- Strg + Eingabe: Aktuelle Vorlage ausführen
- Strg + Umschalt + E: Zum Vorlageneditor springen
- Strg + L: Zum CLI-Eingabefeld springen
- Strg + R: CLI-Argument-Helfer anzeigen
- Strg + S: Aktuelle Vorlage speichern
- Strg + Plus/Minus: Schriftgröße vergrößern/verkleinern
- Strg + Q: Beenden
- Tab-Unterstützung:
- Strg + Tab oder Strg + BildAb: Nächsten Tab öffnen
- Strg + Umschalt + Tab oder Strg + BildAuf: Vorherigen Tab öffnen
- Strg + [1-9]: Zum n-ten Tab wechseln
- Mausrad hoch/runter über den Tabs: Zum nächsten oder vorherigen Tab navigieren
- Strg + W oder Mittelklick: Aktuellen Tab schließen
- Der Vorlagenpfad wird automatisch aktualisiert, wenn die Vorlage an einem neuen Ort gespeichert wird
- Die
template-id wird als Dateiname beim Speichern empfohlen
Einstellungen
- Das Plugin versucht, die Konfigurationswerte automatisch zu erkennen und zu vervollständigen
- Der Code sucht nach dem nuclei-Binärpfad unter Verwendung der Werte aus der
PATH-Umgebungsvariable des Prozesses.
Hinweis: Das Burp Suite-Binary, im Gegensatz zum eigenständigen BurpSuite-JAR, hat möglicherweise keinen Zugriff auf
die PATH-Variable des aktuellen Benutzers.
- Der Ziel-Vorlagenpfad wird basierend auf dem standardmäßigen nuclei-Vorlagenverzeichnis berechnet, das unter
<USER_HOME>/.config/nuclei/.templates-config.json konfiguriert ist
- Der Name des aktuell angemeldeten Betriebssystembenutzers wird als Standardwert für die Vorlagenautor-Konfiguration verwendet
- Der Benutzer kann entscheiden, ob die generierte Vorlage in einem eigenen Fenster oder eingebettet unter „Generator“ im nuclei-Tab angezeigt werden soll
Look & Feel
- Das Vorlagengenerator-Fenster unterstützt helle und dunkle Designs. Das angezeigte Design wird basierend auf dem ausgewählten Burp Suite-Design unter „Benutzeroptionen“ gewählt
- Unterstützung für farbige nuclei-Ausgabe
- Änderbare Schriftgröße im Vorlageneditor und in der Befehlsausgabe
Erstellen des Codes
Verwenden Sie mvn clean package -DskipTests, um das Projekt selbst zu erstellen. Es erfordert Maven 3.x und Java 11+.
Unter macOS können die Abhängigkeiten des Plugins mit Homebrew erfüllt werden: brew install mvn openjdk@11
Alternativ können verschiedene Builds aus dem Bereich Actions heruntergeladen werden. Das erstellte Artefakt befindet sich im Abschnitt Artifacts des letzten Builds. Diese Artefakte werden nach jedem Commit generiert, aber nur für eine begrenzte Zeit gespeichert.
Installation
Durch Erstellen des Codes:
- Erstellen Sie den Code selbst oder laden Sie eine vorgefertigte/Release-Version herunter
- Gehen Sie zu
Extender in Burp Suite
- Klicken Sie im Tab
Extensions auf die Schaltfläche Add
- Lassen Sie den
Extension Type auf Java
- Wählen Sie den Pfad zum Plugin (
.jar)
Über den BApp Store:
- Gehen Sie zu
Extender in Burp Suite
- Wählen Sie den Tab
BApp Store
- Suchen Sie nach Nuclei Template Generator Plugin
- Klicken Sie auf Install
Hinweis: Dieses Plugin erfordert KEIN Burp Suite Professional.
Screenshots

Credits
Erstellt mit ❤️ von @forgedhallpass
Lizenz
Nuclei und dieses Plugin werden unter der MIT-Lizenz vertrieben.