Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BurpCopyIssues — Burp-Suite-Erweiterung zum einfachen Kopieren von Issues | Kitploit
Tools/GitHubGitHub/teycir/burpcopyissues
SchwachstellenanalyseWebsicherheitPenetrationstestsDienstprogramme & Frameworks
GitHubteycir/burpcopyissues

BurpCopyIssues

Burp-Suite-Erweiterung zum einfachen Kopieren von Issues

Repository anzeigen
171vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Unterstützung der Entwicklung

Wenn dieses Projekt Ihnen bei Ihrer Arbeit hilft, unterstützen Sie die laufende Wartung und neue Funktionen.

ETH-Spenden-Wallet
0x11282eE5726B3370c8B480e321b3B2aA13686582

Ethereum-Spenden-QR-Code

Scannen Sie den QR-Code oder kopieren Sie die obige Wallet-Adresse.

BurpCopyIssues

Python Burp Suite License Platform

Burp-Suite-Erweiterung zum Durchsuchen, Kopieren und Exportieren von Scan-Ergebnissen.

Ausgewähltes Element

Warum BurpCopyIssues?

Anwendungsfälle

  • Penetrationstest-Berichte: Kopieren Sie Befunde schnell mit vollständigen technischen Details in Berichtsvorlagen
  • Bug-Bounty-Jagd: Exportieren Sie strukturierte Schwachstellendaten mit HTTP-Beweisen für Einreichungen
  • Sicherheitsforschung: Organisieren und verfolgen Sie Befunde über mehrere Ziele hinweg mit Statuskennzeichnungen
  • Teamzusammenarbeit: Teilen Sie standardisierte JSON-Exporte mit vollständigen Anfrage-/Antwortdaten
  • Schwachstellenmanagement: Verfolgen Sie Testfortschritte mit Tested/Exploited/False Positive-Markierungen
  • Automatisierung & Integration: Nutzen Sie JSON-Exporte mit curl-Befehlen und Python-Vorlagen zur Validierung

Hauptvorteile

  • Zeitersparnis: Ein-Klick-Kopieren macht die manuelle Formatierung von Schwachstellendetails überflüssig
  • Vollständiger Kontext: Jeder Export enthält vollständige HTTP-Beweise, nicht nur Zusammenfassungen
  • Intelligente Deduplizierung: Erkennt automatisch eindeutige vs. doppelte Befunde über Hosts hinweg
  • Dauerhafte Verfolgung: Statuskennzeichnungen überleben Burp-Neustarts für langfristiges Projektmanagement
  • Sofort einsatzbereit: Exporte enthalten funktionsfähige curl-Befehle und Python-Skripte für sofortige Tests
  • Visuelle Klarheit: Farbcodierte Oberfläche mit abwechselnden Zeilen erleichtert das Durchsuchen hunderter Befunde

Was es anders macht

  • Kein manuelles Kopieren: Doppelklick kopiert vollständige Schwachstellendetails in die Zwischenablage
  • HTTP-Beweise enthalten: Vollständige Anfrage-/Antwortpaare mit Headern und Bodies
  • Ausführbare Exporte: curl-Befehle und Python-Skripte, bereit zur Ausführung
  • Statuspersistenz: Verfolgen Sie Ihren Test-Workflow über Sitzungen hinweg
  • Duplikat-Intelligenz: Sehen Sie sofort, welche Befunde eindeutig vs. wiederholt sind
  • Organisierte Exporte: Strukturiert nach Schweregrad/Konfidenz mit Statistiken und Testskripten

Installation & Schnellstart

  1. Burp → Extender → Extensions → Add → Python
  2. Wählen Sie: CopyIssues.py
  3. Klicken Sie auf den Schweregrad-/Konfidenzfilter (z. B. „High - Certain")
  4. Doppelklicken Sie auf einen Befund, um ihn in die Zwischenablage zu kopieren
  5. Fügen Sie ihn in Ihr bevorzugtes Werkzeug oder Ihre Dokumentation ein

Anforderungen

  • Burp Suite (Professional oder Community Edition)
  • Jython Standalone JAR (https://www.jython.org/download)

Funktionen

Interaktive UI-Erweiterung zum Durchsuchen, Kopieren und Exportieren von Scan-Ergebnissen.

Funktionen:

  • Filtern nach Schweregrad (High/Medium) und Konfidenz (Certain/Firm/Tentative)
  • Erweiterte Filterung nach Host/Pfad/Befundtyp-Regex, Status und Nur-eindeutig-Modus
  • Gespeicherte Filtervoreinstellungen (Speichern/Anwenden/Löschen)
  • Farbcodierte Schaltflächen mit Helligkeitsverläufen
  • Abwechselnde Zeilenhintergründe für bessere Lesbarkeit
  • Doppelklick kopiert vollständige Befunddetails in die Zwischenablage
  • Bulk-Aktionen bei Mehrfachauswahl (bulk tested/exploited/FP/clear + Auswahl kopieren)
  • Pro-Befund-Analystennotizen mit Persistenz
  • Kopierte Befunde werden bis zur Aktualisierung hellgrün angezeigt
  • Schaltfläche „Refresh“ zum Neuladen des aktuellen Filters
  • Hintergrundexport mit Live-Status und Unterstützung für Cancel Export
  • Exportprofile: Evidence, Quick, Submission, Dev Ticket
  • Statusverfolgung mit Kontrollkästchen (Tested/Exploited/False Positive)
  • Duplikat-Hervorhebung - eindeutige Befunde zeigen [UNIQUE] rechts in fettem Grün
  • Group-by-Host-Kopfzeilen sind nicht-aktionsfähige Zeilen (Kopier-/Statusaktionen bleiben befundsicher)
  • Export aller Befunde als JSON mit vollständigen HTTP-Beweisen

Verwendung:

  • Klicken Sie auf den Schweregrad-/Konfidenzfilter → Doppelklicken Sie auf einen Befund → In die Zwischenablage kopieren
  • Verwenden Sie Kontrollkästchen für den Status einzelner Befunde oder Bulk-Schaltflächen für Mehrfachauswahl-Updates
  • Speichern Sie häufig verwendete Ansichten mit Voreinstellungen (Host/Pfad/Typ-Regex + Status + Nur-eindeutig + Gruppierung)
  • Fügen Sie pro Befund Analystennotizen mit „Save Note“ / „Clear Note“ hinzu
  • Klicken Sie auf „Refresh“, um Befunde neu zu laden
  • Wählen Sie ein Exportprofil und klicken Sie dann auf „Export All“ (verwenden Sie „Cancel Export“ zum Stoppen)

Gruppierung nach Host

Forschungsansicht

Ausgabestruktur

root@kitploit:~
~/burp_exports/scan_TIMESTAMP/  (or C:\burp_exports\ on Windows)
├── stats.json
├── README.txt
├── test.sh (or test.bat on Windows)
├── High/
│   ├── certain.json
│   ├── firm.json
│   └── tentative.json
└── Medium/
    ├── certain.json
    ├── firm.json
    └── tentative.json

Exportierter Ordner

JSON-Export-Inhalte

Jeder Befund enthält:

  • id - MD5-Hash zur Deduplizierung
  • timestamp - Zeitstempel der Scan-Sitzung
  • severity/confidence - Risikostufe und Erkennungskonfidenz
  • host/url/protocol/port - Ziel-Metadaten
  • finding - Name der Schwachstelle
  • description/background/remediation - Vollständige Details
  • insertion_points - Verwundbare Parameter (URL/Body/Cookie)
  • http_evidence - Vollständige Anfrage-/Antwortpaare mit Headern/Bodies
  • base_request - Vollständige Anfragedetails mit query_params, cookies, headers
  • curl_command - Fertiger curl-Befehl
  • python_request_template - Funktionierendes Python-Skript mit der requests-Bibliothek

Statusverfolgung

  • Tested: Markieren Sie Befunde, die Sie manuell getestet haben
  • Exploited: Markieren Sie erfolgreich ausgenutzte Schwachstellen
  • False Positive: Markieren Sie Befunde, die Fehlalarme sind
  • Clear: Entfernen Sie alle Statuskennzeichnungen für den ausgewählten Befund
  • Der Status bleibt über Burp-Neustarts hinweg erhalten

Duplikaterkennung

Befunde werden nach Host + Schwachstellentyp gruppiert:

  • [UNIQUE]-Marker erscheint rechts bei einzelnen Vorkommen
  • Duplikate haben keinen Marker
  • Hilft bei der Priorisierung eindeutiger Angriffsvektoren

Unterstützte Schwachstellen

Zeigt alle High- und Medium-Schweregrad-Befunde, die vom Burp Scanner erkannt wurden, einschließlich, aber nicht beschränkt auf:

  • SQL-Injection, XSS, Code-/Befehlsinjection
  • Path Traversal, XXE, SSRF, Deserialisierung
  • Authentifizierungsumgehung, CSRF, CORS
  • Datei-Upload, Template-Injection
  • Host-Header-Angriffe, Open Redirect
  • LDAP-Injection, HTTP-Smuggling
  • Und alle anderen High/Medium-Schweregrad-Befunde vom Burp-Scanner

Technische Details

  • Deduplizierung: MD5-Hash aus Host+URL+Befundname
  • Kodierung: UTF-8-Behandlung für nicht-ASCII-Zeichen
  • Kürzung: Anfrage-/Antwort-Bodies auf 5 KB begrenzt
  • Filterung: Nur High- und Medium-Schweregrad-Befunde
  • UI-Farben:
    • Schaltflächen für Schweregrad: Dunkel → helle Verläufe (Certain → Tentative)
    • Kopierte Zeilen: Hellgrüner Hintergrund
    • Eindeutige Befunde: Fetter grüner [UNIQUE]-Marker rechts
  • Statuspersistenz: Gespeichert unter ~/burp_exports/issue_status.json (oder C:\burp_exports\ unter Windows)
  • Notiz-Persistenz: Gespeichert unter ~/burp_exports/issue_notes.json (oder C:\burp_exports\ unter Windows)
  • Preset-Persistenz: Gespeichert unter ~/burp_exports/filter_presets.json (oder C:\burp_exports\ unter Windows)
  • Plattformübergreifend: Funktioniert unter Windows, Linux und macOS
  • Zähleraktualisierung: Hintergrund-Zähleraktualisierung alle 15 s + Cache-Invalidierung des Scanner-Listeners
  • Leistung: Asynchrones Laden/Exportieren von Befunden, bedarfsgesteuerte Prompt-Erzeugung und Export auf die ersten 2 HTTP-Nachrichten pro Befund mit maximal 20 Headern begrenzt
  • Exportprofile:
    • Evidence: vollständige technische Beweis-Payload

Autor

Entwickelt von Teycir Ben Soltane

Lizenz

MIT-Lizenz - Kostenlos nutzbar für autorisierte Sicherheitstests und Forschungszwecke.

Tool herunterladen
  • Quick: leichtgewichtige Triage-Payload
  • Submission: bereinigte, berichtsorientierte Payload
  • Dev Ticket: Entwickler-Übergabe-Payload mit Reproduktionsdetails