Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
turbo-intruder — Extension Burp Suite à haute vitesse pour envoyer de grands volumes de requêtes HTTP avec une pile personnalisée, une configuration d'attaque basée sur Python et un diffing avancé pour l'analyse automatisée des vulnérabilités. | Kitploit
Outils/GitHubGitHub/portswigger/turbo-intruder
Analyse des VulnérabilitésSécurité WebFuzzingTests d'Intrusion
GitHubportswigger/turbo-intruder

turbo-intruder

Extension Burp Suite à haute vitesse pour envoyer de grands volumes de requêtes HTTP avec une pile personnalisée, une configuration d'attaque basée sur Python et un diffing avancé pour l'analyse automatisée des vulnérabilités.

Voir le dépôt
1.8k237il y a 7 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Turbo Intruder

Turbo Intruder est une extension Burp Suite conçue pour envoyer un grand nombre de requêtes HTTP et analyser les résultats. Elle vise à compléter Burp Intruder en gérant les attaques qui nécessitent une rapidité, une durée ou une complexité exceptionnelles. Les caractéristiques suivantes la distinguent :

  • Rapide - Turbo Intruder utilise une pile HTTP écrite à la main dès le départ en privilégiant la vitesse. De ce fait, sur de nombreuses cibles, elle peut sérieusement distancer même les scripts Go asynchrones à la mode.
  • Extensible - Turbo Intruder garantit une utilisation mémoire constante, ce qui permet des attaques fiables sur plusieurs jours. Elle peut également être exécutée dans des environnements sans interface graphique via la ligne de commande.
  • Flexible - Les attaques sont configurées en Python. Cela permet de gérer des exigences complexes telles que les requêtes signées et les séquences d'attaque en plusieurs étapes. De plus, la pile HTTP personnalisée lui permet de traiter des requêtes malformées qui brisent d'autres bibliothèques.
  • Pratique - Les résultats ennuyeux peuvent être automatiquement filtrés grâce à un algorithme de comparaison avancé adapté de Backslash Powered Scanner. Cela signifie que vous pouvez lancer une attaque et obtenir des résultats utiles en deux clics.

En revanche, il est indéniablement plus difficile à utiliser, et la pile réseau n'est pas aussi fiable et éprouvée que celle du Burp de base. Comme il s'agit d'un outil destiné uniquement aux utilisateurs avancés, je ne fournirai pas de support personnel à quiconque rencontre des difficultés à l'utiliser. Je dois également mentionner qu'il est conçu pour envoyer un grand nombre de requêtes à un seul hôte. Si vous souhaitez envoyer une seule requête à un grand nombre d'hôtes, je recommande ZGrab.

Documentation

Pour commencer avec Turbo Intruder, veuillez consulter la vidéo et la documentation sur https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack

Développement

Compilez avec :

Linux : ./gradlew build fatjar

Windows : gradlew.bat build fatjar

Récupérez la sortie dans build/libs/turbo-intruder-all.jar

Implémentation de référence de l'attaque par paquet unique

Si vous souhaitez créer votre propre implémentation de l'attaque par paquet unique, vous pouvez consulter l'implémentation de référence de Turbo Intruder dans src/SpikeEngine.kt et src/SpikeConnection.kt

Cette implémentation de référence a été construite sur la pile HTTP/2 native de Burp Suite. Il devrait être possible de réaliser une implémentation similaire en utilisant n'importe quelle bibliothèque HTTP/2 fournissant une interface au niveau des trames. J'ai vu la pile HTTP/2 de Golang utilisée pour certaines attaques au niveau des trames, cela pourrait donc être un bon choix.

Télécharger l’outil