Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
x8-Burp — Suite de découverte de paramètres cachés | Kitploit
Outils/GitHubGitHub/impact-i/x8-burp
ReconnaissanceAnalyse des VulnérabilitésTests de Sécurité des APICollecte d'InformationsSécurité Web
GitHubimpact-i/x8-burp

x8-Burp

Suite de découverte de paramètres cachés

Voir le dépôt
22539il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Twitter

stars github_downloads

Cette application n'est plus supportée

L'outil aide à trouver des paramètres cachés qui peuvent être vulnérables ou révéler des fonctionnalités intéressantes que d'autres chasseurs manquent. Une plus grande précision est obtenue grâce à la comparaison ligne par ligne des pages, à la comparaison du code de réponse et des réflexions.

Fonctionnalités

  • Sélection de plusieurs requêtes depuis l'onglet Proxy ou Repeater.
  • Chaque requête sélectionnée est exécutée dans un thread séparé.
  • Création automatique d'un Issue lorsqu'un paramètre caché est trouvé.
  • Support HTTP/2.
  • Les requêtes avec des paramètres détectés sont visibles dans l'onglet Proxy.
  • Un Issue est ajouté avec la sévérité Information lorsqu'un WAF est détecté.
  • Détection automatique du point d'injection. Si le corps de la requête existe, les paramètres dans l'URL-Query sont ignorés.
  • Un point d'injection personnalisé peut être défini en utilisant %s ou &%s

Utilisation

  • Quatre choix de recherche sont disponibles :
    • Petite liste de mots (Recommandé, 25000 mots, 5 threads)
    • Grande liste de mots (63000 mots, 15 threads)
    • x8083 - toutes les requêtes seront proxyfiées via le port 8083 (par exemple, vous pouvez configurer le port dans Burp)
    • Debug Params - le nombre minimum de requêtes pour détecter uniquement les paramètres de débogage et les paramètres basés sur la réponse

      

Test

N'hésitez pas à vérifier si l'outil fonctionne comme prévu et à le comparer avec d'autres outils sur https://4rt.one/index.html Il y a 2 paramètres réfléchis, 4 paramètres qui modifient le code/les en-têtes/le corps, et un paramètre supplémentaire avec une valeur non aléatoire.

Paramètres détectés

Remerciements

Merci à Sh1Yo pour la merveilleuse utilitaire x8. Il y a ajouté des fonctions spéciales afin que nous puissions écrire ce wrapper. Nous avons également repéré quelques bugs, spécifiquement dans HTTP/2, pour la compatibilité avec Burp Suite. Pour examiner et comprendre le projet en détail, ou si vous avez besoin d'une version en ligne de commande, cliquez ici.

À faire

  • Implémentation d'un panneau pour configurer un proxy personnalisé
  • Version Windows
  • Implémentation d'un choix - 25000 mots, 1 thread
  • Publication sur le BApp Store

Démo

Installation

Vous devez configurer le chemin de Jython Standalone dans les options de l'extenseur Burp Suite.
Comme il s'agit d'un wrapper, un binaire précompilé est utilisé.

  • Linux
    • depuis les releases
      root@kitploit:~
      Burp -> Extender -> ./x8-Burp/linux_x8.py
      
  • Windows
    • depuis les releases
      root@kitploit:~
      Burp -> Extender -> ./x8-Burp/win_x8.py
      
Télécharger l’outil