Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GAP-Burp-Extension — Extensión de Burp para encontrar endpoints potenciales, parámetros y generar una lista de palabras personalizada para el objetivo. | Kitploit
Herramientas/GitHubGitHub/xnl-h4ck3r/gap-burp-extension
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebFuzzingPruebas de Penetración
GitHubxnl-h4ck3r/gap-burp-extension

GAP-Burp-Extension

Extensión de Burp para encontrar endpoints potenciales, parámetros y generar una lista de palabras personalizada para el objetivo.

Ver Repositorio
1.5k1596hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Acerca de - v6.3

Esta es una evolución de la extensión original getAllParams para Burp. No solo encuentra más parámetros potenciales para investigar, sino que también encuentra enlaces potenciales para probar estos parámetros y genera una lista de palabras específica del objetivo para usar en fuzzing. La documentación completa de ayuda se puede encontrar aquí o desde el icono de Ayuda en la pestaña GAP.

TL;DR

Instalación

  1. Visita el Sitio Oficial de Jython, y descarga el archivo JAR independiente más reciente, por ejemplo jython-standalone-2.7.4.jar.
  2. Abre Burp, ve a Extensions -> Extension Settings -> Python Environment, establece la Location of Jython standalone JAR file y Folder for loading modules en el directorio donde se guardó el archivo JAR de Jython.
  3. En la línea de comandos, ve al directorio donde está el archivo jar y ejecuta java -jar jython-standalone-2.7.4.jar -m ensurepip.
  4. Descarga los archivos GAP.py y requirements.txt de este proyecto y colócalos en el mismo directorio.
  5. Instala los módulos de Jython ejecutando java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt.
  6. Ve a Extensions -> Installed y haz clic en Add en Burp Extensions.
  7. Selecciona Extension type como Python y selecciona el archivo GAP.py.

Uso

  1. Simplemente selecciona un objetivo en tu ámbito de Burp (o varios objetivos), o incluso solo una subcarpeta o endpoint, y elige la extensión GAP:

O puedes hacer clic derecho en una solicitud o respuesta en cualquier otro contexto y seleccionar GAP en el menú Extensions.

  1. Luego ve a la pestaña GAP para ver los resultados:

Notas IMPORTANTES

Si no necesitas uno de los modos, desmárcalo porque los resultados serán más rápidos.

Si ejecutas GAP para uno o más objetivos desde la vista Site Map, no los tengas expandidos cuando ejecutes GAP... desafortunadamente esto puede hacerlo mucho más lento. Será más eficiente si ejecutas para uno o dos objetivos en la vista Site Map a la vez, ya que proyectos enormes pueden consumir muchos recursos. Además, si ejecutas desde Site Map, asegúrate de tener el Scope correcto configurado en Burp antes de ejecutarlo.

Si quieres ejecutar GAP en una o más solicitudes específicas, no las selecciones desde la vista de árbol de Site Map. Será mucho más rápido ejecutarlo desde la vista Site Map Contents si es posible, o desde el historial del proxy.

Es difícil diseñar GAP para mostrar todos los controles para todas las resoluciones de pantalla y tamaños de fuente. He intentado manejar las configuraciones más comunes, pero si encuentras que no puedes ver todos los controles, puedes mantener presionado el botón Ctrl y hacer clic en la imagen del encabezado del logotipo de GAP para eliminarla y ganar más espacio.

El modo Words usa la librería beautifulsoup4 y esto puede ser bastante lento, ¡así que ten paciencia!

Instrucciones Detalladas

A continuación se muestra una mirada en profundidad a la extensión GAP Burp, desde instalarla correctamente hasta explicar todas las características.

NOTA: Este video es del 16 de julio de 2023 y explora v3.X, por lo que cualquier característica agregada después de esta fecha puede no aparecer.

GAP Burp Extension

POR HACER

  • Obtener parámetros potenciales de la Solicitud que Burp no identifica por sí mismo, por ejemplo XML, graphql, etc.
  • Mejorar las expresiones regulares de búsqueda de enlaces para eliminar el "catastrófico retroceso" o el tiempo de espera si eso ocurre.
  • Incluir los marcadores de Solicitud/Respuesta en los problemas de parámetros sospechosos reportados si puedo encontrar una forma de no empeorar el rendimiento.
  • Manejar mejor otras resoluciones de pantalla y tamaños de fuente para asegurar que todos los controles sean visibles.
  • Si se seleccionan múltiples objetivos del árbol de Site Map, escribir los archivos de manera más eficiente. Esto puede tardar una eternidad en algunos casos.
  • Usar una alternativa a beautifulsoup4 que sea más rápida para analizar respuestas para Words.

¡Buena suerte y buena cacería! Si realmente amas la herramienta (o cualquier otra), o te ayudó a encontrar una recompensa increíble, ¡considera COMPRARME UN CAFÉ! ☕ (¡me vendría bien la cafeína!)

🤘 /XNL-h4ck3r

Buy Me a Coffee at ko-fi.com

Descargar herramienta