Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Burp_Collector — Outil multi-processus pour collecter et extraire des informations vers un fichier Excel à partir d'un fichier de sortie Burp Suite. | Kitploit
Outils/GitHubGitHub/sajibuu/burp_collector
Tests de Sécurité des APICollecte d'InformationsSécurité WebTests d'IntrusionUtilitaires et FrameworksDétection de SecretsÉnumération de Sous-domaines
GitHubsajibuu/burp_collector

Burp_Collector

Outil multi-processus pour collecter et extraire des informations vers un fichier Excel à partir d'un fichier de sortie Burp Suite.

Voir le dépôt
101il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Burp Collector

GPL-3.0 License 287245591-b1f3cdd6-3d00-4bbb-94c1-38a9204add71

Burp Collector est un outil multi-processus spécialement conçu pour aider les pentesteurs et les chasseurs de bugs dans les tests d'applications Web/Mobile. Grâce à ses puissantes capacités, il simplifie le processus de collecte et d'extraction d'informations à partir des fichiers Burp Suite, vous permettant de gérer efficacement les points de terminaison API.

Burp Collector organise efficacement les points de terminaison API et les exporte de manière transparente vers des feuilles Excel, offrant une vue d'ensemble structurée et facilement accessible de votre projet. En simplifiant la gestion des points de terminaison, il vous fait gagner un temps précieux et vous permet de vous concentrer sur les tâches de test critiques.

Développé par : Sagiv

2023-07-08_20h28_14

Fonctionnalités

  1. Collecter et extraire tous les points de terminaison API avec lesquels vous avez interagi pendant le test (SOAP, REST et GraphQL) dans un fichier Excel - Hautement recommandé.
  2. Collecter et extraire tous les points de terminaison API avec leur corps et paramètres dans une collection Postman - Hautement recommandé.
  3. Créer une wordlist personnalisée pour votre cible (basée sur les Requêtes/Réponses/Cookies/En-têtes, etc.) - Recommandé !
  4. Convertir des collections Postman en fichier Excel - Recommandé !
  5. Convertir les fichiers map collectés en leur code source Javascript d'origine - Recommandé !
  6. Convertir les fichiers map en leur code source Javascript d'origine et vérifier si les dépendances existent sur npmjs.com - Recommandé !
  7. Collecter les URI avec paramètres et les exporter dans un fichier avec un mot-clé FUZZ - Recommandé !
  8. Collecter et extraire les éventuelles API trouvées dans les fichiers pendant le test dans un fichier Excel - Cela peut générer beaucoup de bruit, mais peut être utile si utilisé correctement.
  9. Collecter et extraire toutes les URLs rencontrées pendant le test dans un fichier Excel - Cela peut être lent selon la taille du projet.
  10. Collecter et extraire tous les secrets possibles (AWS/Google/Firebase, etc.) qui pourraient être divulgués - La plupart du temps, le résultat sera un faux positif.
  11. Collecter et extraire tous les fichiers JSON rencontrés pendant le test dans un fichier Excel - Rapide.
  12. Collecter et extraire tous les sous-domaines rencontrés pendant le test dans un fichier Excel - Rapide.
  13. Collecter et extraire toutes les URLs JS/MAP rencontrées pendant le test dans un fichier Excel - Rapide.

Installation:

root@kitploit:~
  pip install -r requirements.txt
  python -m spacy download en_core_web_sm

Attention

OPTION - 1: Dans Burp Suite : Faites un clic droit sur le domaine dans la portée cible - Sélectionnez « save selected items », puis sélectionnez « Base64-encode » (Certaines requêtes peuvent manquer dans l'arborescence de la portée cible - Problème Burp Suite...).

OPTION - 2: Dans Burp Suite : Accédez à Proxy - HTTP History - Appuyez sur CTRL + A - Faites un clic droit - Sélectionnez « save selected items » - Laissez « Base64-encode » coché.

Usage:

Options: -h, --help

root@kitploit:~
  affiche ce message d'aide et quitte

-f, --file

root@kitploit:~
  Fichier Burp (Faites un clic droit sur le domaine dans la portée cible, sélectionnez « save selected items », puis « Base64 encode »)

-dr, --directory

root@kitploit:~
  Répertoire contenant tous les fichiers de sortie Burp Suite (Faites un clic droit sur le domaine dans la portée cible, sélectionnez « save selected items », puis « Base64 encode »)
  

-a, --all

root@kitploit:~
  Utiliser toutes les méthodes (Générer les points de terminaison API pour la tâche Bitrix, collecter les API, URLs, Postman et Secrets)
  

-b, --bitrix

root@kitploit:~
  Collecter et extraire tous les points de terminaison API avec lesquels vous avez interagi pendant le test (SOAP, REST et GraphQL) dans un fichier Excel - Hautement recommandé.
  

-p, --postman

root@kitploit:~
  Collecter et extraire tous les points de terminaison API avec leur corps et paramètres dans une collection Postman - Hautement recommandé.

-w, --wordlist

root@kitploit:~
  Créer une wordlist personnalisée pour votre cible (basée sur les Requêtes/Réponses/Cookies/En-têtes, etc.) - Recommandé !

-m, --map

root@kitploit:~
  Convertir les fichiers map collectés en leur code source Javascript d'origine.
  

-D, --dependency

root@kitploit:~
  Convertir les fichiers map en leur code source Javascript d'origine et vérifier si les dépendances existent sur npmjs.com.
  

-P, --paramspider

root@kitploit:~
  Collecter les URLs avec paramètres et les exporter dans un fichier avec un mot-clé FUZZ.
  

-J, --js

root@kitploit:~
  Collecter et extraire toutes les URLs JS/MAP rencontrées pendant le test dans un fichier Excel - Rapide.
  

-d, --domain

root@kitploit:~
  Collecter et extraire tous les sous-domaines rencontrés pendant le test dans un fichier Excel - Rapide.
  

-i, --api

root@kitploit:~
  Collecter et extraire les éventuelles API trouvées dans les fichiers pendant le test dans un fichier Excel - Cela peut générer beaucoup de bruit, mais peut être utile si utilisé correctement.
  

-j, --json

root@kitploit:~
  Collecter et extraire tous les fichiers JSON rencontrés pendant le test dans un fichier Excel - Rapide.   
  

-s, --secrets

root@kitploit:~
  Collecter et extraire tous les secrets possibles (AWS/Google/Firebase, etc.) qui pourraient être divulgués - La plupart du temps, le résultat sera un faux positif.
  

-pe, --postoexcel

root@kitploit:~
  Convertir des collections Postman en fichier Excel - Recommandé ! 
  

-u, --urls

root@kitploit:~
  Collecter et extraire toutes les URLs rencontrées pendant le test dans un fichier Excel - Cela peut être lent selon la taille du projet.
  

-t, --threads

root@kitploit:~
  Nombre de processus à exécuter en parallèle (Par défaut, le nombre de cœurs de votre CPU).
  

-v, --verbose

root@kitploit:~
  Si défini, la sortie sera affichée à l'écran avec des couleurs 
  

--version

root@kitploit:~
  Affiche la version actuelle de l'outil.     
  

--update

root@kitploit:~
  Vérifie les nouvelles mises à jour. S'il y en a une, elle sera téléchargée et installée automatiquement.
Télécharger l’outil