Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pentest-Mapper — Una extensión de Burp Suite para pentesters y cazadores de recompensas, para mantener listas de verificación, mapear flujos, escribir casos de prueba y rastrear vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/anof-cyber/pentest-mapper
Análisis de VulnerabilidadesSeguridad WebPruebas de Penetración
GitHubanof-cyber/pentest-mapper

Pentest-Mapper

Una extensión de Burp Suite para pentesters y cazadores de recompensas, para mantener listas de verificación, mapear flujos, escribir casos de prueba y rastrear vulnerabilidades.

Ver RepositorioSitio web
11938hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Pentest Mapper

Pentest Mapper es una extensión de Burp Suite que integra el registro de solicitudes de Burp Suite con una lista de verificación personalizada para pruebas de aplicaciones. La extensión proporciona un flujo directo para las pruebas de penetración de aplicaciones. La extensión incluye funcionalidades que permiten a los usuarios mapear el flujo de la aplicación para pentesting, analizando mejor la aplicación y sus vulnerabilidades. Las llamadas API de cada flujo se pueden conectar con el nombre de la función o flujo. La extensión permite a los usuarios mapear o conectar cada flujo o API a una vulnerabilidad con la lista de verificación personalizada.

Instalación

  • La extensión está disponible en la BApp Store de Burp Suite

Documentación

https://anof-cyber.github.io/Pentest-Mapper/

Resumen de características

1. Lista de verificación

Permite cargar la lista de verificación personalizada

2. Asignador de API

Permite realizar un seguimiento de cada llamada API, flujo y casos de prueba para cada llamada API.

3. Vulnerabilidad

Permite realizar un seguimiento de las vulnerabilidades, mapear cada parámetro y llamada API a una vulnerabilidad desde la lista de verificación y la gravedad

4. Configuración

Permite configurar el guardado automático de los datos del proyecto o de la extensión y la carga automática de la lista de verificación. También permite importar y exportar todos los datos con un solo clic

Características

1. Lista de verificación

La lista de verificación permite a los usuarios crear o cargar una lista de verificación personalizada para mapear cada llamada API a la vulnerabilidad de la lista de verificación personalizada cargada.

picture

2. Asignador de API

La pestaña Asignador de API permite registrar las solicitudes HTTP desde la pestaña de proxy o repetidor y mapear la solicitud con el flujo, ordenando las solicitudes según el flujo. Además, la pestaña permite a los usuarios escribir comentarios o casos de prueba para cada llamada API registrada en la extensión. La pestaña permite mapear cada API con la vulnerabilidad de la lista de verificación.

picture

picture

3. Vulnerabilidades

La pestaña almacena la URL y los parámetros y permite a los usuarios mapear la API seleccionada a las vulnerabilidades.

picture picture

4. Configuración

La pestaña de configuración permite establecer el tiempo para el guardado automático después de un período específico y seleccionar la ubicación de salida. También se puede configurar la carga automática del archivo de lista de verificación e importar y exportar datos con un solo clic. También se puede activar o desactivar el guardado automático y el registro automático de solicitudes del proxy para el dominio de alcance.

picture

Envío de solicitudes

picture


TBD

  • Importación y exportación con un solo clic
  • Guardado automático de los datos del proyecto
  • Registro automático de APIs y solicitudes de alcance con modo opcional
  • Opción de búsqueda para las 3 tablas para gestionar tablas largas
  • Solucionar la selección larga de la lista de verificación desde vulnerabilidad
  • Actualización automática del archivo de lista de verificación
  • Mapear vulnerabilidades con gravedad
  • Generación de puntuación CVSS personalizada y por defecto
  • Selección de múltiples filas en el Asignador de API
  • Activar/desactivar guardado automático desde configuración
  • Optimización del código
  • Permitir marcar solicitudes individuales como completadas
  • Permitir Solicitud y Respuesta para Vulnerabilidad
Descargar herramienta