Unterstützung der Entwicklung
Wenn dieses Projekt Ihnen bei Ihrer Arbeit hilft, unterstützen Sie die laufende Wartung und neue Funktionen.
ETH-Spenden-Wallet
0x11282eE5726B3370c8B480e321b3B2aA13686582
Scannen Sie den QR-Code oder kopieren Sie die obige Wallet-Adresse.
BurpCopyIssues

Burp-Suite-Erweiterung zum Durchsuchen, Kopieren und Exportieren von Scan-Ergebnissen.
Warum BurpCopyIssues?
Anwendungsfälle
- Penetrationstest-Berichte: Kopieren Sie Befunde schnell mit vollständigen technischen Details in Berichtsvorlagen
- Bug-Bounty-Jagd: Exportieren Sie strukturierte Schwachstellendaten mit HTTP-Beweisen für Einreichungen
- Sicherheitsforschung: Organisieren und verfolgen Sie Befunde über mehrere Ziele hinweg mit Statuskennzeichnungen
- Teamzusammenarbeit: Teilen Sie standardisierte JSON-Exporte mit vollständigen Anfrage-/Antwortdaten
- Schwachstellenmanagement: Verfolgen Sie Testfortschritte mit Tested/Exploited/False Positive-Markierungen
- Automatisierung & Integration: Nutzen Sie JSON-Exporte mit curl-Befehlen und Python-Vorlagen zur Validierung
Hauptvorteile
- Zeitersparnis: Ein-Klick-Kopieren macht die manuelle Formatierung von Schwachstellendetails überflüssig
- Vollständiger Kontext: Jeder Export enthält vollständige HTTP-Beweise, nicht nur Zusammenfassungen
- Intelligente Deduplizierung: Erkennt automatisch eindeutige vs. doppelte Befunde über Hosts hinweg
- Dauerhafte Verfolgung: Statuskennzeichnungen überleben Burp-Neustarts für langfristiges Projektmanagement
- Sofort einsatzbereit: Exporte enthalten funktionsfähige curl-Befehle und Python-Skripte für sofortige Tests
- Visuelle Klarheit: Farbcodierte Oberfläche mit abwechselnden Zeilen erleichtert das Durchsuchen hunderter Befunde
Was es anders macht
- Kein manuelles Kopieren: Doppelklick kopiert vollständige Schwachstellendetails in die Zwischenablage
- HTTP-Beweise enthalten: Vollständige Anfrage-/Antwortpaare mit Headern und Bodies
- Ausführbare Exporte: curl-Befehle und Python-Skripte, bereit zur Ausführung
- Statuspersistenz: Verfolgen Sie Ihren Test-Workflow über Sitzungen hinweg
- Duplikat-Intelligenz: Sehen Sie sofort, welche Befunde eindeutig vs. wiederholt sind
- Organisierte Exporte: Strukturiert nach Schweregrad/Konfidenz mit Statistiken und Testskripten
Installation & Schnellstart
- Burp → Extender → Extensions → Add → Python
- Wählen Sie:
CopyIssues.py
- Klicken Sie auf den Schweregrad-/Konfidenzfilter (z. B. „High - Certain")
- Doppelklicken Sie auf einen Befund, um ihn in die Zwischenablage zu kopieren
- Fügen Sie ihn in Ihr bevorzugtes Werkzeug oder Ihre Dokumentation ein
Anforderungen
Funktionen
Interaktive UI-Erweiterung zum Durchsuchen, Kopieren und Exportieren von Scan-Ergebnissen.
Funktionen:
- Filtern nach Schweregrad (High/Medium) und Konfidenz (Certain/Firm/Tentative)
- Erweiterte Filterung nach Host/Pfad/Befundtyp-Regex, Status und Nur-eindeutig-Modus
- Gespeicherte Filtervoreinstellungen (Speichern/Anwenden/Löschen)
- Farbcodierte Schaltflächen mit Helligkeitsverläufen
- Abwechselnde Zeilenhintergründe für bessere Lesbarkeit
- Doppelklick kopiert vollständige Befunddetails in die Zwischenablage
- Bulk-Aktionen bei Mehrfachauswahl (bulk tested/exploited/FP/clear + Auswahl kopieren)
- Pro-Befund-Analystennotizen mit Persistenz
- Kopierte Befunde werden bis zur Aktualisierung hellgrün angezeigt
- Schaltfläche „Refresh“ zum Neuladen des aktuellen Filters
- Hintergrundexport mit Live-Status und Unterstützung für
Cancel Export
- Exportprofile: Evidence, Quick, Submission, Dev Ticket
- Statusverfolgung mit Kontrollkästchen (Tested/Exploited/False Positive)
- Duplikat-Hervorhebung - eindeutige Befunde zeigen [UNIQUE] rechts in fettem Grün
- Group-by-Host-Kopfzeilen sind nicht-aktionsfähige Zeilen (Kopier-/Statusaktionen bleiben befundsicher)
- Export aller Befunde als JSON mit vollständigen HTTP-Beweisen
Verwendung:
- Klicken Sie auf den Schweregrad-/Konfidenzfilter → Doppelklicken Sie auf einen Befund → In die Zwischenablage kopieren
- Verwenden Sie Kontrollkästchen für den Status einzelner Befunde oder Bulk-Schaltflächen für Mehrfachauswahl-Updates
- Speichern Sie häufig verwendete Ansichten mit Voreinstellungen (Host/Pfad/Typ-Regex + Status + Nur-eindeutig + Gruppierung)
- Fügen Sie pro Befund Analystennotizen mit „Save Note“ / „Clear Note“ hinzu
- Klicken Sie auf „Refresh“, um Befunde neu zu laden
- Wählen Sie ein Exportprofil und klicken Sie dann auf „Export All“ (verwenden Sie „Cancel Export“ zum Stoppen)
Ausgabestruktur
~/burp_exports/scan_TIMESTAMP/ (or C:\burp_exports\ on Windows)
├── stats.json
├── README.txt
├── test.sh (or test.bat on Windows)
├── High/
│ ├── certain.json
│ ├── firm.json
│ └── tentative.json
└── Medium/
├── certain.json
├── firm.json
└── tentative.json
JSON-Export-Inhalte
Jeder Befund enthält:
- id - MD5-Hash zur Deduplizierung
- timestamp - Zeitstempel der Scan-Sitzung
- severity/confidence - Risikostufe und Erkennungskonfidenz
- host/url/protocol/port - Ziel-Metadaten
- finding - Name der Schwachstelle
- description/background/remediation - Vollständige Details
- insertion_points - Verwundbare Parameter (URL/Body/Cookie)
- http_evidence - Vollständige Anfrage-/Antwortpaare mit Headern/Bodies
- base_request - Vollständige Anfragedetails mit query_params, cookies, headers
- curl_command - Fertiger curl-Befehl
- python_request_template - Funktionierendes Python-Skript mit der requests-Bibliothek
Statusverfolgung
- Tested: Markieren Sie Befunde, die Sie manuell getestet haben
- Exploited: Markieren Sie erfolgreich ausgenutzte Schwachstellen
- False Positive: Markieren Sie Befunde, die Fehlalarme sind
- Clear: Entfernen Sie alle Statuskennzeichnungen für den ausgewählten Befund
- Der Status bleibt über Burp-Neustarts hinweg erhalten
Duplikaterkennung
Befunde werden nach Host + Schwachstellentyp gruppiert:
- [UNIQUE]-Marker erscheint rechts bei einzelnen Vorkommen
- Duplikate haben keinen Marker
- Hilft bei der Priorisierung eindeutiger Angriffsvektoren
Unterstützte Schwachstellen
Zeigt alle High- und Medium-Schweregrad-Befunde, die vom Burp Scanner erkannt wurden, einschließlich, aber nicht beschränkt auf:
- SQL-Injection, XSS, Code-/Befehlsinjection
- Path Traversal, XXE, SSRF, Deserialisierung
- Authentifizierungsumgehung, CSRF, CORS
- Datei-Upload, Template-Injection
- Host-Header-Angriffe, Open Redirect
- LDAP-Injection, HTTP-Smuggling
- Und alle anderen High/Medium-Schweregrad-Befunde vom Burp-Scanner
Technische Details
- Deduplizierung: MD5-Hash aus Host+URL+Befundname
- Kodierung: UTF-8-Behandlung für nicht-ASCII-Zeichen
- Kürzung: Anfrage-/Antwort-Bodies auf 5 KB begrenzt
- Filterung: Nur High- und Medium-Schweregrad-Befunde
- UI-Farben:
- Schaltflächen für Schweregrad: Dunkel → helle Verläufe (Certain → Tentative)
- Kopierte Zeilen: Hellgrüner Hintergrund
- Eindeutige Befunde: Fetter grüner [UNIQUE]-Marker rechts
- Statuspersistenz: Gespeichert unter
~/burp_exports/issue_status.json (oder C:\burp_exports\ unter Windows)
- Notiz-Persistenz: Gespeichert unter
~/burp_exports/issue_notes.json (oder C:\burp_exports\ unter Windows)
- Preset-Persistenz: Gespeichert unter
~/burp_exports/filter_presets.json (oder C:\burp_exports\ unter Windows)
- Plattformübergreifend: Funktioniert unter Windows, Linux und macOS
- Zähleraktualisierung: Hintergrund-Zähleraktualisierung alle 15 s + Cache-Invalidierung des Scanner-Listeners
- Leistung: Asynchrones Laden/Exportieren von Befunden, bedarfsgesteuerte Prompt-Erzeugung und Export auf die ersten 2 HTTP-Nachrichten pro Befund mit maximal 20 Headern begrenzt
- Exportprofile:
Evidence: vollständige technische Beweis-Payload
Autor
Entwickelt von Teycir Ben Soltane
Lizenz
MIT-Lizenz - Kostenlos nutzbar für autorisierte Sicherheitstests und Forschungszwecke.