Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
burpgpt — Une extension Burp Suite qui intègre le GPT d'OpenAI pour effectuer un scan passif supplémentaire afin de découvrir des vulnérabilités très spécifiques et permet d'exécuter une analyse basée sur le trafic de tout type. | Kitploit
Outils/GitHubGitHub/aress31/burpgpt
Scanners de VulnérabilitésSécurité WebTests d'IntrusionSécurité de l'IA
GitHubaress31/burpgpt

burpgpt

Une extension Burp Suite qui intègre le GPT d'OpenAI pour effectuer un scan passif supplémentaire afin de découvrir des vulnérabilités très spécifiques et permet d'exécuter une analyse basée sur le trafic de tout type.

Voir le dépôt
2.3k28433il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[!IMPORTANT] Annonce du lancement de BurpGPT Pro, l'édition spécialement conçue pour répondre aux besoins des professionnels et des cyber-boutiques. Découvrez une multitude de fonctionnalités puissantes et une interface conviviale qui améliore vos capacités et garantit une expérience utilisateur optimale. Pour accéder à ces avantages, visitez notre site web et lisez la documentation pour plus d'informations.

[!WARNING] Veuillez noter que l'édition Communauté n'est plus maintenue ni fonctionnelle. Pour continuer à recevoir des mises à jour, nouvelles fonctionnalités, corrections de bugs et améliorations, envisagez de passer à l'édition Pro. Il n'est plus utile de signaler des Problèmes pour l'édition Communauté.

burpgpt

Java CI with Gradle

burpgpt exploite la puissance de l'IA pour détecter des vulnérabilités de sécurité que les scanners traditionnels pourraient manquer. Il envoie le trafic web à un modèle OpenAI spécifié par l'utilisateur, permettant une analyse sophistiquée dans le scanner passif. Cette extension offre des prompts personnalisables qui permettent une analyse du trafic web adaptée aux besoins spécifiques de chaque utilisateur. Consultez la section Exemples d'utilisation pour vous inspirer.

L'extension génère un rapport de sécurité automatisé qui résume les problèmes de sécurité potentiels en fonction du prompt de l'utilisateur et des données en temps réel des requêtes émises par Burp. En tirant parti de l'IA et du traitement du langage naturel, l'extension simplifie le processus d'évaluation de la sécurité et fournit aux professionnels de la sécurité une vue d'ensemble de plus haut niveau de l'application ou du point d'accès scanné. Cela leur permet d'identifier plus facilement les problèmes de sécurité potentiels et de prioriser leur analyse, tout en couvrant une plus grande surface d'attaque potentielle.

[!WARNING] Les données de trafic sont envoyées à OpenAI pour analyse. Si vous avez des préoccupations à ce sujet ou si vous utilisez l'extension pour des applications critiques en matière de sécurité, il est important d'examiner attentivement ce point et de consulter la Politique de confidentialité d'OpenAI pour plus d'informations.

[!WARNING] Bien que le rapport soit automatisé, il nécessite toujours un tri et un post-traitement par des professionnels de la sécurité, car il peut contenir des faux positifs.

[!WARNING] L'efficacité de cette extension dépend fortement de la qualité et de la précision des prompts créés par l'utilisateur pour le modèle GPT sélectionné. Cette approche ciblée permettra de garantir que le modèle GPT génère des résultats précis et pertinents pour votre analyse de sécurité.

Fonctionnalités

  • Ajoute une vérification de scan passif, permettant aux utilisateurs de soumettre des données HTTP à un modèle GPT contrôlé par OpenAI pour analyse via un système de placeholders.
  • Exploite la puissance des modèles GPT d'OpenAI pour effectuer une analyse complète du trafic, permettant la détection de divers problèmes au-delà des simples vulnérabilités de sécurité dans les applications scannées.
  • Permet un contrôle granulaire du nombre de tokens GPT utilisés dans l'analyse en permettant des ajustements précis de la longueur maximale du prompt.
  • Offre aux utilisateurs plusieurs modèles OpenAI parmi lesquels choisir, leur permettant de sélectionner celui qui correspond le mieux à leurs besoins.
  • Donne aux utilisateurs la possibilité de personnaliser les prompts et de débloquer des possibilités infinies d'interaction avec les modèles OpenAI. Parcourez les Exemples d'utilisation pour vous inspirer.
  • S'intègre à Burp Suite, offrant toutes les fonctionnalités natives pour le pré- et le post-traitement, y compris l'affichage des résultats d'analyse directement dans l'interface utilisateur de Burp pour une analyse efficace.
  • Fournit une fonctionnalité de dépannage via le Journal des événements Burp natif, permettant aux utilisateurs de résoudre rapidement les problèmes de communication avec l'API OpenAI.

Prérequis

1. Prérequis système

  • Système d'exploitation : Compatible avec les systèmes d'exploitation Linux, macOS et Windows.

  • Kit de développement Java (JDK) : Version 11 ou ultérieure.

  • Burp Suite Professional ou Community Edition : Version 2023.3.2 ou ultérieure.

    [!IMPORTANT] Veuillez noter que l'utilisation d'une version inférieure à 2023.3.2 peut entraîner une java.lang.NoSuchMethodError. Il est crucial d'utiliser la version spécifiée ou une version plus récente pour éviter ce problème.

2. Outil de construction

  • Gradle : Version 6.9 ou ultérieure (recommandée). Le fichier build.gradle est fourni dans le dépôt du projet.

3. Variables d'environnement

  • Définissez la variable d'environnement JAVA_HOME pour pointer vers le répertoire d'installation du JDK.

Assurez-vous que tous les prérequis système, y compris une version compatible de Burp Suite, sont satisfaits avant de construire et d'exécuter le projet. Notez que les dépendances externes du projet seront automatiquement gérées et installées par Gradle pendant le processus de construction. Le respect des prérequis permettra d'éviter des problèmes potentiels et de réduire la nécessité d'ouvrir de nouveaux problèmes dans le dépôt du projet.

Installation

1. Compilation

  1. Assurez-vous d'avoir Gradle installé et configuré.

  2. Téléchargez le dépôt burpgpt :

    git clone https://github.com/aress31/burpgpt
    cd .\burpgpt\
    
  3. Construisez le jar autonome :

    ./gradlew shadowJar
    

2. Chargement de l'extension dans Burp Suite

Pour installer burpgpt dans Burp Suite, allez d'abord dans l'onglet Extensions et cliquez sur le bouton Add. Ensuite, sélectionnez le fichier jar burpgpt-all situé dans le dossier .\lib\build\libs pour charger l'extension.

Utilisation

Pour commencer à utiliser burpgpt, les utilisateurs doivent suivre les étapes suivantes dans le panneau Paramètres, accessible depuis la barre de menu de Burp Suite :

  1. Saisissez une clé API OpenAI valide.
  2. Sélectionnez un modèle.
  3. Définissez la taille maximale du prompt. Ce champ contrôle la longueur maximale du prompt envoyé à OpenAI pour éviter de dépasser la maxTokens des modèles GPT (généralement autour de 2048 pour GPT-3).
  4. Ajustez ou créez des prompts personnalisés selon vos besoins.
Interface utilisateur de burpgpt

Une fois configuré comme décrit ci-dessus, le scanner passif Burp envoie chaque requête au modèle OpenAI choisi via l'API OpenAI pour analyse, produisant des résultats de sévérité de niveau Information basés sur les résultats.

Résultat burpgpt

Configuration du Prompt

Télécharger l’outil