
Una extensión de Burp Suite para pruebas de penetración de aplicaciones, que mapea flujos y vulnerabilidades
Pentest Mapper es una extensión de Burp Suite que integra el registro de solicitudes de Burp Suite con un checklist personalizado de pruebas de aplicaciones. La extensión proporciona un flujo sencillo para las pruebas de penetración de aplicaciones. La extensión incluye funcionalidades que permiten a los usuarios mapear el flujo de la aplicación para el pentesting y analizar mejor la aplicación y sus vulnerabilidades. Las llamadas a la API de cada flujo pueden conectarse con el nombre de la función o del flujo. La extensión permite a los usuarios mapear o conectar cada flujo o API con la vulnerabilidad mediante el checklist personalizado.
https://anof-cyber.github.io/Pentest-Mapper/
1. Checklist
Permite cargar el checklist personalizado
2. API Mapper
Permite realizar un seguimiento de cada llamada a la API, del flujo y de los casos de prueba de cada llamada a la API.
3. Vulnerabilidad
Permite realizar un seguimiento de las vulnerabilidades, mapear cada parámetro y llamada a la API con la vulnerabilidad del Checklist y la severidad
4. Config
Permite configurar el guardado automático de los datos del proyecto o de la extensión y la carga automática del checklist. También importa y exporta todos los datos con un clic
1. Checklist
El checklist permite a los usuarios crear o subir un checklist personalizado para mapear cada llamada a la API con la vulnerabilidad del checklist personalizado subido.

2. API Mapper
La pestaña API Mapper permite registrar la solicitud HTTP desde la pestaña proxy o repeater, mapear la solicitud con el flujo y ordenar las solicitudes según el flujo. Además, la pestaña permite a los usuarios escribir comentarios o casos de prueba para cada llamada a la API registrada en la extensión. La pestaña permite mapear cada API con la vulnerabilidad del checklist.


3. Vulnerabilidades
La pestaña almacena la URL y los parámetros y permite a los usuarios mapear la API seleccionada con las vulnerabilidades.

4. Config
La pestaña Config te permite establecer el tiempo de guardado automático después de un período específico y seleccionar la ubicación de salida. También puedes configurar la carga automática del archivo de checklist e importar y exportar datos con un clic. También puedes activar o desactivar el guardado automático y el registro automático de solicitudes del proxy para el dominio en el alcance

Envío de solicitud
