Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BurpSuite-collections — Colección de plugins de Burpsuite (no de la tienda), artículos y consejos de uso (Este proyecto ya no proporciona archivos de crack de Burpsuite, si los necesita, descárguelos del blog mrxn.net)---Colección de plugins de Burpsuite (no de la tienda), artículos y consejos para usar Burpsuite, sin archivo de versión crack | Kitploit
Herramientas/GitHubGitHub/mr-xn/burpsuite-collections
Escáneres de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados
GitHubmr-xn/burpsuite-collections

BurpSuite-collections

Ver Repositorio
Sitio web
4.0k71122hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Colección de plugins de Burpsuite (no de la tienda), artículos y consejos de uso (Este proyecto ya no proporciona archivos de crack de Burpsuite, si los necesita, descárguelos del blog mrxn.net)---Colección de plugins de Burpsuite (no de la tienda), artículos y consejos para usar Burpsuite, sin archivo de versión crack

Compartir

Burp-Suite-collections

Colección de proyectos relacionados con BurpSuite, principalmente plugins que no están en BApp Store (tienda)

¡Toda la localización o uso de BurpSuite se realiza bajo la premisa de que tienes configurado el entorno Java correctamente! Tutorial relacionado

La última versión (después de 202212) La activación consulte este proyecto resuélvalo usted mismo, este proyecto no la proporciona

Nueva versión de Burp (después de 202209) La activación consulte el método del experto scz: dirección

Este proyecto se utiliza únicamente para el estudio e investigación de plugins relacionados con BurpSuite. ¡Ya no se proporciona la versión crackeada! El proyecto ha sido reportado por Burp oficial a GitHub DMCA, se han eliminado los archivos relacionados con el crack. Si es necesario, visite el blog para descargar la última versión burpsuite_pro_v2020.11.3.jar&BurpSuiteLoader.jar download

Crear una app en Mac para colocarla en el dock y lanzarla con un clic

Usar GitHub Action para empaquetar el último plugin de Burp

Preguntas de entrevista de pruebas de penetración 2019

Introducción al directorio de plugins plugins:
  • BurpMCP-Ultra --- Un marco de extensión MCP de alto rendimiento para Burp Suite, un plugin mejorado de BurpSuite para integrar IA de múltiples modelos, análisis automatizado y operaciones asistidas inteligentes durante las pruebas de penetración. Fuente
  • burp_history --- Un plugin de Burp Suite para monitoreo, gestión y colaboración en equipo del historial de tráfico HTTP, con registro y análisis de tráfico histórico. Fuente
  • DouSql --- Plugin de detección de inyección SQL basado en Xia Sql, de segunda generación. Fuente
  • burp_variables --- Permite definir y usar variables dentro de las herramientas de Burp. Fuente
  • SMS_Bomb_Fuzzer --- Plugin auxiliar de Burp Suite para evitar bypass en bombardeo de SMS. Fuente
  • APIKit --- Un plugin integrado de detección de vulnerabilidades para BurpSuite. Fuente
  • TsojanScan --- Un plugin integrado de detección de vulnerabilidades para BurpSuite. Fuente
  • CloudX --- Una herramienta de descifrado y firma basada en reglas. Fuente
  • FastjsonScan4Burp --- Un plugin de detección de vulnerabilidades Fastjson basado en escaneo pasivo de Burp, que puede realizar pruebas de payload en parámetros o cuerpos de solicitud que contienen JSON. Diseñado para ayudar a los profesionales de seguridad a descubrir, detectar y explotar vulnerabilidades Fastjson de manera más conveniente. Actualmente implementa detección de Fastjson, detección de versión, detección de dependencia, explotación con y sin red, y bypass WAF simple. Fuente
  • CaptchaDos --- Plugin de Burpsuite para ataques DOS contra CAPTCHA. Fuente
  • BucketVulTools --- Plugin de Burpsuite para detectar configuraciones incorrectas en buckets de almacenamiento. Fuente
  • Auto-SSRF --- Plugin de detección automática de vulnerabilidades SSRF basado en la nueva API MontoyaAPI de BurpSuite. Fuente
  • AutoRepeater --- Minería automatizada de vulnerabilidades SSRF, Redirect, SQLi, con parámetros de coincidencia personalizados. Fuente
  • DetSql --- Detecta rápidamente posibles solicitudes con inyección SQL y las marca, mejorando la eficiencia de las pruebas. Fuente
  • SqlScout --- Plugin de detección auxiliar de inyección SQL y mutación de parámetros orientado al flujo de trabajo diario de Burp, centrado en "detección rápida + revisión manual". En comparación con DetSql, enfatiza el manejo de estructuras complejas de parámetros y la controlabilidad de estrategias. Fuente
  • AutorizePro --- Un plugin de Burp para detectar fallos de autorización, con un módulo de análisis de IA añadido y lógica de detección optimizada, reduciendo significativamente las falsas alarmas y mejorando la eficiencia de detección. Fuente
  • Zack-AI-Scanner --- Un plugin de Burp para escaneo automatizado de vulnerabilidades web basado en grandes modelos de lenguaje, que soporta escaneo inteligente con IA, verificación de vulnerabilidades y exportación de informes. Fuente
  • nowafpls --- Inserta caracteres basura para evadir WAF. Fuente
  • gatherBurp --- Fastjson, bypass de permisos, acceso no autorizado, inyección SQL, enrutamiento multinivel, escaneo de Log4j y generación de cadenas aleatorias de tamaño específico en KB + subdominios + pool de proxies. Fuente
  • BurpFingerPrint --- Integra la base de datos de huellas dactilares de Ehole y realiza pruebas de contraseñas débiles para OA comunes. Fuente
  • BurpAPIFinder --- Plugin integral de extracción de API e información sensible. Fuente
  • Galaxy --- En escenarios de cifrado y firma completos de solicitudes y respuestas HTTP, permite ver, editar y escanear mensajes en texto plano de manera eficiente. Fuente
  • BurpAppletPentester --- Plugin de descifrado Wx_SessionKey para mini programas de WeChat. Fuente
  • Burpy --- Solución de cifrado y descifrado del lado frontal basada en Python. Fuente
  • interactsh-collaborator --- Plugin de Burp para la plataforma de cadena inversa Interact.sh. Fuente
  • burpsuite_hack --- Plugin de escaneo de proxy pasivo que puede detectar inyección SQL y vulnerabilidades SSRF. Fuente
  • BypassPro --- Plugin de Burpsuite para bypass automatizado de permisos. Fuente | Versión modificada y mejorada de BypassPro
  • BypassFuzzer-Burp --- Plugin de Burpsuite para probar vulnerabilidades de bypass de autorización (bypass 401/403) y validación de URL. Fuente
  • burp-vps-proxy --- Plugin que crea y elimina automáticamente un proxy SOCKS5 ascendente en la mayoría de los servicios en la nube y lo aplica automáticamente. Fuente
  • CustomCrypto --- Plugin de cifrado y descifrado personalizado para Burp. Fuente
Descargar herramienta