Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WebSocketTurboIntruder — Extensión de Burp Suite para fuzzing de mensajes WebSocket con código Python personalizado, compatible con múltiples motores, enrutamiento de middleware HTTP y análisis de respuestas. | Kitploit
Herramientas/GitHubGitHub/d0ge/websocketturbointruder
Escáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebFuzzingPruebas de PenetraciónUtilidades y Frameworks
GitHubd0ge/websocketturbointruder

WebSocketTurboIntruder

Extensión de Burp Suite para fuzzing de mensajes WebSocket con código Python personalizado, compatible con múltiples motores, enrutamiento de middleware HTTP y análisis de respuestas.

1211hace 1 añoAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebSocket Turbo Intruder

Una extensión para el fuzzing de mensajes WebSocket utilizando código Python personalizado.

Uso

Herramienta Intruder

  1. Haz clic derecho sobre un mensaje WebSocket y navega a Extensions > WebSocket Turbo Intruder > Send to WebSocket Turbo Intruder. Si resaltas una porción del mensaje antes de enviarlo, el contenido resaltado será reemplazado por %s.
  2. Selecciona una plantilla de la lista desplegable.
  3. Modifica el código Python para adaptarlo a tu caso de uso.
  4. Inicia el ataque.

Nota: Esto establecerá una nueva conexión WebSocket para enviar mensajes.

Herramienta Middleware

  1. Haz clic derecho sobre un mensaje WebSocket y navega a Extensions > WebSocket Turbo Intruder > Send to WebSocket HTTP middleware.
  2. Haz clic en el botón Start para iniciar el middleware del servidor HTTP.
  3. Para cada conexión WebSocket única, la extensión creará un endpoint HTTP POST que enruta las solicitudes al servidor remoto.
  4. Selecciona el servidor HTTP de la lista de la tabla y envía solicitudes a través de una de las herramientas de Burp Suite.

Documentación

queue_websockets(base_websocket, message)

El objeto websocket_connection proporciona los siguientes métodos:

  • create(base_websocket) crea una conexión WebSocket utilizando Burp Suite.
  • create(base_websocket, engine) inicializa una conexión utilizando uno de los motores soportados: BURP, TURBO o THREADED.
  • create(base_websocket, engine, config) inicializa una conexión con configuraciones manuales utilizando los motores: TURBO y THREADED.
  • config() crea la configuración predeterminada utilizada por los motores TURBO y THREADED
  • config(connectionTimeout, sendingInterval, retries, number_of_threads, hello_message, send_ping_messages, use_chunks)
    • connectionTimeout - tiempo de espera de conexión (Integer)
    • sendingInterval - retraso entre frames WebSocket en milisegundos (Integer)
    • retries - número de intentos de reconexión si la conexión se cierra (Integer)
    • number_of_threads - número de hilos utilizados por el motor THREADED (Integer)
    • hello_message - mensaje WebSocket inicial enviado al conectar (String)
    • send_ping_messages - si el motor debe enviar mensajes ping (boolean)
    • use_chunks - si el motor debe enviar solicitudes fragmentadas (boolean)

Una vez establecida una conexión WebSocket, los mensajes se pueden encolar para su envío.

Utiliza el método queue() en este objeto.

  • queue(String message): Envía el mensaje
  • queue(String message, String replacement): Envía el mensaje. replacement reemplazará todas las instancias de %s en tu mensaje
  • queue(FrameType code, byte[] message): Envía un payload con un código de tipo especificado:
    • CONTINUATION
    • TEXT
    • BINARY
    • CLOSE
    • PING
    • PONG
  • queue(FrameType code, byte[] message, Integer legth): Envía un payload con una longitud y código de tipo personalizados.
  • queue(FrameType code, byte[] message, String legth): Envía un payload con una longitud personalizada definida como una cadena Long.
  • queueWithComment(String message, String comment): Envía un mensaje con un comentario adjunto.
  • queueWithComment(String message, String replacement, String comment): Envía un mensaje con un comentario, con replacement reemplazando todas las instancias de %s en el mensaje.

El message representa el contenido del editor de mensajes WebSocket en la parte superior de la pantalla. Se puede editar manualmente o modificar dentro del script de Python.

handle_outgoing_message(websocket_message)

Utiliza este método para agregar condicionalmente mensajes salientes a la tabla de resultados.

handle_incoming_message(websocket_message)

Utiliza este método para agregar condicionalmente mensajes entrantes a la tabla de resultados.

websocket_message

Métodos:

  • getMessage(): Recupera el mensaje como String.
  • getDirection(): Recupera la dirección del mensaje (burp.api.montoya.websocket.Direction).
  • getLength(): Recupera la longitud del mensaje.
  • getDateTime(): Recupera la marca de tiempo (java.time.LocalDateTime).
  • getComment(): Recupera el comentario asociado con el mensaje.
  • setComment(String comment): Establece un comentario en el mensaje.
  • getConnection(): Recupera la conexión, permitiendo encolar mensajes adicionales.
  • getHash(): Recupera el hash del mensaje. Los mensajes entrantes y salientes con el mismo hash se marcan como pares solicitud-respuesta.
  • setHash(long id): Establece un hash personalizado para el mensaje.
  • getTime(): Recupera el tiempo de respuesta en milisegundos.
  • isInteresting(): Determina si los atributos del mensaje difieren de otros mensajes basándose en:
    • Cantidad de claves JSON
    • Nombres de claves JSON
    • Palabras clave de Backslash Powered Scanner
    • Número de líneas
    • Número de espacios en blanco
    • Longitud del mensaje
Descargar herramienta