Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/portswigger/pentest-mapper
Analyse des VulnérabilitésTests de Sécurité des APISécurité WebTests d'IntrusionSécurité des API
GitHubportswigger/pentest-mapper

pentest-mapper

Une extension Burp Suite pour les tests d'intrusion d'applications afin de cartographier les flux et les vulnérabilités.

Voir le dépôt
1222217il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pentest Mapper

Pentest Mapper est une extension Burp Suite qui intègre la journalisation des requêtes de Burp Suite avec une checklist personnalisée pour les tests d'applications. L'extension offre un flux simple pour les tests de pénétration d'applications. L'extension inclut des fonctionnalités permettant aux utilisateurs de cartographier le flux de l'application pour les tests d'intrusion afin de mieux analyser l'application et ses vulnérabilités. Les appels API de chaque flux peuvent être connectés à la fonction ou au nom du flux. L'extension permet aux utilisateurs de mapper ou de connecter chaque flux ou API à une vulnérabilité à l'aide de la checklist personnalisée.

Installation

  • L'extension est disponible sur le BApp Store de Burp Suite

Documentation

https://anof-cyber.github.io/Pentest-Mapper/

Résumé des fonctionnalités

1. Checklist

Permet de charger la checklist personnalisée

2. API Mapper

Permet de suivre chaque appel API, le flux et les cas de test pour chaque appel API.

3. Vulnerability

Permet de suivre les vulnérabilités, de mapper chaque paramètre et appel API à une vulnérabilité depuis la checklist et la sévérité.

4. Config

Permet de définir la sauvegarde automatique des données du projet ou de l'extension et le chargement automatique de la checklist. Permet également d'importer et d'exporter toutes les données en un clic.

Fonctionnalités

1. Checklist

La checklist permet aux utilisateurs de créer ou de télécharger la checklist personnalisée pour mapper chaque appel API à la vulnérabilité de la checklist personnalisée téléchargée.

picture

2. API Mapper

L'onglet API Mapper permet de journaliser les requêtes HTTP depuis l'onglet proxy ou repeater et de mapper la requête avec le flux et de trier les requêtes en fonction du flux. L'onglet permet également aux utilisateurs d'écrire des commentaires ou des cas de test pour chaque appel API journalisé dans l'extension. L'onglet permet de mapper chaque API avec la vulnérabilité de la checklist.

picture

picture

3. Vulnerabilities

L'onglet stocke l'URL et les paramètres et permet aux utilisateurs de mapper l'API sélectionnée aux vulnérabilités.

picture picture

4. Config

L'onglet Config vous permet de définir le délai de sauvegarde automatique après une période spécifique et de sélectionner l'emplacement de sortie. Vous pouvez également définir le chargement automatique du fichier de checklist ainsi que l'import et l'export des données en un clic. Vous pouvez aussi activer ou désactiver la sauvegarde automatique et la journalisation automatique des requêtes du proxy pour le domaine dans le scope.

picture

Envoi de requête

picture


TBD

  • Import et export en un clic
  • Sauvegarde automatique des données du projet
  • Journalisation automatique des API et requêtes du scope avec mode optionnel
  • Option de recherche pour les 3 tableaux afin de gérer les longs tableaux
  • Résolution du problème de sélection d'une longue checklist depuis les vulnérabilités
  • Mise à jour automatique du fichier de checklist
  • Mapper les vulnérabilités avec la sévérité
  • Génération de score CVSS personnalisé et par défaut
  • Sélection de plusieurs lignes pour API Mapper
  • Activer/désactiver la sauvegarde automatique depuis la config
  • Optimisation du code
  • Permettre de marquer une requête individuelle comme terminée
  • Permettre la requête et la réponse pour les vulnérabilités
Télécharger l’outil