
Esta extensión integra servicios populares de resolución de CAPTCHA en BurpSuite para procesar diferentes tipos de CAPTCHA sin intervención manual.

Resuelve CAPTCHAs automáticamente durante las pruebas de seguridad de aplicaciones web. Intercepta solicitudes HTTP que contienen marcadores de posición de CAPTCHA, los resuelve a través de proveedores externos e inyecta los tokens, integrándose perfectamente con Repeater, Intruder y otras herramientas de Burp.
Requisitos: Burp Suite 2024.x+, Java 21+, cuenta con un proveedor de resolución de CAPTCHA compatible.
Inserta marcadores de posición en las solicitudes HTTP — reSolver los reemplazará con tokens resueltos:
{{CAPTCHA[:]TYPE[:]SITEKEY[:]URL[:][OPTIONAL_PARAMS]}}
El separador [:] evita conflictos con los dos puntos en URLs y site keys.
| Tipo | Código | Parámetros opcionales |
|---|---|---|
| reCAPTCHA v2 | recaptchav2 | invisible, enterprise, timeout_seconds |
| reCAPTCHA v3 | recaptchav3 | action, min_score, enterprise, timeout_seconds |
| hCaptcha | hcaptcha | timeout_seconds |
| Cloudflare Turnstile | turnstile | timeout_seconds |
| FunCaptcha | funcaptcha | timeout_seconds |
| GeeTest v3 | geetest | timeout_seconds |
| GeeTest v4 | geetestv4 | timeout_seconds |
| AWS WAF | awswaf | timeout_seconds |
{{CAPTCHA[:]recaptchav2[:]6LfD3PIbAAAAAJs_eEHvoOl75_83eXSqpPSRFJ_u[:]https://example.com}}
{{CAPTCHA[:]recaptchav2[:]6LfD3PIb...[:]https://example.com[:]invisible,enterprise}}
{{CAPTCHA[:]recaptchav3[:]6LcW00EU...[:]https://example.com[:]action=login,min_score=0.7}}
{{CAPTCHA[:]hcaptcha[:]a1b2c3d4-e5f6...[:]https://example.com}}
{{CAPTCHA[:]turnstile[:]0x4AAAAAAA...[:]https://example.com}}
Mientras navegas, reSolver detecta automáticamente CAPTCHAs en las respuestas HTTP. Consulta la pestaña Detections — haz clic en Copy Placeholder y pégalo en tu solicitud.
git clone https://github.com/TheQmaks/reSolver.git
cd reSolver
./gradlew build
El JAR estará en build/libs/.
git checkout -b feature/my-feature)