Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SILENTCHAIN — KI-gestützte Schwachstellen-Scanner-Erweiterung für Burp Suite mit Multi-Provider-Unterstützung (Ollama, OpenAI, Claude, Gemini) | Kitploit
Tools/GitHubGitHub/silentchainai/silentchain
Statische AnalyseSchwachstellenscannerDynamische Analyse (Sandboxing)Code-AnalyseWebanwendungs-ExploitationAPI-SicherheitstestsWebsicherheitPenetrationstestsFehlkonfigurationLernen & BildungKI-Sicherheit
3308769vor 2 MonatenVon Kitploit geprüft
GitHubsilentchainai/silentchain

SILENTCHAIN

KI-gestützte Schwachstellen-Scanner-Erweiterung für Burp Suite mit Multi-Provider-Unterstützung (Ollama, OpenAI, Claude, Gemini)

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SILENTCHAIN-AI-Intro.gif

SILENTCHAIN AI™ - Community Edition

SILENTCHAIN Logo Burp Suite Java

🔗 ⛓️ 🔒

KI-gestützte passive Schwachstellenanalyse für Burp Suite

Intelligent • Lautlos • Adaptiv • Umfassend

🚀 Schnellstart • 📖 Dokumentation • 🔧 Konfiguration • 📊 Benchmarks • ⬆️ Upgrade auf Pro

Watch the Professional Demo


SILENTCHAINAI-professional-burp-findings1.PNG

SILENTCHAINAI-burp-findings1.PNG

Hinweis: Dies ist die Community Edition. Kommerzielle und Professional-Editionen mit erweiterten Funktionen sind separat erhältlich.

🌟 Überblick

SILENTCHAIN AI™ - Community Edition ist eine Burp-Suite-Erweiterung, die die Leistungsfähigkeit künstlicher Intelligenz für Sicherheitstests von Webanwendungen nutzt. Mit fortschrittlichen KI-Modellen führt SILENTCHAIN eine intelligente passive Analyse des HTTP-Datenverkehrs durch, um OWASP-Top-10-Schwachstellen, Sicherheitsfehlkonfigurationen und potenzielle Angriffsvektoren zu identifizieren.

Warum SILENTCHAIN?

Herkömmliche Sicherheitsscanner verlassen sich auf vordefinierte Signaturen und Muster. SILENTCHAIN AI™ geht darüber hinaus mit:

  • 🧠 KI-gestützte Analyse: Nutzt modernste Sprachmodelle (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) für intelligente Schwachstellenerkennung
  • 🎯 Kontextbewusste Erkennung: Versteht Anwendungslogik und Geschäftskontext, nicht nur Musterabgleich
  • ⚡ Echtzeit-Scanning: Analysiert den Datenverkehr, während er durch den Burp-Proxy fließt
  • 📊 Professionelle Berichte: Erstellt detaillierte Befunde mit CWE- und OWASP-Zuordnungen sowie Sanierungsempfehlungen
  • 🔄 Null Fehlalarme: KI-Validierung reduziert Rauschen und konzentriert sich auf echte Schwachstellen
  • 🆓 Community Edition: Kostenlose passive Analysefunktionen

✨ Funktionen

Kernfunktionen

🔍 Passive KI-Analyse

  • Echtzeit-Datenverkehrsanalyse über den Burp-Proxy
  • Erkennung von OWASP-Top-10-Schwachstellen
  • CWE-zugeordnete Sicherheitsbefunde
  • Intelligente Konfidenzbewertung

🎨 Professionelle Benutzeroberfläche

  • Modernes, intuitives Dashboard
  • Live-Befundbereich mit farbcodierter Schweregradeinteilung
  • Aufgabenverfolgung und -verwaltung
  • Integrierte Konsolenprotokollierung

🤖 Multi-KI-Unterstützung

  • Burp AI (Standard; prozessintern, null Konfiguration; Burp Suite Professional)
  • Ollama (lokal, kostenlos, datenschutzorientiert)
  • OpenAI (GPT-4 / GPT-4o)
  • Claude (Anthropic)
  • Gemini (Google)
  • Azure OpenAI / Foundry

📋 Intelligente Berichterstellung

  • Detaillierte Schwachstellenbeschreibungen
  • Identifizierung betroffener Parameter
  • CWE- und OWASP-Zuordnungen
  • Sanierungsempfehlungen
  • Direkte Links zu Sicherheitsressourcen

🛡️ Datenschutz (DataSanitizer)

  • Standardmäßig aktiviert — schützt sensible Daten automatisch, bevor sie Ihren Rechner verlassen
  • Bidirektionale Schwärzung: sensible Werte werden vor dem Senden an Cloud-KI-Anbieter durch [REDACTED_*]-Platzhalter ersetzt und in der Antwort wiederhergestellt
  • Erkennt und schwärzt:
    • API-Schlüssel — OpenAI (sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
    • Authorization-Header — Bearer-Tokens, Basic Auth
    • Anmeldedaten — Passwort-/Secret-/Token-Felder, user:pass@host-URIs
    • Sitzungscookies — Session-IDs, CSRF-Tokens, JWTs, Auth-Tokens
    • E-Mail-Adressen
    • IP-Adressen und Hostnamen — Details der Zielinfrastruktur
  • Für Ollama vollständig übersprungen (nur lokal, keine Daten verlassen Ihren Rechner)
  • Kann für fortgeschrittene Benutzer in den Einstellungen deaktiviert werden

Schwachstellenerkennung

SILENTCHAIN AI™ erkennt eine breite Palette von Sicherheitsproblemen, darunter:

KategorieSchwachstellen
InjectionSQL Injection, NoSQL Injection, Command Injection, LDAP Injection, XPath Injection
Cross-Site ScriptingReflektiertes XSS, gespeichertes XSS, DOM-basiertes XSS
AuthentifizierungDefekte Authentifizierung, Sitzungsverwaltungsprobleme, Offenlegung von Anmeldedaten
ZugriffskontrolleIDOR, defekte Autorisierung, Privilegienausweitung
KryptografieSchwache Verschlüsselung, unsicheres SSL/TLS, Offenlegung sensibler Daten
KonfigurationSicherheitsfehlkonfigurationen, Standard-Anmeldedaten, Debug aktiviert
XXEXML-External-Entity-Angriffe
DeserialisierungUnsichere Deserialisierung
KomponentenVerwundbare Abhängigkeiten, veraltete Bibliotheken

🚀 Schnellstart

Voraussetzungen

  • Burp Suite Professional 2025.2+ (empfohlen — erforderlich für den Standard-Anbieter Burp AI) oder Burp Suite Community (funktioniert mit externen Anbietern wie Ollama)
  • Java-21-Laufzeitumgebung (in aktuellen Burp-Versionen enthalten)
  • Ein KI-Anbieter (einer der folgenden):
    • Burp AI (Standard; null Konfiguration; erfordert Burp Suite Professional + ein aktives Burp-AI-Abonnement)
    • Ollama (kostenlos, lokal, datenschutzorientiert)
    • OpenAI-API-Schlüssel
    • Claude (Anthropic)-API-Schlüssel
    • Gemini (Google)-API-Schlüssel
    • Azure OpenAI / Foundry

Installation

  1. Erweiterung herunterladen

    • Laden Sie die neueste silentchain-community-edition.jar von GitHub Releases herunter (dieser Link liefert immer den neuesten Build). Bestimmte Versionen (silentchain-community-edition-X.Y.Z.jar) finden Sie auf der Seite Releases.
  2. In Burp Suite laden

    • Gehen Sie zu Extensions → Installed → Add
    • Setzen Sie den Erweiterungstyp auf: Java
    • Wählen Sie die heruntergeladene .jar-Datei und klicken Sie auf Next
  3. KI-Anbieter konfigurieren

    • Öffnen Sie den Tab SILENTCHAIN Community → ⚙ Settings
    • Wählen Sie einen Anbieter — Burp AI funktioniert ohne Konfiguration. Für einen externen Anbieter setzen Sie API-URL / Schlüssel / Modell, klicken Sie auf Test Connection und dann auf Save.
  4. Scan starten

    • Legen Sie Ihren Ziel-Scope in Burp fest (Target → Scope)
    • Aktivieren Sie die passive Analyse im Tab SILENTCHAIN Community (standardmäßig AUS) und browsen Sie dann das Ziel über den Burp-Proxy — oder klicken Sie mit der rechten Maustaste auf eine beliebige Anfrage → Analyze (SILENTCHAIN) für eine Analyse auf Abruf
    • Befunde erscheinen im Tab SILENTCHAIN Community und als native Burp-Scanner-Issues

Anforderungen

  • Plattformunabhängig: Windows, macOS, Linux
  • Burp Suite Community oder Professional (Professional + KI-Abonnement für den Burp-AI-Anbieter)
  • Java 21 (in aktuellen Burp-Versionen enthalten)

🔧 Konfiguration

Tool herunterladen