Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pentest-Mapper — Une extension Burp Suite pour pentesters et chasseurs de primes, afin de maintenir une checklist, cartographier les flux, écrire des cas de test et suivre les vulnérabilités. | Kitploit
Outils/GitHubGitHub/anof-cyber/pentest-mapper
Analyse des VulnérabilitésSécurité WebTests d'Intrusion
GitHubanof-cyber/pentest-mapper

Pentest-Mapper

Une extension Burp Suite pour pentesters et chasseurs de primes, afin de maintenir une checklist, cartographier les flux, écrire des cas de test et suivre les vulnérabilités.

Voir le dépôtSite web
119381il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pentest Mapper

Pentest Mapper est une extension Burp Suite qui intègre la journalisation des requêtes de Burp Suite avec une checklist personnalisée de test d'applications. L'extension offre un flux simple pour les tests d'intrusion applicatifs. Elle inclut des fonctionnalités permettant aux utilisateurs de cartographier le flux de l'application pour mieux analyser celle-ci et ses vulnérabilités. Les appels API de chaque flux peuvent être associés au nom de la fonction ou du flux. L'extension permet de mapper ou relier chaque flux ou API à une vulnérabilité à l'aide de la checklist personnalisée.

Installation

  • L'extension est disponible sur le BApp Store de Burp Suite

Documentation

https://anof-cyber.github.io/Pentest-Mapper/

Résumé des fonctionnalités

1. Checklist

Permet de charger la checklist personnalisée

2. API Mapper

Permet de suivre chaque appel API, Flux et Cas de test pour chaque appel API.

3. Vulnérabilité

Permet de suivre les vulnérabilités, de mapper chaque paramètre et appel API à une vulnérabilité depuis la Checklist avec sévérité

4. Configuration

Permet de configurer la sauvegarde automatique des données du projet ou de l'extension et le chargement automatique de la checklist. Permet également d'importer et d'exporter toutes les données en un clic

Fonctionnalités

1. Checklist

La checklist permet aux utilisateurs de créer ou de télécharger une checklist personnalisée pour mapper chaque appel API à la vulnérabilité depuis la checklist téléchargée.

picture

2. API Mapper

L'onglet API Mapper permet de journaliser les requêtes HTTP depuis l'onglet Proxy ou Repeater et de mapper la requête avec le flux et de trier les requêtes en fonction du flux. De plus, l'onglet permet aux utilisateurs d'écrire un commentaire ou des cas de test pour chaque appel API journalisé dans l'extension. L'onglet permet de mapper chaque API avec la vulnérabilité de la checklist.

picture

picture

3. Vulnérabilités

L'onglet stocke l'URL et les paramètres et permet aux utilisateurs de mapper l'API sélectionnée aux vulnérabilités.

picture picture

4. Configuration

L'onglet Configuration vous permet de définir un intervalle de temps pour la sauvegarde automatique après une période donnée et de sélectionner l'emplacement de sortie. Vous pouvez également activer le chargement automatique du fichier de checklist ainsi que l'import et l'export des données en un clic. Vous pouvez aussi activer ou désactiver la sauvegarde automatique et la journalisation automatique des requêtes depuis le proxy pour le domaine de scope.

picture

Envoi de requête

picture


À faire

  • Import et export en un clic
  • Sauvegarde automatique des données du projet
  • Journalisation automatique des API et requêtes du scope avec mode optionnel
  • Option de recherche pour les 3 tableaux pour gérer les longs tableaux
  • Résolution de la sélection longue de checklist depuis la vulnérabilité
  • Mise à jour automatique du fichier de checklist
  • Mapper les vulnérabilités avec sévérité
  • Génération de score CVSS personnalisé et par défaut
  • Sélection de plusieurs lignes pour API Mapper
  • Activer/désactiver la sauvegarde automatique depuis la configuration
  • Optimisation du code
  • Permettre de marquer une requête individuelle comme terminée
  • Permettre la requête et la réponse pour la vulnérabilité
Télécharger l’outil