Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BurpCopyIssues — Extensión de Burp Suite que te permite copiar fácilmente los hallazgos | Kitploit
Herramientas/GitHubGitHub/teycir/burpcopyissues
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónUtilidades y Frameworks
GitHubteycir/burpcopyissues

BurpCopyIssues

Extensión de Burp Suite que te permite copiar fácilmente los hallazgos

Ver Repositorio
171hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Apoya el desarrollo

Si este proyecto te resulta útil en tu trabajo, apoya el mantenimiento continuo y las nuevas funciones.

Cartera de donación ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582

Código QR de donación Ethereum

Escanea el código QR o copia la dirección de la cartera de arriba.

BurpCopyIssues

Python Burp Suite License Platform

Extensión de Burp Suite para explorar, copiar y exportar hallazgos del escáner.

Elemento seleccionado

¿Por qué BurpCopyIssues?

Casos de uso

  • Informes de pruebas de penetración: Copie rápidamente los hallazgos en plantillas de informes con todos los detalles técnicos
  • Caza de bug bounty: Exporte datos estructurados de vulnerabilidades con evidencia HTTP para los envíos
  • Investigación de seguridad: Organice y realice el seguimiento de los hallazgos en múltiples objetivos con marcadores de estado
  • Colaboración en equipo: Comparta exportaciones JSON estandarizadas con datos completos de solicitud/respuesta
  • Gestión de vulnerabilidades: Realice el seguimiento del progreso de las pruebas con los marcadores Tested/Exploited/False Positive
  • Automatización e integración: Utilice las exportaciones JSON con comandos curl y plantillas Python para la validación

Beneficios clave

  • Ahorro de tiempo: La copia con un clic elimina el formateo manual de los detalles de vulnerabilidad
  • Contexto completo: Cada exportación incluye evidencia HTTP completa, no solo resúmenes
  • Desduplicación inteligente: Identifica automáticamente los hallazgos únicos frente a los duplicados en todos los hosts
  • Seguimiento persistente: Los marcadores de estado sobreviven a los reinicios de Burp para la gestión de proyectos a largo plazo
  • Listo para usar: Las exportaciones incluyen comandos curl y scripts Python funcionales para pruebas inmediatas
  • Claridad visual: La interfaz con códigos de color y filas alternas hace que escanear cientos de hallazgos sea sencillo

Qué lo hace diferente

  • Sin copiado manual: Doble clic para copiar los detalles completos de la vulnerabilidad al portapapeles
  • Evidencia HTTP incluida: Pares completos de solicitud/respuesta con cabeceras y cuerpos
  • Exportaciones ejecutables: Comandos curl y scripts Python listos para ejecutar
  • Persistencia de estado: Realice el seguimiento de su flujo de trabajo de pruebas entre sesiones
  • Inteligencia de duplicados: Vea al instante qué hallazgos son únicos frente a repetidos
  • Exportaciones organizadas: Estructuradas por severidad/confianza con estadísticas y scripts de prueba

Instalación e inicio rápido

  1. Burp → Extender → Extensions → Add → Python
  2. Seleccione: CopyIssues.py
  3. Haga clic en el filtro de severidad/confianza (p. ej., "High - Certain")
  4. Haga doble clic en cualquier problema para copiarlo al portapapeles
  5. Péguelo en su herramienta o documentación preferida

Requisitos

  • Burp Suite (Professional o Community Edition)
  • Jython Standalone JAR (https://www.jython.org/download)

Características

Extensión de interfaz interactiva para explorar, copiar y exportar hallazgos del escáner.

Características:

  • Filtrar por severidad (High/Medium) y confianza (Certain/Firm/Tentative)
  • Filtrado avanzado por regex de host/ruta/tipo de problema, estado y modo solo únicos
  • Ajustes preestablecidos de filtro guardados (guardar/aplicar/eliminar)
  • Botones con códigos de color y degradados de brillo
  • Fondos de fila alternos para legibilidad
  • Doble clic para copiar los detalles completos del problema al portapapeles
  • Acciones masivas de selección múltiple (marcado masivo tested/exploited/FP/clear + copiar seleccionados)
  • Notas de analista por problema con persistencia
  • Los problemas copiados se vuelven verde claro hasta actualizar
  • Botón Refresh para recargar el filtro actual
  • Exportación en segundo plano con estado en vivo y soporte de Cancel Export
  • Perfiles de exportación: Evidence, Quick, Submission, Dev Ticket
  • Seguimiento de estado con casillas de verificación (Tested/Exploited/False Positive)
  • Resaltado de duplicados: los problemas únicos muestran [UNIQUE] en negrita verde a la derecha
  • Las cabeceras de agrupación por host son filas no accionables (las acciones de copia/estado se mantienen seguras para los problemas)
  • Exportar todos los problemas a JSON con evidencia HTTP completa

Uso:

  • Haga clic en el filtro de severidad/confianza → Doble clic en el problema → Copiar al portapapeles
  • Use las casillas de verificación para el estado de un solo problema, o los botones masivos para actualizaciones de selección múltiple
  • Guarde las vistas de uso frecuente con ajustes preestablecidos (regex de host/ruta/tipo + estado + solo únicos + agrupación)
  • Añada notas de analista por problema con Save Note / Clear Note
  • Haga clic en "Refresh" para recargar los hallazgos
  • Elija el perfil de exportación y luego haga clic en "Export All" (use "Cancel Export" para detener)

Agrupar por host

Vista de investigación

Estructura de salida

root@kitploit:~
~/burp_exports/scan_TIMESTAMP/  (or C:\burp_exports\ on Windows)
├── stats.json
├── README.txt
├── test.sh (or test.bat on Windows)
├── High/
│   ├── certain.json
│   ├── firm.json
│   └── tentative.json
└── Medium/
    ├── certain.json
    ├── firm.json
    └── tentative.json

Carpeta exportada

Contenido de la exportación JSON

Cada problema incluye:

  • id - Hash MD5 para desduplicación
  • timestamp - Marca de tiempo de la sesión de escaneo
  • severity/confidence - Nivel de riesgo y confianza de detección
  • host/url/protocol/port - Metadatos del objetivo
  • finding - Nombre de la vulnerabilidad
  • description/background/remediation - Detalles completos
  • insertion_points - Parámetros vulnerables (URL/Body/Cookie)
  • http_evidence - Pares completos de solicitud/respuesta con cabeceras/cuerpos
  • base_request - Detalles completos de la solicitud con query_params, cookies, headers
  • curl_command - Comando curl listo para usar
  • python_request_template - Script Python funcional con la librería requests

Seguimiento de estado

  • Tested: Marque los problemas que ha probado manualmente
  • Exploited: Marque las vulnerabilidades explotadas con éxito
  • False Positive: Marque los problemas que son falsos positivos
  • Clear: Elimine todos los marcadores de estado del problema seleccionado
  • El estado persiste entre reinicios de Burp

Detección de duplicados

Los problemas se agrupan por host + tipo de vulnerabilidad:

  • El marcador [UNIQUE] aparece a la derecha para las ocurrencias únicas
  • Los duplicados no tienen marcador
  • Ayuda a priorizar los vectores de ataque únicos

Vulnerabilidades compatibles

Muestra todos los problemas de severidad High y Medium detectados por Burp Scanner, incluyendo, entre otros:

  • Inyección SQL, XSS, inyección de código/comandos
  • Path traversal, XXE, SSRF, deserialización
  • Bypass de autenticación, CSRF, CORS
  • Subida de archivos, inyección de plantillas
  • Ataques de cabecera Host, open redirect
  • Inyección LDAP, HTTP smuggling
  • Y cualquier otro hallazgo de severidad High/Medium del escáner de Burp

Detalles técnicos

  • Desduplicación: Hash MD5 de host+URL+issue_name
  • Codificación: Manejo UTF-8 para caracteres no ASCII
  • Truncamiento: Cuerpos de solicitud/respuesta limitados a 5KB
  • Filtrado: Solo problemas de severidad High y Medium
  • Colores de la interfaz:
    • Botones de severidad: degradados de oscuro a claro (Certain → Tentative)
    • Filas copiadas: fondo verde claro
    • Problemas únicos: marcador [UNIQUE] en negrita verde a la derecha
  • Persistencia de estado: Guardado en ~/burp_exports/issue_status.json (o C:\burp_exports\ en Windows)
  • Persistencia de notas: Guardado en ~/burp_exports/issue_notes.json (o C:\burp_exports\ en Windows)
  • Persistencia de ajustes preestablecidos: Guardado en ~/burp_exports/filter_presets.json (o C:\burp_exports\ en Windows)
  • Multiplataforma: Funciona en Windows, Linux y macOS
  • Actualización de recuento: Actualización de recuento en segundo plano cada 15 s + invalidación de caché del listener del escáner
  • Rendimiento: Carga/exportación asíncrona de problemas, generación de avisos bajo demanda y exportación limitada a los primeros 2 mensajes HTTP por problema con un máximo de 20 cabeceras
  • Perfiles de exportación:
    • Evidence: carga útil de evidencia técnica completa

Autor

Desarrollado por Teycir Ben Soltane

Licencia

Licencia MIT: uso gratuito para pruebas de seguridad autorizadas y fines de investigación.

Descargar herramienta
  • Quick: carga útil de triaje ligera
  • Submission: carga útil saneada orientada a informes
  • Dev Ticket: carga útil de entrega a desarrolladores con detalles de reproducción