
Extension Burp Suite pour décoder le trafic Web3 JSON-RPC, y compris les appels de fonctions de contrats intelligents, les réponses et la résolution ABI, avec prise en charge des proxys et des multicalls.
Web3 Decoder est une extension Burp Suite qui aide à analyser ce qui se passe avec les opérations impliquant les contrats intelligents du web3. Il s'agit principalement d'appels JSON-RPC vers les nœuds Ethereum et les nœuds d'autres réseaux compatibles (comme Polygon, Arbitrum, BSC...)
Téléchargez le dernier JAR de l'extension — ce lien fournit toujours la version la plus récente :
⬇ web3-decoder.jar (dernière version)
Les versions plus anciennes sont sur la page des versions.
Puis chargez-le dans Burp Suite :
web3-decoder.jar téléchargé.Web3 et les onglets d'éditeur Web3 Request/Web3 Response apparaissent une fois le chargement terminé.Nécessite une version de Burp livrée avec JRE 21 (versions actuelles de Burp Suite). Le JAR est autonome — toutes les dépendances (web3j, etc.) sont incluses.
./gradlew jar
Le JAR de l'extension est toujours écrit dans un chemin constant — web3-decoder/build/libs/web3-decoder.jar — quelle que soit la version, vous pouvez donc pointer Burp une seule fois et le laisser se recharger automatiquement lors des reconstructions. La publication est documentée dans docs/RELEASING.md.
Voici à quoi ressemblent nos onglets d'éditeur Web3 améliorés après le décodage réussi de vos requêtes et réponses JSON-RPC :

Ci-dessous, l'onglet Web3 redessiné, avec tous les paramètres, les ABI détectés, et plus encore ! (Merci Claude Design !)

La documentation détaillée se trouve dans le dossier docs/ :
La plupart des explorateurs de blocs pris en charge, comme etherscan.io, exigent une clé API pour autoriser plus d'une requête toutes les 5 secondes.
La nouvelle interface vous permet de gérer les chaînes, les explorateurs de blocs et les clés API.
L'extension met en cache les ABI téléchargés depuis les explorateurs de blocs comme Etherscan. Vous pouvez également les ajouter directement depuis l'onglet Web3, en les obtenant automatiquement depuis l'explorateur de blocs, ou en les ajoutant manuellement.