Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
web3-decoder — Extensión de Burp Suite para decodificar tráfico Web3 JSON-RPC, incluidas llamadas a funciones de contratos inteligentes, respuestas y resolución ABI con soporte de proxy y multicall. | Kitploit
Herramientas/GitHubGitHub/nccgroup/web3-decoder
Análisis de VulnerabilidadesIngeniería InversaRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad de APIs
GitHubnccgroup/web3-decoder

web3-decoder

Extensión de Burp Suite para decodificar tráfico Web3 JSON-RPC, incluidas llamadas a funciones de contratos inteligentes, respuestas y resolución ABI con soporte de proxy y multicall.

Ver Repositorio
1151812hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Web3 Decoder

Web3 Decoder es una extensión de Burp Suite que ayuda a analizar qué está sucediendo con las operaciones que involucran contratos inteligentes de web3. Se trata principalmente de llamadas JSON-RPC a nodos de Ethereum y a nodos de otras redes compatibles (como Polygon, Arbitrum, BSC...).

Descarga e instalación

Descarga el JAR más reciente de la extensión — este enlace siempre sirve la versión más nueva:

⬇ web3-decoder.jar (última versión)

Las versiones anteriores están en la página de Releases.

Luego cárgala en Burp Suite:

  1. Ve a Extensions → Installed → Add.
  2. Configura Extension type como Java y selecciona el web3-decoder.jar descargado.
  3. Haz clic en Next — la pestaña Web3 y las pestañas de editor Web3 Request/Web3 Response aparecen cuando se carga.

Requiere una versión de Burp que incluya JRE 21 (versiones actuales de Burp Suite). El JAR es autocontenido: todas las dependencias (web3j, etc.) están incluidas.

Compilación desde el código fuente

./gradlew jar

El JAR de la extensión siempre se escribe en una ruta constante — web3-decoder/build/libs/web3-decoder.jar — independientemente de la versión, por lo que puedes apuntar Burp hacia él una vez y dejar que se recargue automáticamente en las reconstrucciones. El proceso de publicación está documentado en docs/RELEASING.md.

Capturas de pantalla

Así es como se ven nuestras pestañas de editor Web3 mejoradas después de decodificar correctamente tus solicitudes y respuestas JSON-RPC:

Solicitudes y respuestas Web3 decodificadas

Debajo, la pestaña Web3 rediseñada, con todos los ajustes, los ABIs detectados, ¡y mucho más! (¡Gracias, Claude Design!)

Pestaña Web3

Documentación

La documentación detallada se encuentra en la carpeta docs/:

  • Arquitectura — capas, componentes y los flujos clave de decodificación/codificación (con diagramas).
  • Estructura del proyecto — organización de directorios y responsabilidades paquete por paquete.
  • Stack tecnológico — dependencias, compilación/empaquetado, runtime y modo CLI.
  • Características — catálogo completo de capacidades con referencias de implementación.

Claves de API de los exploradores de bloques

La mayoría de los exploradores de bloques compatibles, como etherscan.io, requieren una clave de API para permitir más de 1 solicitud cada 5 segundos.

La nueva interfaz te permite gestionar las cadenas, los exploradores de bloques y las claves de API.

Añadir manualmente el ABI de un contrato

La extensión almacena en caché los ABIs descargados de los exploradores de bloques como etherscan. También puedes añadirlos directamente desde la pestaña Web3, obteniéndolos automáticamente del explorador de bloques, o añadiéndolos manualmente.

Funcionalidades implementadas

Descargar herramienta