Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
turbo-intruder — Extensión de Burp Suite de alta velocidad para enviar grandes volúmenes de solicitudes HTTP con una pila personalizada, configuración de ataque basada en Python y diffing avanzado para análisis automático de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/portswigger/turbo-intruder
Análisis de VulnerabilidadesSeguridad WebFuzzingPruebas de Penetración
GitHubportswigger/turbo-intruder

turbo-intruder

Extensión de Burp Suite de alta velocidad para enviar grandes volúmenes de solicitudes HTTP con una pila personalizada, configuración de ataque basada en Python y diffing avanzado para análisis automático de vulnerabilidades.

Ver Repositorio
1.8k2374hace 28 díasRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Turbo Intruder

Turbo Intruder es una extensión de Burp Suite para enviar grandes cantidades de solicitudes HTTP y analizar los resultados. Está diseñado para complementar a Burp Intruder manejando ataques que requieren velocidad, duración o complejidad excepcionales. Las siguientes características lo distinguen:

  • Rápido - Turbo Intruder utiliza una pila HTTP codificada manualmente desde cero pensando en la velocidad. Como resultado, en muchos objetivos puede superar seriamente incluso a los modernos scripts asíncronos en Go.
  • Escalable - Turbo Intruder puede lograr un uso de memoria plano, lo que permite ataques fiables de varios días. También se puede ejecutar en entornos sin interfaz gráfica a través de la línea de comandos.
  • Flexible - Los ataques se configuran usando Python. Esto permite manejar requisitos complejos como solicitudes firmadas y secuencias de ataque de múltiples pasos. Además, la pila HTTP personalizada significa que puede manejar solicitudes malformadas que rompen otras bibliotecas.
  • Conveniente - Los resultados aburridos se pueden filtrar automáticamente mediante un algoritmo de comparación avanzado adaptado de Backslash Powered Scanner. Esto significa que puedes lanzar un ataque y obtener resultados útiles con dos clics.

Por otro lado, es innegablemente más difícil de usar, y la pila de red no es tan fiable ni probada en combate como la de Burp central. Como esta es una herramienta solo para usuarios avanzados, no voy a proporcionar soporte personal a nadie que tenga problemas para usarla. También debo mencionar que está diseñada para enviar muchas solicitudes a un solo host. Si deseas enviar una sola solicitud a muchos hosts, recomiendo ZGrab.

Documentación

Para comenzar con Turbo Intruder, consulta el video y la documentación en https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack

Desarrollo

Compilar usando:

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

Obtén el resultado de build/libs/turbo-intruder-all.jar

Implementación de referencia del ataque de paquete único

Si estás interesado en crear tu propia implementación del ataque de paquete único, puedes ver la implementación de referencia de Turbo Intruder en src/SpikeEngine.kt y src/SpikeConnection.kt

Esta implementación de referencia se construyó sobre la pila HTTP/2 nativa de Burp Suite. Debería ser posible hacer una implementación similar usando cualquier biblioteca HTTP/2 que proporcione una interfaz a nivel de trama. He visto que la pila HTTP/2 de Golang se usa para algunos ataques a nivel de trama, por lo que podría ser una buena opción.

Descargar herramienta