Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
inql — InQL est une extension robuste et open-source pour Burp Suite, dédiée aux tests GraphQL avancés, offrant une détection intuitive des vulnérabilités, des scans personnalisables et une intégration transparente avec Burp. | Kitploit
Outils/GitHubGitHub/doyensec/inql
Scanners de VulnérabilitésTests de Sécurité des APITests d'Intrusion
GitHubdoyensec/inql

inql

InQL est une extension robuste et open-source pour Burp Suite, dédiée aux tests GraphQL avancés, offrant une détection intuitive des vulnérabilités, des scans personnalisables et une intégration transparente avec Burp.

Voir le dépôtSite web
1.8k188il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

InQL v6.1.2 - Extension Burp pour les tests GraphQL avancés

Doyensec Research Island GitHub GitHub release (latest by date) GitHub Release Date dev branch ahead by GitHub contributors GitHub issues by-label GitHub issues by-label

🚀 Introduction

Bienvenue dans InQL, un outil de test GraphQL open-source. Cet outil offre des fonctionnalités conçues pour améliorer votre expérience de test GraphQL, la rendant plus efficace et plus performante. Nous apprécions votre confiance en InQL. Bon test !

🌟 Fonctionnalités clés

L'interface utilisateur d'InQL est équipée de trois composants principaux : l'Analyseur, les Requêtes par lots et l'onglet Identification du moteur.

🔎 Analyseur

Analyseur

L'Analyseur est le cœur d'InQL, où vous pouvez analyser un point de terminaison GraphQL ou un fichier de schéma d'introspection local. Il génère automatiquement toutes les requêtes, mutations et souscriptions possibles, les organisant dans une vue structurée pour votre analyse.

✅ Analyses personnalisables

InQL offre la flexibilité de personnaliser vos analyses. Ajustez la profondeur des requêtes générées ou le nombre d'espaces utilisés pour l'indentation. Vous pouvez également effectuer des analyses 'Points d'intérêt' pour détecter des vulnérabilités potentielles dans le schéma GraphQL.

✅ Analyse des points d'intérêt

Après avoir exécuté une analyse des points d'intérêt, un ensemble de données riche couvrant diverses vulnérabilités potentielles vous est présenté. Vous pouvez activer ou désactiver ces catégories selon vos besoins.

✅ Détection des références circulaires

InQL implémente la détection des références circulaires. Après avoir analysé le schéma, il affiche les requêtes potentiellement vulnérables dans la vue des résultats de l'analyseur.

✅ Interactions améliorées avec Burp

InQL s'intègre de manière transparente avec Burp, vous permettant de générer des requêtes directement à partir de n'importe quelle requête GraphQL dans Burp. Vous pouvez également envoyer des requêtes générées automatiquement vers d'autres outils Burp pour une analyse plus approfondie.

✅ En-têtes personnalisés

Vous avez la possibilité de définir des en-têtes personnalisés par domaine, la liste des domaines étant automatiquement renseignée à partir du trafic observé.

⚔️ Requêtes par lots

L'onglet Requêtes par lots vous permet d'exécuter des attaques GraphQL par lots, ce qui peut être utile pour contourner des limites de débit mal implémentées.

📝 Éditeurs de messages natifs de Burp

Les éditeurs de messages natifs de Burp sont désormais dotés d'un onglet supplémentaire 'GraphQL (InQL)', offrant un moyen efficace de visualiser et de modifier les requêtes GraphQL. Il prend également en charge la coloration syntaxique du schéma pour une meilleure lisibilité.

⚔️ GraphiQL et GraphQL Voyager

InQL implémente désormais les serveurs GraphiQL et GraphQL Voyager. Vous pouvez y envoyer le schéma analysé pour pousser l'analyse encore plus loin !

☝️ Identification du moteur

Cet onglet vous permet d'analyser une URL GraphQL pour récupérer des informations sur la technologie du serveur backend.

🚧 Brute-force de schéma

Cet analyseur est conçu pour recréer le schéma lorsque l'introspection est désactivée. Il est basé sur l'outil CLI Clairvoyance, utilisant la correspondance de motifs regex pour découvrir les détails du schéma.

⬇️ Installation

Pour installer InQL avec succès, assurez-vous de remplir les conditions suivantes :

Burp:

  • Le support n'est assuré que pour la version la plus récente de Burp.
  • Compatible avec les éditions "Professional" et "Community".

Java:

  • L'API Montoya nécessite Java 17 ou une version ultérieure.

💻 Construction de l'extension InQL depuis git

  1. Installez Java 17+, par exemple dans les distributions basées sur Debian :
root@kitploit:~
$ sudo apt install -y openjdk-17-jdk
$ java --version
openjdk 17.0.6 2023-01-17
  1. Installez notre outil de construction - Taskfile :
root@kitploit:~
$ # Mac OS & Homebrew:
$ brew install go-task
$ # Debian
$ sudo apt install -y task
  1. Clonez le dépôt et récupérez les sous-modules :
root@kitploit:~
$ git clone https://github.com/doyensec/inql
$ cd inql
$ # Optionnellement, basculez sur la branche dev (peut être cassée / instable !)
$ git checkout dev
  1. Construisez l'extension InQL :
root@kitploit:~
$ task all

Cela devrait produire un fichier nommé InQL.jar ou similaire à la racine du dépôt. Chargez-le dans Burp en tant qu'extension Java.

Environnement de développement

Si vous souhaitez contribuer au projet, aucun environnement spécial n'est nécessaire. Vous pouvez simplement reconstruire le projet chaque fois que vous implémentez une modification.

Pour accélérer le travail sur le code, vous pouvez reconstruire automatiquement l'extension à chaque modification. Il suffit d'exécuter la tâche kotlin avec le flag --watch / -w et le tour est joué :

root@kitploit:~
$ task kotlin -w

🤝 Contribuer

InQL prospère grâce aux contributions de la communauté. Que vous soyez développeur, chercheur, designer ou chasseur de bugs, votre expertise nous est précieuse. Nous accueillons les rapports de bugs, les retours et les pull requests. Votre participation nous aide à continuer d'améliorer InQL, en faisant un outil plus solide pour la communauté.

Les interactions se font de préférence via le suivi des problèmes Github, mais vous pouvez aussi nous joindre sur les réseaux sociaux (@Doyensec). Nous avons hâte de vous entendre !

👥 Contributeurs

Un grand merci à nos contributeurs. Votre dévouement et votre engagement ont été essentiels pour faire d'InQL ce qu'il est aujourd'hui.

Actuels:

  • Mainteneur : Bartłomiej Górkiewicz @bartek-doyensec (Github)
  • Contributeur : Savio Sisco @lokiuox (Github)

Historique :

  • Auteur : Andrea Brancaleoni @nJoyneer (Twitter) / thypon (Github)
  • Mainteneur : Andrew Konstantinov @execveat (Twitter) / @execveat (Mastodon)
  • Contributeur : Matteo Oldani @matteoldani (Github)
  • Liste des autres contributeurs : AUTHORS

Ce projet a été réalisé avec le soutien de Doyensec.

Doyensec Research

Télécharger l’outil