Apoya el desarrollo
Si este proyecto te resulta útil en tu trabajo, apoya el mantenimiento continuo y las nuevas funciones.
Cartera de donación ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582
Escanea el código QR o copia la dirección de la cartera de arriba.
BurpCopyIssues

Extensión de Burp Suite para explorar, copiar y exportar hallazgos del escáner.
¿Por qué BurpCopyIssues?
Casos de uso
- Informes de pruebas de penetración: Copie rápidamente los hallazgos en plantillas de informes con todos los detalles técnicos
- Caza de bug bounty: Exporte datos estructurados de vulnerabilidades con evidencia HTTP para los envíos
- Investigación de seguridad: Organice y realice el seguimiento de los hallazgos en múltiples objetivos con marcadores de estado
- Colaboración en equipo: Comparta exportaciones JSON estandarizadas con datos completos de solicitud/respuesta
- Gestión de vulnerabilidades: Realice el seguimiento del progreso de las pruebas con los marcadores Tested/Exploited/False Positive
- Automatización e integración: Utilice las exportaciones JSON con comandos curl y plantillas Python para la validación
Beneficios clave
- Ahorro de tiempo: La copia con un clic elimina el formateo manual de los detalles de vulnerabilidad
- Contexto completo: Cada exportación incluye evidencia HTTP completa, no solo resúmenes
- Desduplicación inteligente: Identifica automáticamente los hallazgos únicos frente a los duplicados en todos los hosts
- Seguimiento persistente: Los marcadores de estado sobreviven a los reinicios de Burp para la gestión de proyectos a largo plazo
- Listo para usar: Las exportaciones incluyen comandos curl y scripts Python funcionales para pruebas inmediatas
- Claridad visual: La interfaz con códigos de color y filas alternas hace que escanear cientos de hallazgos sea sencillo
Qué lo hace diferente
- Sin copiado manual: Doble clic para copiar los detalles completos de la vulnerabilidad al portapapeles
- Evidencia HTTP incluida: Pares completos de solicitud/respuesta con cabeceras y cuerpos
- Exportaciones ejecutables: Comandos curl y scripts Python listos para ejecutar
- Persistencia de estado: Realice el seguimiento de su flujo de trabajo de pruebas entre sesiones
- Inteligencia de duplicados: Vea al instante qué hallazgos son únicos frente a repetidos
- Exportaciones organizadas: Estructuradas por severidad/confianza con estadísticas y scripts de prueba
Instalación e inicio rápido
- Burp → Extender → Extensions → Add → Python
- Seleccione:
CopyIssues.py
- Haga clic en el filtro de severidad/confianza (p. ej., "High - Certain")
- Haga doble clic en cualquier problema para copiarlo al portapapeles
- Péguelo en su herramienta o documentación preferida
Requisitos
Características
Extensión de interfaz interactiva para explorar, copiar y exportar hallazgos del escáner.
Características:
- Filtrar por severidad (High/Medium) y confianza (Certain/Firm/Tentative)
- Filtrado avanzado por regex de host/ruta/tipo de problema, estado y modo solo únicos
- Ajustes preestablecidos de filtro guardados (guardar/aplicar/eliminar)
- Botones con códigos de color y degradados de brillo
- Fondos de fila alternos para legibilidad
- Doble clic para copiar los detalles completos del problema al portapapeles
- Acciones masivas de selección múltiple (marcado masivo tested/exploited/FP/clear + copiar seleccionados)
- Notas de analista por problema con persistencia
- Los problemas copiados se vuelven verde claro hasta actualizar
- Botón Refresh para recargar el filtro actual
- Exportación en segundo plano con estado en vivo y soporte de
Cancel Export
- Perfiles de exportación: Evidence, Quick, Submission, Dev Ticket
- Seguimiento de estado con casillas de verificación (Tested/Exploited/False Positive)
- Resaltado de duplicados: los problemas únicos muestran [UNIQUE] en negrita verde a la derecha
- Las cabeceras de agrupación por host son filas no accionables (las acciones de copia/estado se mantienen seguras para los problemas)
- Exportar todos los problemas a JSON con evidencia HTTP completa
Uso:
- Haga clic en el filtro de severidad/confianza → Doble clic en el problema → Copiar al portapapeles
- Use las casillas de verificación para el estado de un solo problema, o los botones masivos para actualizaciones de selección múltiple
- Guarde las vistas de uso frecuente con ajustes preestablecidos (regex de host/ruta/tipo + estado + solo únicos + agrupación)
- Añada notas de analista por problema con Save Note / Clear Note
- Haga clic en "Refresh" para recargar los hallazgos
- Elija el perfil de exportación y luego haga clic en "Export All" (use "Cancel Export" para detener)
Estructura de salida
~/burp_exports/scan_TIMESTAMP/ (or C:\burp_exports\ on Windows)
├── stats.json
├── README.txt
├── test.sh (or test.bat on Windows)
├── High/
│ ├── certain.json
│ ├── firm.json
│ └── tentative.json
└── Medium/
├── certain.json
├── firm.json
└── tentative.json
Contenido de la exportación JSON
Cada problema incluye:
- id - Hash MD5 para desduplicación
- timestamp - Marca de tiempo de la sesión de escaneo
- severity/confidence - Nivel de riesgo y confianza de detección
- host/url/protocol/port - Metadatos del objetivo
- finding - Nombre de la vulnerabilidad
- description/background/remediation - Detalles completos
- insertion_points - Parámetros vulnerables (URL/Body/Cookie)
- http_evidence - Pares completos de solicitud/respuesta con cabeceras/cuerpos
- base_request - Detalles completos de la solicitud con query_params, cookies, headers
- curl_command - Comando curl listo para usar
- python_request_template - Script Python funcional con la librería requests
Seguimiento de estado
- Tested: Marque los problemas que ha probado manualmente
- Exploited: Marque las vulnerabilidades explotadas con éxito
- False Positive: Marque los problemas que son falsos positivos
- Clear: Elimine todos los marcadores de estado del problema seleccionado
- El estado persiste entre reinicios de Burp
Detección de duplicados
Los problemas se agrupan por host + tipo de vulnerabilidad:
- El marcador [UNIQUE] aparece a la derecha para las ocurrencias únicas
- Los duplicados no tienen marcador
- Ayuda a priorizar los vectores de ataque únicos
Vulnerabilidades compatibles
Muestra todos los problemas de severidad High y Medium detectados por Burp Scanner, incluyendo, entre otros:
- Inyección SQL, XSS, inyección de código/comandos
- Path traversal, XXE, SSRF, deserialización
- Bypass de autenticación, CSRF, CORS
- Subida de archivos, inyección de plantillas
- Ataques de cabecera Host, open redirect
- Inyección LDAP, HTTP smuggling
- Y cualquier otro hallazgo de severidad High/Medium del escáner de Burp
Detalles técnicos
- Desduplicación: Hash MD5 de host+URL+issue_name
- Codificación: Manejo UTF-8 para caracteres no ASCII
- Truncamiento: Cuerpos de solicitud/respuesta limitados a 5KB
- Filtrado: Solo problemas de severidad High y Medium
- Colores de la interfaz:
- Botones de severidad: degradados de oscuro a claro (Certain → Tentative)
- Filas copiadas: fondo verde claro
- Problemas únicos: marcador [UNIQUE] en negrita verde a la derecha
- Persistencia de estado: Guardado en
~/burp_exports/issue_status.json (o C:\burp_exports\ en Windows)
- Persistencia de notas: Guardado en
~/burp_exports/issue_notes.json (o C:\burp_exports\ en Windows)
- Persistencia de ajustes preestablecidos: Guardado en
~/burp_exports/filter_presets.json (o C:\burp_exports\ en Windows)
- Multiplataforma: Funciona en Windows, Linux y macOS
- Actualización de recuento: Actualización de recuento en segundo plano cada 15 s + invalidación de caché del listener del escáner
- Rendimiento: Carga/exportación asíncrona de problemas, generación de avisos bajo demanda y exportación limitada a los primeros 2 mensajes HTTP por problema con un máximo de 20 cabeceras
- Perfiles de exportación:
Evidence: carga útil de evidencia técnica completa
Autor
Desarrollado por Teycir Ben Soltane
Licencia
Licencia MIT: uso gratuito para pruebas de seguridad autorizadas y fines de investigación.