
SILENTCHAIN AI™ - Edición Comunidad


Nota: Esta es la Edición Comunidad. Las Ediciones Comercial y Profesional con funciones avanzadas están disponibles por separado.
🌟 Descripción General
SILENTCHAIN AI™ - Edición Comunidad es una extensión de Burp Suite que aporta el poder de la inteligencia artificial a las pruebas de seguridad de aplicaciones web. Utilizando modelos de IA avanzados, SILENTCHAIN realiza un análisis pasivo inteligente del tráfico HTTP para identificar vulnerabilidades del OWASP Top 10, configuraciones de seguridad incorrectas y posibles vectores de ataque.
¿Por qué SILENTCHAIN?
Los escáneres de seguridad tradicionales se basan en firmas y patrones predefinidos. SILENTCHAIN AI™ va más allá con:
- 🧠 Análisis potenciado por IA: Aprovecha modelos de lenguaje de última generación (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) para la detección inteligente de vulnerabilidades
- 🎯 Detección consciente del contexto: Entiende la lógica de la aplicación y el contexto del negocio, no solo la coincidencia de patrones
- ⚡ Escaneo en tiempo real: Analiza el tráfico a medida que fluye a través del proxy de Burp
- 📊 Informes profesionales: Genera hallazgos detallados con mapeos CWE, OWASP y guía de remediación
- 🔄 Cero falsos positivos: La validación de IA reduce el ruido y se centra en vulnerabilidades reales
- 🆓 Edición Comunidad: Capacidades de análisis pasivo gratuitas
✨ Funcionalidades
Capacidades Principales
🔍 Análisis Pasivo con IA
- Análisis de tráfico en tiempo real a través del Proxy de Burp
- Detección de vulnerabilidades del OWASP Top 10
- Hallazgos de seguridad mapeados con CWE
- Puntuación de confianza inteligente
🎨 Interfaz de Usuario Profesional
- Panel de control moderno e intuitivo
- Panel de hallazgos en vivo con código de colores por severidad
- Seguimiento y gestión de tareas
- Registro de consola integrado
🤖 Soporte Multi-IA
- Burp AI (predeterminado; en proceso, configuración cero; Burp Suite Professional)
- Ollama (local, gratuito, centrado en la privacidad)
- OpenAI (GPT-4 / GPT-4o)
- Claude (Anthropic)
- Gemini (Google)
- Azure OpenAI / Foundry
- Descripciones detalladas de vulnerabilidades
- Identificación de parámetros afectados
- Mapeos CWE y OWASP
- Recomendaciones de remediación
- Enlaces directos a recursos de seguridad
🛡️ Privacidad de Datos (DataSanitizer)
- Habilitado por defecto — protege automáticamente los datos sensibles antes de que salgan de su máquina
- Redacción bidireccional: los valores sensibles se reemplazan con marcadores
[REDACTED_*] antes de enviarlos a los proveedores de IA en la nube, y luego se restauran en la respuesta
- Detecta y redacta:
- Claves API — OpenAI (
sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
- Cabeceras de autorización — Tokens Bearer, autenticación Basic
- Credenciales — campos de contraseña/secreto/token, URIs
user:pass@host
- Cookies de sesión — IDs de sesión, tokens CSRF, JWTs, tokens de autenticación
- Direcciones de correo electrónico
- Direcciones IP y nombres de host — detalles de la infraestructura objetivo
- Se omite por completo para Ollama (solo local, ningún dato sale de su máquina)
- Se puede desactivar en Ajustes para usuarios avanzados
Detección de Vulnerabilidades
SILENTCHAIN AI™ detecta una amplia gama de problemas de seguridad, incluyendo:
| Categoría | Vulnerabilidades |
|---|
| Inyección | Inyección SQL, Inyección NoSQL, Inyección de Comandos, Inyección LDAP, Inyección XPath |
| Cross-Site Scripting | XSS Reflejado, XSS Almacenado, XSS basado en DOM |
| Autenticación | Autenticación Rota, Problemas de Gestión de Sesiones, Exposición de Credenciales |
| Control de Acceso | IDOR, Autorización Rota, Escalada de Privilegios |
| Criptografía | Cifrado Débil, SSL/TLS Inseguro, Exposición de Datos Sensibles |
| Configuración | Configuraciones de Seguridad Incorrectas, Credenciales por Defecto, Depuración Habilitada |
| XXE | Ataques de Entidad Externa XML |
| Deserialización | Deserialización Insegura |
| Componentes | Dependencias Vulnerables, Bibliotecas Desactualizadas |
🚀 Inicio Rápido
Requisitos Previos
- Burp Suite Professional 2025.2+ (recomendado — necesario para el proveedor Burp AI predeterminado) o Burp Suite Community (funciona con proveedores externos como Ollama)
- Entorno de ejecución Java 21 (incluido con las versiones actuales de Burp)
- Un proveedor de IA (uno de los siguientes):
- Burp AI (predeterminado; configuración cero; requiere Burp Suite Professional + una suscripción activa de Burp AI)
- Ollama (gratuito, local, centrado en la privacidad)
- Clave API de OpenAI
- Clave API de Claude (Anthropic)
- Clave API de Gemini (Google)
- Azure OpenAI / Foundry
Instalación
-
Descargue la extensión
- Obtenga el último
silentchain-community-edition.jar de GitHub Releases (este enlace siempre sirve la compilación más reciente). Las versiones específicas (silentchain-community-edition-X.Y.Z.jar) están en la página de Releases.
-
Cárguela en Burp Suite
- Vaya a Extensions → Installed → Add
- Configure el tipo de extensión: Java
- Seleccione el
.jar descargado y haga clic en Next
-
Configure su proveedor de IA
- Abra la pestaña SILENTCHAIN Community → ⚙ Settings
- Elija un proveedor — Burp AI funciona sin configuración. Para un proveedor externo, establezca la URL / clave / modelo de API, haga clic en Test Connection, luego Save.
-
Empiece a escanear
- Establezca su alcance objetivo en Burp (Target → Scope)
- Habilite el análisis pasivo en la pestaña SILENTCHAIN Community (está DESACTIVADO por defecto), luego navegue por el objetivo a través del proxy de Burp — o haga clic derecho en cualquier solicitud → Analyze (SILENTCHAIN) para análisis bajo demanda
- Los hallazgos aparecen en la pestaña SILENTCHAIN Community y como problemas nativos del Escáner de Burp
Requisitos