
Diese Erweiterung integriert beliebte CAPTCHA-Lösungsdienste in BurpSuite, um verschiedene Arten von CAPTCHAs ohne manuellen Eingriff zu verarbeiten.

Löst CAPTCHAs automatisch während Sicherheitstests von Webanwendungen. Fängt HTTP-Anfragen mit CAPTCHA-Platzhaltern ab, löst sie über externe Anbieter und fügt die Tokens ein – nahtlose Integration mit Repeater, Intruder und anderen Burp-Tools.
Voraussetzungen: Burp Suite 2024.x+, Java 21+, Konto bei einem unterstützten CAPTCHA-Lösungsanbieter.
Füge Platzhalter in HTTP-Anfragen ein – reSolver ersetzt sie durch gelöste Tokens:
{{CAPTCHA[:]TYPE[:]SITEKEY[:]URL[:][OPTIONAL_PARAMS]}}
Das Trennzeichen [:] vermeidet Konflikte mit Doppelpunkten in URLs und Site-Keys.
| Typ | Code | Optionale Parameter |
|---|---|---|
| reCAPTCHA v2 | recaptchav2 | invisible, enterprise, timeout_seconds |
| reCAPTCHA v3 | recaptchav3 | action, min_score, enterprise, timeout_seconds |
| hCaptcha | hcaptcha | timeout_seconds |
| Cloudflare Turnstile | turnstile | timeout_seconds |
| FunCaptcha | funcaptcha | timeout_seconds |
| GeeTest v3 | geetest | timeout_seconds |
| GeeTest v4 | geetestv4 | timeout_seconds |
| AWS WAF | awswaf | timeout_seconds |
{{CAPTCHA[:]recaptchav2[:]6LfD3PIbAAAAAJs_eEHvoOl75_83eXSqpPSRFJ_u[:]https://example.com}}
{{CAPTCHA[:]recaptchav2[:]6LfD3PIb...[:]https://example.com[:]invisible,enterprise}}
{{CAPTCHA[:]recaptchav3[:]6LcW00EU...[:]https://example.com[:]action=login,min_score=0.7}}
{{CAPTCHA[:]hcaptcha[:]a1b2c3d4-e5f6...[:]https://example.com}}
{{CAPTCHA[:]turnstile[:]0x4AAAAAAA...[:]https://example.com}}
Während du surfst, erkennt reSolver automatisch CAPTCHAs in HTTP-Antworten. Prüfe den Tab Detections – klicke auf Copy Placeholder und füge ihn in deine Anfrage ein.
git clone https://github.com/TheQmaks/reSolver.git
cd reSolver
./gradlew build
Die JAR befindet sich in build/libs/.
git checkout -b feature/my-feature)