
Une extension Burp Suite pour pentesters et chasseurs de primes, afin de maintenir une checklist, cartographier les flux, écrire des cas de test et suivre les vulnérabilités.
Pentest Mapper est une extension Burp Suite qui intègre la journalisation des requêtes de Burp Suite avec une checklist personnalisée de test d'applications. L'extension offre un flux simple pour les tests d'intrusion applicatifs. Elle inclut des fonctionnalités permettant aux utilisateurs de cartographier le flux de l'application pour mieux analyser celle-ci et ses vulnérabilités. Les appels API de chaque flux peuvent être associés au nom de la fonction ou du flux. L'extension permet de mapper ou relier chaque flux ou API à une vulnérabilité à l'aide de la checklist personnalisée.
https://anof-cyber.github.io/Pentest-Mapper/
1. Checklist
Permet de charger la checklist personnalisée
2. API Mapper
Permet de suivre chaque appel API, Flux et Cas de test pour chaque appel API.
3. Vulnérabilité
Permet de suivre les vulnérabilités, de mapper chaque paramètre et appel API à une vulnérabilité depuis la Checklist avec sévérité
4. Configuration
Permet de configurer la sauvegarde automatique des données du projet ou de l'extension et le chargement automatique de la checklist. Permet également d'importer et d'exporter toutes les données en un clic
1. Checklist
La checklist permet aux utilisateurs de créer ou de télécharger une checklist personnalisée pour mapper chaque appel API à la vulnérabilité depuis la checklist téléchargée.

2. API Mapper
L'onglet API Mapper permet de journaliser les requêtes HTTP depuis l'onglet Proxy ou Repeater et de mapper la requête avec le flux et de trier les requêtes en fonction du flux. De plus, l'onglet permet aux utilisateurs d'écrire un commentaire ou des cas de test pour chaque appel API journalisé dans l'extension. L'onglet permet de mapper chaque API avec la vulnérabilité de la checklist.


3. Vulnérabilités
L'onglet stocke l'URL et les paramètres et permet aux utilisateurs de mapper l'API sélectionnée aux vulnérabilités.

4. Configuration
L'onglet Configuration vous permet de définir un intervalle de temps pour la sauvegarde automatique après une période donnée et de sélectionner l'emplacement de sortie. Vous pouvez également activer le chargement automatique du fichier de checklist ainsi que l'import et l'export des données en un clic. Vous pouvez aussi activer ou désactiver la sauvegarde automatique et la journalisation automatique des requêtes depuis le proxy pour le domaine de scope.

Envoi de requête
