Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
web3-decoder — Extension Burp Suite pour décoder le trafic Web3 JSON-RPC, y compris les appels de fonctions de contrats intelligents, les réponses et la résolution ABI, avec prise en charge des proxys et des multicalls. | Kitploit
Outils/GitHubGitHub/nccgroup/web3-decoder
Analyse des VulnérabilitésRétro-ingénierieCollecte d'InformationsSécurité WebTests d'IntrusionSécurité des API
GitHubnccgroup/web3-decoder

web3-decoder

Extension Burp Suite pour décoder le trafic Web3 JSON-RPC, y compris les appels de fonctions de contrats intelligents, les réponses et la résolution ABI, avec prise en charge des proxys et des multicalls.

Voir le dépôt
1151813il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Web3 Decoder

Web3 Decoder est une extension Burp Suite qui aide à analyser ce qui se passe avec les opérations impliquant les contrats intelligents du web3. Il s'agit principalement d'appels JSON-RPC vers les nœuds Ethereum et les nœuds d'autres réseaux compatibles (comme Polygon, Arbitrum, BSC...)

Téléchargement et installation

Téléchargez le dernier JAR de l'extension — ce lien fournit toujours la version la plus récente :

⬇ web3-decoder.jar (dernière version)

Les versions plus anciennes sont sur la page des versions.

Puis chargez-le dans Burp Suite :

  1. Allez dans Extensions → Installed → Add.
  2. Définissez Extension type sur Java et sélectionnez le web3-decoder.jar téléchargé.
  3. Cliquez sur Next — les onglets Web3 et les onglets d'éditeur Web3 Request/Web3 Response apparaissent une fois le chargement terminé.

Nécessite une version de Burp livrée avec JRE 21 (versions actuelles de Burp Suite). Le JAR est autonome — toutes les dépendances (web3j, etc.) sont incluses.

Compilation depuis les sources

./gradlew jar

Le JAR de l'extension est toujours écrit dans un chemin constant — web3-decoder/build/libs/web3-decoder.jar — quelle que soit la version, vous pouvez donc pointer Burp une seule fois et le laisser se recharger automatiquement lors des reconstructions. La publication est documentée dans docs/RELEASING.md.

Captures d'écran

Voici à quoi ressemblent nos onglets d'éditeur Web3 améliorés après le décodage réussi de vos requêtes et réponses JSON-RPC :

Requêtes et réponses Web3 décodées

Ci-dessous, l'onglet Web3 redessiné, avec tous les paramètres, les ABI détectés, et plus encore ! (Merci Claude Design !)

Onglet Web3

Documentation

La documentation détaillée se trouve dans le dossier docs/ :

  • Architecture — couches, composants et flux clés de décodage/encodage (avec diagrammes).
  • Structure du projet — organisation des répertoires et responsabilités paquet par paquet.
  • Pile technique — dépendances, compilation/empaquetage, exécution et mode CLI.
  • Fonctionnalités — catalogue complet des capacités avec pointeurs d'implémentation.

Clés API des explorateurs de blocs

La plupart des explorateurs de blocs pris en charge, comme etherscan.io, exigent une clé API pour autoriser plus d'une requête toutes les 5 secondes.

La nouvelle interface vous permet de gérer les chaînes, les explorateurs de blocs et les clés API.

Ajout manuel de l'ABI d'un contrat

L'extension met en cache les ABI téléchargés depuis les explorateurs de blocs comme Etherscan. Vous pouvez également les ajouter directement depuis l'onglet Web3, en les obtenant automatiquement depuis l'explorateur de blocs, ou en les ajoutant manuellement.

Fonctionnalités implémentées

Télécharger l’outil