Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SILENTCHAIN — Extensión de escáner de vulnerabilidades impulsada por IA para Burp Suite con soporte multi-proveedor (Ollama, OpenAI, Claude, Gemini) | Kitploit
Herramientas/GitHubGitHub/silentchainai/silentchain
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Análisis de CódigoExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónMala ConfiguraciónAprendizaje y EducaciónSeguridad de IA
3308769hace 2 mesesRevisado por Kitploit
GitHubsilentchainai/silentchain

SILENTCHAIN

Extensión de escáner de vulnerabilidades impulsada por IA para Burp Suite con soporte multi-proveedor (Ollama, OpenAI, Claude, Gemini)

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SILENTCHAIN-AI-Intro.gif

SILENTCHAIN AI™ - Edición Comunidad

SILENTCHAIN Logo Burp Suite Java

🔗 ⛓️ 🔒

Análisis Pasivo de Vulnerabilidades potenciado por IA para Burp Suite

Inteligente • Silencioso • Adaptable • Completo

🚀 Primeros Pasos • 📖 Documentación • 🔧 Configuración • 📊 Benchmarks • ⬆️ Actualizar a Pro

Watch the Professional Demo


SILENTCHAINAI-professional-burp-findings1.PNG

SILENTCHAINAI-burp-findings1.PNG

Nota: Esta es la Edición Comunidad. Las Ediciones Comercial y Profesional con funciones avanzadas están disponibles por separado.

🌟 Descripción General

SILENTCHAIN AI™ - Edición Comunidad es una extensión de Burp Suite que aporta el poder de la inteligencia artificial a las pruebas de seguridad de aplicaciones web. Utilizando modelos de IA avanzados, SILENTCHAIN realiza un análisis pasivo inteligente del tráfico HTTP para identificar vulnerabilidades del OWASP Top 10, configuraciones de seguridad incorrectas y posibles vectores de ataque.

¿Por qué SILENTCHAIN?

Los escáneres de seguridad tradicionales se basan en firmas y patrones predefinidos. SILENTCHAIN AI™ va más allá con:

  • 🧠 Análisis potenciado por IA: Aprovecha modelos de lenguaje de última generación (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) para la detección inteligente de vulnerabilidades
  • 🎯 Detección consciente del contexto: Entiende la lógica de la aplicación y el contexto del negocio, no solo la coincidencia de patrones
  • ⚡ Escaneo en tiempo real: Analiza el tráfico a medida que fluye a través del proxy de Burp
  • 📊 Informes profesionales: Genera hallazgos detallados con mapeos CWE, OWASP y guía de remediación
  • 🔄 Cero falsos positivos: La validación de IA reduce el ruido y se centra en vulnerabilidades reales
  • 🆓 Edición Comunidad: Capacidades de análisis pasivo gratuitas

✨ Funcionalidades

Capacidades Principales

🔍 Análisis Pasivo con IA

  • Análisis de tráfico en tiempo real a través del Proxy de Burp
  • Detección de vulnerabilidades del OWASP Top 10
  • Hallazgos de seguridad mapeados con CWE
  • Puntuación de confianza inteligente

🎨 Interfaz de Usuario Profesional

  • Panel de control moderno e intuitivo
  • Panel de hallazgos en vivo con código de colores por severidad
  • Seguimiento y gestión de tareas
  • Registro de consola integrado

🤖 Soporte Multi-IA

  • Burp AI (predeterminado; en proceso, configuración cero; Burp Suite Professional)
  • Ollama (local, gratuito, centrado en la privacidad)
  • OpenAI (GPT-4 / GPT-4o)
  • Claude (Anthropic)
  • Gemini (Google)
  • Azure OpenAI / Foundry

📋 Informes Inteligentes

  • Descripciones detalladas de vulnerabilidades
  • Identificación de parámetros afectados
  • Mapeos CWE y OWASP
  • Recomendaciones de remediación
  • Enlaces directos a recursos de seguridad

🛡️ Privacidad de Datos (DataSanitizer)

  • Habilitado por defecto — protege automáticamente los datos sensibles antes de que salgan de su máquina
  • Redacción bidireccional: los valores sensibles se reemplazan con marcadores [REDACTED_*] antes de enviarlos a los proveedores de IA en la nube, y luego se restauran en la respuesta
  • Detecta y redacta:
    • Claves API — OpenAI (sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
    • Cabeceras de autorización — Tokens Bearer, autenticación Basic
    • Credenciales — campos de contraseña/secreto/token, URIs user:pass@host
    • Cookies de sesión — IDs de sesión, tokens CSRF, JWTs, tokens de autenticación
    • Direcciones de correo electrónico
    • Direcciones IP y nombres de host — detalles de la infraestructura objetivo
  • Se omite por completo para Ollama (solo local, ningún dato sale de su máquina)
  • Se puede desactivar en Ajustes para usuarios avanzados

Detección de Vulnerabilidades

SILENTCHAIN AI™ detecta una amplia gama de problemas de seguridad, incluyendo:

CategoríaVulnerabilidades
InyecciónInyección SQL, Inyección NoSQL, Inyección de Comandos, Inyección LDAP, Inyección XPath
Cross-Site ScriptingXSS Reflejado, XSS Almacenado, XSS basado en DOM
AutenticaciónAutenticación Rota, Problemas de Gestión de Sesiones, Exposición de Credenciales
Control de AccesoIDOR, Autorización Rota, Escalada de Privilegios
CriptografíaCifrado Débil, SSL/TLS Inseguro, Exposición de Datos Sensibles
ConfiguraciónConfiguraciones de Seguridad Incorrectas, Credenciales por Defecto, Depuración Habilitada
XXEAtaques de Entidad Externa XML
DeserializaciónDeserialización Insegura
ComponentesDependencias Vulnerables, Bibliotecas Desactualizadas

🚀 Inicio Rápido

Requisitos Previos

  • Burp Suite Professional 2025.2+ (recomendado — necesario para el proveedor Burp AI predeterminado) o Burp Suite Community (funciona con proveedores externos como Ollama)
  • Entorno de ejecución Java 21 (incluido con las versiones actuales de Burp)
  • Un proveedor de IA (uno de los siguientes):
    • Burp AI (predeterminado; configuración cero; requiere Burp Suite Professional + una suscripción activa de Burp AI)
    • Ollama (gratuito, local, centrado en la privacidad)
    • Clave API de OpenAI
    • Clave API de Claude (Anthropic)
    • Clave API de Gemini (Google)
    • Azure OpenAI / Foundry

Instalación

  1. Descargue la extensión

    • Obtenga el último silentchain-community-edition.jar de GitHub Releases (este enlace siempre sirve la compilación más reciente). Las versiones específicas (silentchain-community-edition-X.Y.Z.jar) están en la página de Releases.
  2. Cárguela en Burp Suite

    • Vaya a Extensions → Installed → Add
    • Configure el tipo de extensión: Java
    • Seleccione el .jar descargado y haga clic en Next
  3. Configure su proveedor de IA

    • Abra la pestaña SILENTCHAIN Community → ⚙ Settings
    • Elija un proveedor — Burp AI funciona sin configuración. Para un proveedor externo, establezca la URL / clave / modelo de API, haga clic en Test Connection, luego Save.
  4. Empiece a escanear

    • Establezca su alcance objetivo en Burp (Target → Scope)
    • Habilite el análisis pasivo en la pestaña SILENTCHAIN Community (está DESACTIVADO por defecto), luego navegue por el objetivo a través del proxy de Burp — o haga clic derecho en cualquier solicitud → Analyze (SILENTCHAIN) para análisis bajo demanda
    • Los hallazgos aparecen en la pestaña SILENTCHAIN Community y como problemas nativos del Escáner de Burp

Requisitos

Descargar herramienta