Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HopLa — HopLa Burp Suite Extender Plugin - Bringt KI-Fähigkeiten, Autovervollständigungsunterstützung und eine Reihe nützlicher Payloads in Burp Suite | Kitploit
Tools/GitHubGitHub/synacktiv/hopla
Payload-GenerierungWeb-Proxys & AbfangenAPI-SicherheitstestsWebsicherheitPenetrationstestsKI-Sicherheit
GitHubsynacktiv/hopla

HopLa

HopLa Burp Suite Extender Plugin - Bringt KI-Fähigkeiten, Autovervollständigungsunterstützung und eine Reihe nützlicher Payloads in Burp Suite

Repository anzeigen
836868vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HopLa - Burp-Co-Pilot

💥 Die ganze Leistung von PayloadsAllTheThings – ganz ohne Overhead.

Diese Erweiterung stattet Burp Suite mit intelligenter Autovervollständigung und integrierten Payloads aus, um Penetrationstests zu vereinfachen. Sie unterstützt die Integration von KI-Anbietern wie Ollama, OpenAI und Gemini, um erweiterte Funktionen wie Chat und Inhaltsgenerierung/-transformation anzubieten. Sie können außerdem eigene Payloads hinzufügen, um sie an Ihre Bedürfnisse anzupassen!

Entwickelt von Alexis Danizan Twitter Follow
Als Open Source veröffentlicht von Synacktiv 🥷

Funktionen:

  • KI-gestützte Autovervollständigung integrieren (Copilot-Stil)
  • KI-basierten Chat für Interaktion und Unterstützung aktivieren
  • KI-Anweisungen verwenden, um HTTP-Anfragen schnell zu transformieren
  • Formatierte Anfragen und Antworten für eine einfache Berichterstellung kopieren
  • Suchen und Ersetzen im Repeater
  • Auf ein Payload-Einfügemenü mit einem Klick zugreifen
  • Burp-Collaborator-Domains dynamisch einfügen
  • Tastenkürzel für bestimmte Payloads zuweisen
  • Benutzerdefinierte Schlüsselwörter während des Tests spontan hinzufügen

Demo GIF

Erste Schritte

Installation

  • Laden Sie die JAR-Datei aus dem Release-Verzeichnis herunter
  • Fügen Sie sie über den Tab „Extender“ zu Burp Suite hinzu

Verwendung

Standardmäßig enthält HopLa einen integrierten Satz an Payloads. Sie können diese erweitern, indem Sie über das obere Menü Ihre eigene benutzerdefinierte YAML-Datei laden. (Siehe die Standard-Payloads-Datei als Referenz.)

KI-Anbieter können konfiguriert werden, indem Sie Ihre YAML-Konfiguration importieren (siehe KI-Anbieter konfigurieren)

Mehrere Tastenkürzel sind standardmäßig vordefiniert und können über Konfigurationsdateien angepasst werden.

  • Ctrl+Q - Menü Payload-Bibliothek öffnen
  • Ctrl+J - KI-Chat starten
  • Ctrl+Alt+O - Menü Schnellaktionen öffnen
  • Ctrl+L - Menü Suchen & Ersetzen öffnen
  • Ctrl+M - Einen Burp-Collaborator-Payload einfügen
  • Ctrl+Alt+J - Manager für benutzerdefinierte Schlüsselwörter öffnen

Wenn Sie i3 verwenden, fügen Sie die folgende Zeile zu Ihrer $HOME/.config/i3/config hinzu, um den Floating-Modus für das Fenster zu aktivieren:

root@kitploit:~
for_window [class=".*burp-StartBurp.*" title="^ $"] floating enable

KI-Anbieter konfigurieren

HopLa unterstützt mehrere KI-Anbieter (OpenAI, Gemini, Ollama), aber die KI-gestützte Autovervollständigung ist nur mit Ollama verfügbar.

FunktionenOllamaGeminiOpenAI
Chat✅ Ja✅ Ja✅ Ja
Autovervollständigung✅ Ja❌ Nein❌ Nein
Schnellaktion✅ Ja✅ Ja✅ Ja

Die YAML-Konfigurationsdatei für KI ist wie folgt aufgebaut (eine Beispieldatei kann über das HopLa-Menü exportiert werden):

root@kitploit:~
shortcut_ai_chat: Ctrl+J
shortcut_quick_action: Ctrl+Alt+O
#autocompletion_min_chars: 1 # Minimum input length for AI-powered autocompletion (default: 1)

providers:
  OPENAI:
    enabled: true
    chat_model: gpt-4.1
    chat_endpoint: https://api.openai.com/v1/chat/completions
    #chat_model_system_prompt: REPLACE_ME
    quick_action_model: gpt-4.1
    #quick_action_system_prompt: REPLACE_ME
    quick_action_endpoint: https://api.openai.com/v1/chat/completions
    headers:
      Authorization: "Bearer REPLACE_ME"
    proxy:
      enabled: true
      host: 127.0.0.1
      port: 5555
      username: user123
      password: pass123
      type: SOCKS # SOCKS or HTTP
  GEMINI:
    enabled: true
    chat_model: gemini-2.0-flash
    chat_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
    #chat_model_system_prompt: REPLACE_ME
    quick_action_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
    #quick_action_system_prompt: REPLACE_ME
    api_key: REPLACE_ME
    proxy:
      enabled: true
      host: 127.0.0.1
      port: 5555
      username: user123
      password: pass123
      type: SOCKS # SOCKS or HTTP

  OLLAMA:
    enabled: true
    completion_model: qwen2.5-coder:3b
    completion_endpoint: http://localhost:11434/api/generate
    #completion_model_system_prompt: REPLACE_ME
    completion_prompt: "<|fim_prefix|>@before<|fim_suffix|>@after<|fim_middle|>" # @input, @section, @before, @after
    completion_params:
      seed: 42
      temperature: 0.0
      top_p: 1.0
      top_k: 0
      num_predict: 15
    completion_stops:
      - "\n"
      - "<|fim_middle|>"
    chat_model: qwen2.5-coder:3b
    #chat_system_prompt: REPLACE_ME
    chat_endpoint: http://localhost:11434/api/chat
    #chat_stops:
    #  - "\n"
    #chat_params:
    #  temperature: 0.0
    quick_action_model: qwen2.5-coder:7b
    quick_action_endpoint: http://localhost:11434/api/generate
    #quick_action_system_prompt: REPLACE_ME
    #quick_action_stops:
    #  - "\n"
    #quick_action_params:
    #  temperature: 0.0
  BURP:
    enabled: true
    #chat_system_prompt: REPLACE_ME
    chat_params:
      temperature: 0.0
    #quick_action_system_prompt: REPLACE_ME
    quick_action_params:
      temperature: 0.0

defaults:
  chat_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  completion_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  quick_action_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  timeout_sec: 60

prompts:
  - name: technologies
    description: "Fingerprint web technologies"
    content: |
      Analyze the following HTTP response and identify the web technologies used. 
      List your reasoning for each technology detected.

quick_actions:
  - name: multipart
    description: "Transform request to multipart"
    content: |
      Transform the following HTTP POST request into a multipart/form-data request:
  - name: json
    description: "Transform request to json"
    content: |
      Transform the following HTTP POST request into a JSON request:
  - name: headers_name
    description: "Extract HTTP header names"
    content: |
      From the HTTP request below, extract only the unique header names. List each name on a separate line. Do not include header values.

Für die BApp-Store-Version der Erweiterung wird nur der Burp-Anbieter unterstützt.

So passen Sie Payloads an

Die YAML-Datei für Payloads folgt dieser Struktur (es gibt keine Begrenzung der Verschachtelung):

root@kitploit:~
shortcut_search_and_replace: Ctrl+L
shortcut_payload_menu: Ctrl+Q
shortcut_collaborator: Ctrl+M
shortcut_add_custom_keyword: Ctrl+Alt+J

categories:
  - name: "XSS"
    payloads:
      - name: "Fingerprint"
        value: "\"><h1>"
        shortcut: Ctrl+k # Use this shortcut to insert a payload
  - name: "Path Traversal"
    categories:
      - name: "Simple"
        payloads:
          - name: ""
            value: "../"
      - name: "Simple 2"
        payloads:
          - name: ""
            value: "../"
keywords:
  - name: "Headers"
    values:
      - "Accept"
      - "Accept-Charset"

Um nur Schlüsselwörter für die Autovervollständigung hinzuzufügen, die nicht im Menü erscheinen, können Sie sie in der Kategorie keywords hinzufügen:

root@kitploit:~
keywords:
  - name: "Headers"
    values:
      - "Accept"
      - "Accept-Charset"

Erstellen

Um andere Anbieter zu aktivieren, setzen Sie def externalAIEnabled = true in build.gradle.

Erstellen mit Docker oder Podman:

root@kitploit:~
$ podman build -t hopla .

$ podman run --rm -v "$PWD":/data hopla gradle build
Starting a Gradle Daemon (subsequent builds will be faster)
> Task :compileJava

> Task :encryptResource
Encrypting /data/src/main/resources/default-payloads.yaml to /data/build/encryptedResources/default-payloads.enc.yaml

> Task :processResources
> Task :classes
> Task :jar
> Task :assemble
> Task :compileTestJava NO-SOURCE
> Task :processTestResources NO-SOURCE
> Task :testClasses UP-TO-DATE
> Task :test NO-SOURCE
> Task :check UP-TO-DATE
> Task :build

BUILD SUCCESSFUL in 11s
4 actionable tasks: 4 executed

$ ls releases
HopLa.jar

Führen Sie gradle build aus, und Sie haben das Plugin fertig in releases/HopLa.jar.

Um Antiviren-Warnungen zu vermeiden, wird die YAML-Payload-Datei zur Build-Zeit verschlüsselt.

Danksagungen

  • https://github.com/Static-Flow/BurpSuiteAutoCompletion
  • https://github.com/d3vilbug/HackBar
  • https://github.com/swisskyrepo/PayloadsAllTheThings

Vielen Dank für eure großartige Arbeit!

Lizenz

Veröffentlicht unter der BSD-3-Clause-Lizenz. Weitere Informationen finden Sie in der LICENSE-Datei.

Zögern Sie nicht, Fehler zu melden, Funktionen vorzuschlagen oder Pull-Requests zu senden.

Tool herunterladen