Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WebSocketTurboIntruder — Extension Burp Suite pour le fuzzing de messages WebSocket avec du code Python personnalisé, prenant en charge plusieurs moteurs, le routage par middleware HTTP et l'analyse des réponses. | Kitploit
Outils/GitHubGitHub/d0ge/websocketturbointruder
Scanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitation d'Applications WebTests de Sécurité des APISécurité WebFuzzingTests d'IntrusionUtilitaires et Frameworks
GitHubd0ge/websocketturbointruder

WebSocketTurboIntruder

Extension Burp Suite pour le fuzzing de messages WebSocket avec du code Python personnalisé, prenant en charge plusieurs moteurs, le routage par middleware HTTP et l'analyse des réponses.

1211il y a 1 anPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WebSocket Turbo Intruder

Une extension pour le fuzzing de messages WebSocket à l'aide de code Python personnalisé.

Utilisation

Outil Intruder

  1. Faites un clic droit sur un message WebSocket et naviguez vers Extensions > WebSocket Turbo Intruder > Send to WebSocket Turbo Intruder. Si vous surlignez une partie du message avant l'envoi, le contenu surligné sera remplacé par %s.
  2. Sélectionnez un modèle dans la liste déroulante.
  3. Modifiez le code Python pour l'adapter à votre cas d'usage.
  4. Lancez l'attaque.

Remarque : cela établira une nouvelle connexion WebSocket pour l'envoi des messages.

Outil Middleware

  1. Faites un clic droit sur un message WebSocket et naviguez vers Extensions > WebSocket Turbo Intruder > Send to WebSocket HTTP middleware.
  2. Cliquez sur le bouton Start pour lancer le middleware serveur HTTP.
  3. Pour chaque connexion WebSocket unique, l'extension créera un point de terminaison HTTP POST qui achemine les requêtes vers le serveur distant.
  4. Sélectionnez le serveur HTTP dans la liste du tableau et envoyez des requêtes via l'un des outils de Burp Suite.

Documentation

queue_websockets(base_websocket, message)

L'objet websocket_connection fournit les méthodes suivantes :

  • create(base_websocket) crée une connexion WebSocket à l'aide de Burp Suite.
  • create(base_websocket, engine) initialise une connexion à l'aide de l'un des moteurs pris en charge : BURP, TURBO ou THREADED.
  • create(base_websocket, engine, config) initialise une connexion avec des paramètres manuels à l'aide des moteurs : TURBO et THREADED.
  • config() crée la configuration par défaut utilisée par les moteurs TURBO et THREADED
  • config(connectionTimeout, sendingInterval, retries, number_of_threads, hello_message, send_ping_messages, use_chunks)
    • connectionTimeout - délai d'expiration de la connexion (Integer)
    • sendingInterval - délai entre les trames WebSocket en millisecondes (Integer)
    • retries - nombre de tentatives de reconnexion si la connexion se ferme (Integer)
    • number_of_threads - nombre de threads utilisés par le moteur THREADED (Integer)
    • hello_message - message WebSocket initial envoyé lors de la connexion (String)
    • send_ping_messages - indique si le moteur doit envoyer des messages ping (boolean)
    • use_chunks - indique si le moteur doit envoyer des requêtes chunked (boolean)

Une fois une connexion WebSocket établie, les messages peuvent être mis en file d'attente pour l'envoi.

Utilisez la méthode queue() sur cet objet.

  • queue(String message) : Envoie le message
  • queue(String message, String replacement) : Envoie le message. replacement remplacera toutes les instances de %s dans votre message
  • queue(FrameType code, byte[] message) : Envoie une charge utile avec un code de type spécifié :
    • CONTINUATION
    • TEXT
    • BINARY
    • CLOSE
    • PING
    • PONG
  • queue(FrameType code, byte[] message, Integer legth) : Envoie une charge utile avec une longueur et un code de type personnalisés.
  • queue(FrameType code, byte[] message, String legth) : Envoie une charge utile avec une longueur personnalisée définie comme une chaîne Long.
  • queueWithComment(String message, String comment) : Envoie un message avec un commentaire associé.
  • queueWithComment(String message, String replacement, String comment) : Envoie un message avec un commentaire, avec replacement remplaçant toutes les instances de %s dans le message.

Le message représente le contenu de l'éditeur de messages WebSocket en haut de l'écran. Il peut être modifié manuellement ou modifié dans le script Python.

handle_outgoing_message(websocket_message)

Utilisez cette méthode pour ajouter conditionnellement les messages sortants au tableau des résultats.

handle_incoming_message(websocket_message)

Utilisez cette méthode pour ajouter conditionnellement les messages entrants au tableau des résultats.

websocket_message

Méthodes :

  • getMessage() : Récupère le message sous forme de String.
  • getDirection() : Récupère la direction du message (burp.api.montoya.websocket.Direction).
  • getLength() : Récupère la longueur du message.
  • getDateTime() : Récupère l'horodatage (java.time.LocalDateTime).
  • getComment() : Récupère le commentaire associé au message.
  • setComment(String comment) : Définit un commentaire sur le message.
  • getConnection() : Récupère la connexion, permettant de mettre en file d'attente des messages supplémentaires.
  • getHash() : Récupère le hash du message. Les messages entrants et sortants ayant le même hash sont marqués comme des paires requête-réponse.
  • setHash(long id) : Définit un hash personnalisé pour le message.
  • getTime() : Récupère le temps de réponse en millisecondes.
  • isInteresting() : Détermine si les attributs du message diffèrent des autres messages en fonction de :
    • Nombre de clés JSON
    • Noms des clés JSON
    • Mots-clés du Backslash Powered Scanner
    • Nombre de lignes
    • Nombre d'espaces blancs
    • Longueur du message
Télécharger l’outil