Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
burp_global_match_replace — Reglas Match & Replace para el Burp de Portswigger que operan de forma global en todas las utilidades. | Kitploit
Herramientas/GitHubGitHub/singe/burp_global_match_replace
Proxies Web e InterceptaciónSeguridad WebPruebas de PenetraciónUtilidades y Frameworks
GitHubsinge/burp_global_match_replace

burp_global_match_replace

Reglas Match & Replace para el Burp de Portswigger que operan de forma global en todas las utilidades.

Ver Repositorio
244hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Global Match & Replace (GMR) (Extensión de Burp Suite)

Global Match & Replace (GMR) amplía Burp Suite con reglas de coincidencia/reemplazo que se aplican globalmente o en múltiples herramientas de tu elección (Repeater, Intruder, Proxy, etc.). Proporciona diferencias (diffs) por solicitud y respuesta para que puedas ver exactamente qué cambió.

Esta extensión utiliza la API Montoya de Burp.


Características

  • Coincidencia/reemplazo global en todas las herramientas de Burp (no solo Proxy)
  • Motor basado en reglas con direccionamiento por regla (solicitud/respuesta + selección de herramientas)
  • Dos tipos de reglas: Simple (con comodines) y RegEx
  • Soporte multilínea por regla para coincidencias a través de saltos de línea
  • Panel de prueba de reglas con coincidencias y reemplazos resaltados
  • Vista de diff GMR en los editores de solicitud/respuesta que muestra el contenido original vs. el modificado
  • Persistencia de sesión para reglas y diffs de GMR (con tamaño de caché configurable)

Instalación

Desde un Release de GitHub

  1. Descarga el último burp-global-match-replace-*.jar desde la página de Releases.
  2. En Burp Suite: Extensiones → Instaladas → Agregar
  3. Selecciona Java como tipo de extensión y elige el JAR.

Compilar desde el código fuente

root@kitploit:~
./gradlew clean jar

El JAR estará en build/libs/.

Nota: Este proyecto genera bytecode de Java 21 para compatibilidad con Burp. Usa Java 21+ para ejecutar la compilación (configura JAVA_HOME en consecuencia).


Resumen de Reglas

imagen

Cada regla tiene las siguientes propiedades:

  • Habilitada: Indica si la regla está activa.
  • Objetivo: Indica si la regla se aplica a Solicitudes o Respuestas.
  • Tipo de coincidencia:
    • Simple: Coincidencia de texto literal con soporte de comodines.
    • RegEx: Soporte completo de expresiones regulares.
  • Multilínea:
    • Desactivado: . no coincide con saltos de línea.
    • Activado: . sí coincide con saltos de línea (DOTALL).
    • ^ y $ siempre funcionan por línea (MULTILINE habilitado).
  • Herramientas: A qué herramientas de Burp se aplica la regla.
  • Coincidir / Reemplazar: El patrón de coincidencia y el texto de reemplazo.
  • Comentario: Nota de regla de formato libre. Nota: si no se selecciona ninguna herramienta, la regla no se ejecutará.

Coincidencia Simple (con comodines)

Las reglas simples coinciden con texto literal con comodines opcionales:

  • * → cualquier número de caracteres
  • ? → exactamente un carácter

Por defecto (con multilínea desactivado), los comodines no cruzan saltos de línea. Si multilínea está activado, * y ? pueden abarcar saltos de línea.

Para coincidir con un * o ? literal, escápalos con una barra invertida:

  • \\* → * literal
  • \\? → ? literal
  • \\\\ → barra invertida literal

Ejemplo (una sola línea): Cambiar el user agent.

root@kitploit:~
Match:   User-Agent: *
Replace: User-Agent: Mozilla/5.0 (...) Chrome/123

Coincidencia RegEx

Las reglas de expresiones regulares son regex estándar de Java. El motor siempre usa MULTILINE, y solo usa DOTALL si Multilínea está habilitado. Esto significa que:

  • ^ y $ coinciden con límites de línea por defecto
  • . no coincide con saltos de línea a menos que multilínea esté habilitado

Ejemplo (una sola línea): Eliminar una cabecera.

root@kitploit:~
Match:   ^X-Test:.*$\r?\n
Replace: 

Nota: el $\r?\n al final elimina la línea de la cabecera y su salto de línea. Usar solo $ dejaría el salto de línea en su lugar.

Ejemplo (multilínea): Eliminar comentarios HTML.

root@kitploit:~
Match:   <!--.*?-->
Replace: 
Multiline: ON

Panel de Reglas (Pestaña de Suite)

imagen

La pestaña de suite proporciona gestión y prueba completa de reglas:

Lista de Reglas

Columnas:

  • Habilitada: activar/desactivar regla
  • Objetivo: Solicitud / Respuesta
  • Tipo de coincidencia: Simple / RegEx
  • Multilínea: “Activado” cuando está habilitado
  • Herramientas: lista de herramientas seleccionadas
  • Coincidir / Reemplazar / Comentario

Botones

  • Agregar: crear una nueva regla
  • Editar: modificar la regla seleccionada
  • Duplicar: clonar la regla seleccionada (se crea deshabilitada para que puedas ajustarla de forma segura)
  • Eliminar: borrar la regla seleccionada

Panel de Prueba de Reglas

  • Pega una solicitud/respuesta de ejemplo en Entrada de Muestra
  • Selecciona una regla
  • Haz clic en Probar Regla Seleccionada

La salida de la prueba resalta:

  • Texto coincidente en la entrada
  • Texto de reemplazo en la salida
  • Grupos de captura de RegEx (en diferentes colores)

Vista de Diff GMR

imagen

Cuando una regla modifica una solicitud o respuesta, aparece una pestaña “GMR Diff” dentro del editor de solicitud/respuesta (en herramientas como Proxy, Repeater, Intruder, etc.).

Las solicitudes/respuestas modificadas se resaltarán en amarillo y la nota se establecerá como “Global Match & Replace”.

Qué muestra

  • Un resumen de todas las reglas que se aplicaron
  • Paneles Original vs Modificado
  • Diferencias resaltadas
  • Botones Anterior/Siguiente para saltar entre cambios

Cuándo aparece la pestaña

La pestaña GMR Diff se muestra solo si una regla realmente modificó el mensaje. Si no se aplicaron cambios, la pestaña no aparecerá. Esto a veces puede resultar confuso si, por ejemplo, hay un GMR Diff solo en la solicitud o solo en la respuesta.

Resaltado

  • Ambos paneles muestran resaltados de diff para las regiones modificadas
  • Los botones de navegación (< y >) recorren los cambios
  • El contador muestra cuántos cambios se detectaron y la posición actual

Persistencia y Configuración

Qué se persiste en la sesión

  • Reglas (incluyendo configuración multilínea, comentarios, etc.)
  • Diffs de GMR (contenido original/modificado + resúmenes de reglas aplicadas)

Panel de configuración

La página de configuración de la extensión incluye:

  • Un límite de caché de diffs de GMR (MB)
    • Controla cuánto historial de diffs se almacena en la sesión
    • La caché guarda el contenido original/modificado junto con los resúmenes de reglas aplicadas
    • Utiliza una política de expulsión LRU: los diffs más antiguos se descartan primero cuando se supera el límite
    • Los valores más grandes conservan diffs de más solicitudes históricas

Notas / Detalles de Comportamiento

  • Las reglas simples no interpretan $1 ni referencias inversas en los reemplazos.
  • Las reglas RegEx admiten $1, $2, etc. en los reemplazos.
  • La opción multilínea afecta solo a cómo coinciden los patrones, no a cómo se comportan los reemplazos.
  • El historial de diffs de GMR se almacena en caché y se persiste en la sesión (sujeto al límite de tamaño).

Licencia

GPL v3

Descargar herramienta