Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rep-chrome — rep+ — Burp-style HTTP Repeater für Chrome DevTools mit integrierter KI zum Erklären von Anfragen und Vorschlagen von Angriffen | Kitploit
Tools/GitHubGitHub/repplus/rep-chrome
SchwachstellenscannerWeb-Proxys & AbfangenAPI-SicherheitstestsInformationsbeschaffungWebsicherheitFuzzingPenetrationstestsSecret-ErkennungKI-Sicherheit
GitHubrepplus/rep-chrome

rep-chrome

rep+ — Burp-style HTTP Repeater für Chrome DevTools mit integrierter KI zum Erklären von Anfragen und Vorschlagen von Angriffen

1.6k183vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Chrome Supported AppSec Tool Bug Bounty Friendly GitHub Stars Discord Sponsor

rep+

rep+ ist eine leichte Chrome DevTools-Erweiterung, inspiriert von Burp Suites Repeater, jetzt mit KI-Unterstützung. Ich muss oft ein paar Anfragen testen, ohne den gesamten Burp-Stack hochzufahren, also habe ich diese Erweiterung gebaut, um meinen Workflow schnell, fokussiert und intelligent mit integrierter LLM-Unterstützung zu halten.

Screenshot 2025-12-26 at 15 35 43

Watch Demo

🚀 Installiere die rep+ Chrome Erweiterung

rep+

Inhaltsverzeichnis

  • Funktionen
  • Schnellstart
  • Installation
  • Berechtigungen & Datenschutz
  • Einschränkungen
  • Stern-Verlauf
  • Fehler gefunden?
  • ❤️ Projekt unterstützen

Funktionen

Erfassen & Wiedergeben

  • Kein Proxy-Setup erforderlich; funktioniert direkt in Chrome (keine CA-Zertifikate nötig).
  • Erfasse jede HTTP-Anfrage und spiele sie mit geänderten Methoden, Headern oder Body neu ab.
  • Mehrere Tabs erfassen (optionale Berechtigung) mit visuellen Indikatoren 🌍 und Deduplizierung.
  • Arbeitsbereich schnell löschen; Anfragen als JSON exportieren/importieren zum Teilen oder späteren Verwenden.

Organisation & Filterung

  • Hierarchische Gruppierung nach Seite und Domain (First-Party priorisiert).
  • Third-Party-Erkennung und einklappbare Gruppen; Domain-Badges für schnellen Kontext.
  • Markieren von Anfragen, Seiten und Domains (Auto-Markieren bei neuen Übereinstimmungen).
  • Zeitleistenansicht (flach, chronologisch) um zu sehen, was vor einer Anfrage geladen wurde.
  • Filter: Methode, Domain, Farb-Tags, Textsuche, Regex-Modus.

Ansichten & Bearbeitung

  • Pretty / Raw / Hex-Ansicht; Layout umschalten (horizontal/vertikal).
  • Konverter: Base64, URL kodieren/dekodieren, JWT dekodieren, Hex/UTF-8.
  • Verlauf, Rückgängig/Wiederholen und Syntax-Hervorhebung für Anfragen/Antworten.
  • Kontextmenü-Helfer im Anfrageeditor:
    • Ausgewählten Text konvertieren (Base64, URL kodieren/dekodieren, JWT dekodieren).
    • Kopieren als vollständige HTTP-Anfrage in mehreren Sprachen: curl, PowerShell (Invoke-WebRequest), Python (requests) und JavaScript fetch.
  • Screenshot-Editor für Anfrage/Antwort-Paare: vollständige Inhaltserfassung, nebeneinander oder gestapeltes Layout, Zoom, Hervorheben und Schwärzen (Black-Box), skalierbare/verschiebbare Anmerkungen, Tastatur löschen und Rückgängig/Wiederholen für alle Bearbeitungen.

Bulk & Automatisierung

  • Bulk-Wiederholung mit 4 Angriffsmodi: Sniper, Battering Ram, Pitchfork, Cluster Bomb.
  • Positionen mit § markieren, Payloads konfigurieren, lange Läufe pausieren/fortsetzen.
  • Antwort-Diff-Ansicht, um Änderungen zwischen Basislinie und Versuchen zu sehen.

Extraktoren & Suche

  • Einheitlicher Extractor: Secrets, Endpunkte und Parameter aus erfasstem JS.
  • Secret Scanner: Entropie + Muster mit Konfidenzwerten; Paginierung und Domain-Filter.
    • Angetrieben durch Kingfisher Regeln für umfassende Geheimnis-Erkennung
    • Unterstützt AWS, GitHub, Google, Slack, Stripe, Twilio, Azure und viele weitere Dienstanbieter
    • Regeln lokal im rules/ Verzeichnis für Offline-Nutzung gespeichert
    • Hinweis: Die Geheimnis-Suche analysiert nur JavaScript-Dateien aus dem aktuell inspizierten Tab.
    • Export: Alle Secrets als CSV exportieren für Analyse und Berichterstellung
  • Endpunkte-Extractor: vollständige URLs, relative Pfade, GraphQL; Methodenerkennung; Ein-Klick-Kopieren (baut Basis-URL neu zusammen).
    • Export: Alle Endpunkte als CSV exportieren mit Methode, Endpunkt-Pfad, Konfidenz und Quelldatei
  • Parameter-Extractor: passive JavaScript-Parametererkennung mit intelligenter Gruppierung und Risikobewertung.
    • Parametertypen: Extrahiert Query-, Body-, Header- und Pfadparameter aus JavaScript-Dateien
    • Gruppiert nach Endpunkt: Parameter werden nach Endpunkt organisiert mit aufklappbaren/einklappbaren Gruppen
    • Risikoklassifikation: Identifiziert automatisch risikoreiche Parameter (Auth, Admin, Debug-Flags, IDOR, Feature-Flags)
    • Konfidenzwerte: Strengeres Konfidenzmodell als bei Endpunkten, um False Positives zu reduzieren
    • Intelligentes Filtern: Unterdrückt häufige False Positives (webpack, React, jQuery, DOM-Ereignisse, Telemetrie)
    • Copy as cURL: Ein-Klick-Kopieren generiert curl-Befehle mit allen korrekt formatierten Parametern
    • Orts-Badges: Visuelle Indikatoren für den Parameterort (Query/Body/Header/Pfad)
    • Domain-Filter: Filtere Parameter nach Quell-Domain mit genauen Zählungen
    • Spaltensortierung: Sortieren nach Parametername, Ort, Endpunkt, Methode, Risikostufe oder Konfidenz
    • Export-Optionen:
      • CSV-Export: Exportiere alle Parameter mit Ort, Endpunkt, Methode, Risikostufe und Konfidenz

KI-Assistenz

Rep+ KI-Assistenz (Interaktiver LLM-Chat)

  • Interaktive Chat-Oberfläche: Echtzeit-Konversation mit der KI über Ihre HTTP-Anfragen und -Antworten
    • Streaming-Antworten mit Live-Markdown-Rendering
    • Syntax-Hervorhebung für Code-Blöcke (unterstützt mehrere Sprachen)
    • In die Zwischenablage kopieren für Code-Blöcke mit visuellem Feedback
    • Token-Verbrauchszähler mit farbcodierten Warnungen
  • Chat-Verlauf pro Anfrage: Jede Anfrage behält ihren eigenen Konversationsverlauf
    • Speichert den Chat automatisch beim Wechsel zwischen Anfragen
    • Stellt vorherige Konversationen beim Zurückkehren zu einer Anfrage wieder her
    • Schaltfläche zum Löschen des Chats setzt nur die aktuelle Konversation zurück
  • Querverweis auf vorherige Anfragen: Verweise auf Untersuchungen von anderen Anfragen
    • "Vorherige Anfragen referenzieren" Benutzeroberfläche mit aufklappbarer/einklappbarer Liste
    • Wählen Sie aus, welche vorherigen Anfragen im Kontext einbezogen werden sollen
    • KI erhält Zusammenfassungen vorheriger Untersuchungen für referenzierte Anfragen
    • Perfekt für mehrstufige Testszenarien (z. B. Login → authentifizierte Anfrage)
  • Anfrage-Änderung: KI kann Anfragen direkt im Editor ändern
    • "Änderungen anwenden"-Schaltfläche erscheint, wenn die KI Änderungen vorschlägt
    • Intelligente Erkennung: wird nur angezeigt, wenn tatsächlich Änderungen vorgeschlagen werden
    • Bewahrt die Anfragestruktur (Header, Formatierung, HTTP-Version)
    • Animierte Anwendung mit visuellem Feedback
    • Unterstützt Header-Updates, Body-Änderungen und Hinzufügen neuer Header
  • Antwortverlauf verfolgen: Verfolgt mehrere Antworten aus erneuten Sendungen
    • Behält chronologischen Verlauf aller Antworten (Original + erneute Sendungen)
    • KI hat Kontext zu allen Antworten bei der Analyse von Änderungen
    • Bedingte Einbeziehung: nur vollständigen Verlauf einbeziehen, wenn relevant (Token-Optimierung)
  • Intelligentes Kontextmanagement: Intelligente Token-Optimierung
    • Kürzung großer Antworten (ca. 1.500 Tokens max)
    • Chatverlaufskomprimierung (fasst ältere Nachrichten zusammen)
    • Bedingte Einbeziehung von Antworten (nur wenn danach gefragt)
    • Beschränkt den Antwortverlauf auf die letzten 2-3 Antworten
    • Behält die letzten 15 Nachrichten im Konversationsverlauf
  • Multi-Provider-Unterstützung: Funktioniert mit Claude, Gemini und lokalen Ollama-Modellen

Weitere KI-Funktionen

  • Anfrage erklären (Claude/Gemini) mit Streaming-Antworten.
  • Angriffsvektoren vorschlagen: Anfrage + Antwortanalyse; automatisch senden, wenn keine Antwort vorliegt; Payload-Vorschläge; Reflections/Fehler/mehrstufige Ketten; Fallback auf reine Anfrage mit Warnung.
  • Kontextmenü "Mit KI erklären" für ausgewählten Text.
  • Angriffsflächenanalyse pro Domain: Kategorisierung (Auth/Zahlungen/Admin etc.), farbcodierte Symbole, Wechsel zwischen Listen- und Angriffsflächenansicht.
  • KI-Ergebnisse exportieren als Markdown oder PDF, um RPD/TPM zu sparen.

Produktivität & Designs

  • 7 schöne Designs: Wählen Sie aus einer Vielzahl moderner, sorgfältig gestalteter Designs:
    • 🌙 Dark (Standard): Klassisches dunkles Design, optimiert für lange Sitzungen
    • ☀️ Light: Helles, sauberes Design für helle Umgebungen
    • 🎨 Modern Dark: VS Code Dark+ inspiriertes Design mit verbessertem Kontrast
    • ✨ Modern Light: GitHub-ähnliches helles Design mit klaren Farben
    • 💙 Blue: Kühles Blau/Cyan-Farbschema für einen frischen Look
    • 🔆 High Contrast: Zugänglichkeitsorientiertes Design mit maximalem Kontrast
    • 🖥️ Terminal: Grün-auf-Schwarz Terminal-Ästhetik für Retro-Vibes
  • Design-Auswahl: Einfaches Dropdown-Menü zum sofortigen Wechseln der Designs
  • Sanfte Übergänge: Animiertes Designwechseln für eine polierte Erfahrung
  • Optimierte Syntax-Hervorhebung: Alle Designs enthalten sorgfältig abgestimmte Farben für:
    • HTTP-Methoden, Pfade, Header und Versionen
    • JSON-Schlüssel, Zeichenketten, Zahlen, Booleans und Null-Werte
    • Parameter und Cookies
    • Anfrage-Methoden-Badges (GET, POST, PUT, DELETE, PATCH)
  • Design-Persistenz: Ihre Design-Präferenz wird automatisch gespeichert und wiederhergestellt
  • Anfrage-Farb-Tags und Filter.
  • Syntax-Hervorhebung für JSON/XML/HTML.

Schnellstart

  1. Chrome DevTools öffnen → Tab "rep+".
  2. Browsen: Anfragen werden automatisch erfasst.
  3. Auf eine Anfrage klicken: Rohdaten der Anfrage/Antwort sofort sehen.
  4. Bearbeiten und "Senden" zum Wiederholen; KI-Buttons für Erklärungen/Angriffsvorschläge nutzen.
  5. Zeitleiste, Filter und Bulk-Wiederholung für tiefere Tests nutzen.

Installation

  1. Das Repository klonen:
    root@kitploit:~
    git clone https://github.com/bscript/rep.git
    
  2. Chrome-Erweiterungen öffnen:
    • Gehe zu chrome://extensions/ in Ihrem Browser.
    • Aktiviere Entwicklermodus (Umschalter oben rechts).
  3. Die Erweiterung laden:
    • Klicke auf Entpackte Erweiterung laden.
    • Wähle den Ordner rep, den du gerade geklont hast.
  4. DevTools öffnen:
    • Drücke F12 oder Rechtsklick -> Untersuchen.
    • Suche nach dem Tab rep+ (ggf. musst du auf das >> Überlaufmenü klicken).

Diese Kombination macht rep+ praktisch für Bug-Bounty-Jäger und Schwachstellenforscher, die eine Burp-ähnliche Iteration ohne die schwere Benutzeroberfläche wünschen. Installiere die Erweiterung, öffne DevTools, gehe zum rep+-Panel und lege los. 😎

Lokales Modell (Ollama) einrichten

Wenn du ein lokales Modell (z. B. Ollama) verwendest, musst du Chrome-Erweiterungen erlauben, darauf zuzugreifen, sonst erhältst du 403/CORS-Fehler.

  1. Stoppe eine laufende Ollama-Instanz.
  2. Starte Ollama mit aktiviertem CORS (wähle eine Option):
    • Nur Chrome-Erweiterungen erlauben:
      root@kitploit:~
      OLLAMA_ORIGINS="chrome-extension://*" ollama serve
      
    • Alles erlauben (einfacher für lokale Entwicklung):
      root@kitploit:~
      OLLAMA_ORIGINS="*" ollama serve
      
  3. Überprüfe, ob dein Modell existiert (z. B. gemma3:4b) mit ollama list.
  4. Lade die Erweiterung neu und versuche es erneut. Wenn immer noch 403 erscheint, überprüfe die Ollama-Protokolle auf Details.

Berechtigungen & Datenschutz

  • Optional: webRequest + <all_urls> nur, wenn du die Mehr-Tab-Erfassung aktivierst.
  • Daten: Lokal gespeichert; kein Tracking/Analytics.
  • KI: Deine API-Schlüssel bleiben lokal; Anfrage-/Antwortinhalte werden nur an den von dir gewählten Anbieter (Claude/Gemini) gesendet, wenn du KI-Funktionen aufrufst.

⚠️ Einschränkungen

rep+ läuft innerhalb von Chrome DevTools, daher:

  • Keine rohen HTTP/1- oder fehlerhafte Anfragen (fetch()-Limit)
  • Einige Header können nicht überschrieben werden (Browser-Sandbox)
  • Keine rohen TCP-Sockets (keine Smuggling/Pipelining-Tests)
  • DevTools-Panel-Einschränkungen begrenzen bestimmte UI-Setups

rep+ ist am besten für schnelles Testen, Wiederholen und Experimentieren geeignet – nicht für vollständige Low-Level-HTTP-Arbeit.

Star History

Star History Chart

Fehler gefunden?

Wenn du auf Fehler, unerwartetes Verhalten stößt oder Funktionswünsche hast, hilf mir bitte, rep+ zu verbessern, indem du hier ein Issue eröffnest.
Ich werde mein Bestes tun, um es so schnell wie möglich zu bearbeiten! 🙏

❤️ Das Projekt unterstützen

Ich pflege rep+ alleine, in meiner Freizeit.
Sponsoring hilft mir, die Erweiterung weiter zu verbessern, neue Funktionen hinzuzufügen und schnell auf Probleme zu reagieren.

Wenn rep+ dir Zeit beim Testen, Entwickeln oder Bug-Bounty-Arbeiten gespart hat, erwäge bitte, das Projekt zu unterstützen.
Jeder Dollar hilft. ❤️

Mitwirkende 🤝

Contributors

Sponsoren

Sponsor    Sponsor    Sponsor    Sponsor    Sponsor    Sponsor    Sponsor    Sponsor    Sponsor

Become a Sponsor Bitcoin Sponsor

Tool herunterladen
  • Postman Collection Export: Generiere bereit zum Importieren Postman-Collection-JSON mit allen Endpunkten und Parametern
    • Gruppiert Parameter automatisch nach Endpunkt
    • Enthält Query-, Body- und Header-Parameter
    • Verwendet Postman-Variablen-Syntax ({{paramName}}) für einfaches Testen
    • Perfekt für Sicherheitstester, die entdeckte APIs schnell in Postman importieren möchten
  • Antwort-Suche: Regex-Unterstützung, Vorschau der Treffer, Paginierung, Domain-Filter.
    • Automatische Modellerkennung für Anthropic- und Gemini-APIs
    • Manuelle URL/Modell-Konfiguration für lokale Modelle
    • Streaming-Unterstützung für alle Anbieter
  • Anwendungsfälle:
    • Sicherheitstests und Penetrationstest-Beratung
    • Erklärung und Debugging von Anfragen/Antworten
    • Automatisierte Anfragemodifikation für Tests
    • Bug-Bounty-Berichterstellung
    • Schwachstellenidentifikation und Angriffsvektorvorschläge
    • Planung mehrstufiger Angriffsketten mit anfrageübergreifendem Kontext