Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/impact-i/x8-burp
ReconocimientoAnálisis de VulnerabilidadesPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad Web
GitHubimpact-i/x8-burp

x8-Burp

Suite de descubrimiento de parámetros ocultos

Ver Repositorio
225394hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Twitter

stars github_downloads

Esta aplicación ya no es compatible

La herramienta ayuda a encontrar parámetros ocultos que pueden ser vulnerables o revelar funcionalidades interesantes que otros cazadores pasan por alto. Se logra una mayor precisión gracias a la comparación línea por línea de las páginas, la comparación del código de respuesta y las reflexiones.

Características

  • Seleccionar múltiples solicitudes de las pestañas Proxy o Repeater.
  • Cada solicitud seleccionada se ejecuta en un hilo separado.
  • Creación automática de incidencias cuando se encuentra un parámetro oculto.
  • Soporte para HTTP/2.
  • Las solicitudes con parámetros detectados son visibles en la pestaña Proxy.
  • Se añade una incidencia con severidad Information cuando se detecta un WAF.
  • Detección automática del punto de inyección. Si existe el cuerpo de la solicitud, los parámetros en la consulta URL se ignoran.
  • El punto de inyección personalizado se puede definir usando %s o &%s

Uso

  • Hay cuatro opciones de búsqueda disponibles:
    • Pequeña lista de palabras (Recomendada, 25000 palabras, 5 hilos)
    • Lista de palabras grande (63000 palabras, 15 hilos)
    • x8083 - todas las solicitudes serán proxyadas a través del puerto 8083 (por ejemplo, puedes configurar el puerto en Burp)
    • Parámetros de depuración - el número mínimo de solicitudes para detectar solo parámetros de depuración y parámetros basados en la respuesta

      

Prueba

No dudes en comprobar si la herramienta funciona como se espera y compararla con otras herramientas en https://4rt.one/index.html Hay 2 parámetros reflejados, 4 parámetros que cambian código/encabezados/cuerpo, y un parámetro adicional con un valor no aleatorio.

Parámetros detectados

Agradecimientos

Gracias a Sh1Yo por la maravillosa utilidad x8. Añadió funciones especiales para que pudiéramos escribir este envoltorio. También detectamos algunos errores, específicamente en HTTP/2, para la compatibilidad con Burp Suite. Para examinar y entender el proyecto en detalle, o si necesitas una versión de línea de comandos, haz clic aquí.

Por hacer

  • Implementación de un panel para configurar un proxy personalizado
  • Versión para Windows
  • Implementación de una opción - 25000 palabras, 1 hilo
  • Publicar en la tienda BApp

Demostración

Instalación

Debes configurar la ruta de Jython Standalone en las opciones del Extender de Burp Suite.
Como esto es un envoltorio, se utiliza un binario precompilado.

  • Linux
    • de las versiones
      root@kitploit:~
      Burp -> Extender -> ./x8-Burp/linux_x8.py
      
  • Windows
    • de las versiones
      root@kitploit:~
      Burp -> Extender -> ./x8-Burp/win_x8.py
      
Descargar herramienta