Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SILENTCHAIN — Extension de scanner de vulnérabilités alimentée par l'IA pour Burp Suite avec support multi-fournisseur (Ollama, OpenAI, Claude, Gemini) | Kitploit
Outils/GitHubGitHub/silentchainai/silentchain
Analyse StatiqueScanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Analyse de CodeExploitation d'Applications WebTests de Sécurité des APISécurité WebTests d'IntrusionMauvaise ConfigurationApprentissage et ÉducationSécurité de l'IA
3308749il y a 2 moisVérifié par Kitploit
GitHub
silentchainai/silentchain

SILENTCHAIN

Extension de scanner de vulnérabilités alimentée par l'IA pour Burp Suite avec support multi-fournisseur (Ollama, OpenAI, Claude, Gemini)

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SILENTCHAIN-AI-Intro.gif

SILENTCHAIN AI™ - Édition Communautaire

SILENTCHAIN Logo Burp Suite Java

🔗 ⛓️ 🔒

Analyse passive de vulnérabilités assistée par IA pour Burp Suite

Intelligent • Silencieux • Adaptatif • Complet

🚀 Prise en main • 📖 Documentation • 🔧 Configuration • 📊 Benchmarks • ⬆️ Passer à Pro

Regarder la démo Professionnelle


SILENTCHAINAI-professional-burp-findings1.PNG

SILENTCHAINAI-burp-findings1.PNG

Remarque : Ceci est l'Édition Communautaire. Les Éditions Commerciale et Professionnelle avec des fonctionnalités avancées sont disponibles séparément.

🌟 Aperçu

SILENTCHAIN AI™ - Édition Communautaire est une extension Burp Suite qui apporte la puissance de l'intelligence artificielle aux tests de sécurité des applications web. En utilisant des modèles d'IA avancés, SILENTCHAIN effectue une analyse passive intelligente du trafic HTTP pour identifier les vulnérabilités du Top 10 OWASP, les mauvaises configurations de sécurité et les vecteurs d'attaque potentiels.

Pourquoi SILENTCHAIN ?

Les scanners de sécurité traditionnels s'appuient sur des signatures et des modèles prédéfinis. SILENTCHAIN AI™ va au-delà avec :

  • 🧠 Analyse pilotée par l'IA : Exploite des modèles de langage de pointe (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) pour une détection intelligente des vulnérabilités
  • 🎯 Détection contextuelle : Comprend la logique applicative et le contexte métier, pas seulement la correspondance de motifs
  • ⚡ Analyse en temps réel : Analyse le trafic lorsqu'il transite par le proxy de Burp
  • 📊 Rapports professionnels : Génère des constats détaillés avec les correspondances CWE, OWASP et des conseils de correction
  • 🔄 Zéro faux positif : La validation par IA réduit le bruit et se concentre sur les vulnérabilités réelles
  • 🆓 Édition Communautaire : Capacités d'analyse passive gratuites

✨ Fonctionnalités

Capacités principales

🔍 Analyse Passive par IA

  • Analyse du trafic en temps réel via le proxy Burp
  • Détection des vulnérabilités du Top 10 OWASP
  • Constats de sécurité mappés aux CWE
  • Score de confiance intelligent

🎨 Interface Utilisateur Professionnelle

  • Tableau de bord moderne et intuitif
  • Panneau des résultats en direct avec code couleur de sévérité
  • Suivi et gestion des tâches
  • Journalisation console intégrée

🤖 Support Multi-IA

  • Burp AI (par défaut ; intégré, zéro configuration ; Burp Suite Professional)
  • Ollama (local, gratuit, axé sur la confidentialité)
  • OpenAI (GPT-4 / GPT-4o)
  • Claude (Anthropic)
  • Gemini (Google)
  • Azure OpenAI / Foundry

📋 Rapports Intelligents

  • Descriptions détaillées des vulnérabilités
  • Identification des paramètres affectés
  • Correspondances CWE et OWASP
  • Recommandations de correction
  • Liens directs vers des ressources de sécurité

🛡️ Confidentialité des Données (DataSanitizer)

  • Activé par défaut — protège automatiquement les données sensibles avant qu'elles ne quittent votre machine
  • Masquage bidirectionnel : les valeurs sensibles sont remplacées par des espaces réservés [REDACTED_*] avant envoi aux fournisseurs d'IA cloud, puis restaurées dans la réponse
  • Détecte et masque :
    • Clés API — OpenAI (sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
    • En-têtes d'autorisation — Jetons Bearer, authentification Basic
    • Informations d'identification — champs mot de passe/secret/jeton, URIs user:pass@host
    • Cookies de session — IDs de session, jetons CSRF, JWT, jetons d'authentification
    • Adresses e-mail
    • Adresses IP et noms d'hôte — détails de l'infrastructure cible
  • Ignoré entièrement pour Ollama (local uniquement, aucune donnée ne quitte votre machine)
  • Peut être désactivé dans les paramètres pour les utilisateurs avancés

Détection des Vulnérabilités

SILENTCHAIN AI™ détecte un large éventail de problèmes de sécurité, notamment :

CatégorieVulnérabilités
InjectionInjection SQL, Injection NoSQL, Injection de commandes, Injection LDAP, Injection XPath
Cross-Site ScriptingXSS réfléchi, XSS stocké, XSS basé sur le DOM
AuthentificationAuthentification cassée, Problèmes de gestion de session, Exposition d'identifiants
Contrôle d'accèsIDOR, Autorisation cassée, Escalade de privilèges
CryptographieChiffrement faible, SSL/TLS non sécurisé, Exposition de données sensibles
ConfigurationMauvaises configurations de sécurité, Identifiants par défaut, Débogage activé
XXEAttaques par entités externes XML
DésérialisationDésérialisation non sécurisée
ComposantsDépendances vulnérables, Bibliothèques obsolètes

🚀 Prise en main

Prérequis

  • Burp Suite Professional 2025.2+ (recommandé — requis pour le fournisseur Burp AI par défaut) ou Burp Suite Community (fonctionne avec des fournisseurs externes comme Ollama)
  • Environnement d'exécution Java 21 (inclus avec les versions actuelles de Burp)
  • Un fournisseur d'IA (un des suivants) :
    • Burp AI (par défaut ; zéro configuration ; nécessite Burp Suite Professional + un abonnement Burp AI actif)
    • Ollama (gratuit, local, axé sur la confidentialité)
    • Clé API OpenAI
    • Clé API Claude (Anthropic)
    • Clé API Gemini (Google)
    • Azure OpenAI / Foundry

Installation

  1. Télécharger l'extension

    • Obtenez la dernière version silentchain-community-edition.jar depuis GitHub Releases (ce lien fournit toujours la version la plus récente). Les versions spécifiques (silentchain-community-edition-X.Y.Z.jar) se trouvent sur la page Releases.
  2. La charger dans Burp Suite

    • Allez dans Extensions → Installed → Add
    • Définissez le type d'extension : Java
    • Sélectionnez le fichier .jar téléchargé et cliquez sur Next
  3. Configurer votre fournisseur d'IA

    • Ouvrez l'onglet SILENTCHAIN Community → ⚙ Settings
    • Choisissez un fournisseur — Burp AI fonctionne sans configuration. Pour un fournisseur externe, définissez l'URL / la clé / le modèle de l'API, cliquez sur Test Connection, puis Save.
  4. Commencer l'analyse

    • Définissez votre périmètre cible dans Burp (Target → Scope)
    • Activez l'analyse passive dans l'onglet SILENTCHAIN Community (elle est DÉSACTIVÉE par défaut), puis naviguez sur la cible via le proxy de Burp — ou faites un clic droit sur une requête → Analyze (SILENTCHAIN) pour une analyse à la demande
    • Les résultats apparaissent dans l'onglet SILENTCHAIN Community et comme problèmes natifs du scanner Burp

Configuration requise

  • Multi-plateforme : Windows, macOS, Linux
  • Burp Suite Community ou Professional (Professional + abonnement IA pour le fournisseur Burp AI)
  • Java 21 (inclus avec les versions actuelles de Burp)

🔧 Configuration

Configuration du fournisseur d'IA

Option 1 : Burp AI (Par défaut — zéro configuration)

Nécessite Burp Suite Professional + un abonnement Burp AI actif. Aucune URL API ou clé nécessaire — l'analyse s'exécute en processus via le service Burp AI de PortSwigger et consomme des Crédits Burp AI de votre compte.

  • Fournisseur : Burp AI
  • URL API / Clé / Modèle : (non requis)

Option 2 : Ollama (Recommandé pour un usage local/privé)

Gratuit, local, aucune clé API requise

  1. Installer Ollama :

    root@kitploit:~
    # macOS/Linux
    curl -fsSL https://ollama.ai/install.sh | sh
    
    # Windows
    # Télécharger depuis https://ollama.ai/download
    
  2. Télécharger un modèle :

    root@kitploit:~
    ollama pull deepseek-r1
    # ou
    ollama pull llama3
    
  3. Configurer SILENTCHAIN :

    • Fournisseur : Ollama
    • URL API : http://localhost:11434
    • Modèle : deepseek-r1:latest

Option 3 : OpenAI

  1. Obtenir une clé API sur platform.openai.com

  2. Configurer SILENTCHAIN :

    • Fournisseur : OpenAI
    • URL API : https://api.openai.com/v1
    • Clé API : sk-...
    • Modèle : gpt-4 ou gpt-3.5-turbo

Option 4 : Claude (Anthropic)

  1. Obtenir une clé API sur console.anthropic.com

  2. Configurer SILENTCHAIN :

    • Fournisseur : Claude
    • URL API : https://api.anthropic.com/v1
    • Clé API : Votre clé API Anthropic
    • Modèle : claude-3-5-sonnet-20241022

Option 5 : Google Gemini

  1. Obtenir une clé API sur makersuite.google.com

  2. Configurer SILENTCHAIN :

    • Fournisseur : Gemini
    • URL API : https://generativelanguage.googleapis.com/v1
    • Clé API : Votre clé API Google
    • Modèle : gemini-1.5-pro

Référence des paramètres

ParamètreDescriptionPar défaut
Fournisseur IAService d'IA à utiliserBurp AI
Analyse passiveAnalyser automatiquement le trafic proxy dans le périmètreDésactivé (opt-in)
URL APIPoint de terminaison du fournisseur (fournisseurs externes)(par défaut du fournisseur)
Clé APIClé d'authentification (fournisseurs externes)(vide)
ModèleNom du modèle d'IA (fournisseurs externes)(par défaut du fournisseur)
Max TokensLimite de longueur de la réponse2048
SanitizerMasquer les secrets/PII avant envoiActivé
Journalisation détailléeActiver les journaux détaillésActivé

📖 Documentation

Comment ça fonctionne

  1. Interception du trafic : SILENTCHAIN surveille les requêtes/réponses HTTP via le proxy Burp
  2. Filtrage du périmètre : Analyse uniquement les cibles dans le périmètre (configurer dans le périmètre cible de Burp)
  3. Analyse par IA : Envoie les données de requête/réponse à l'IA pour analyse de sécurité
  4. Détection de vulnérabilités : L'IA identifie les problèmes de sécurité basés sur les modèles du Top 10 OWASP
  5. Génération de constats : Crée des rapports détaillés avec sévérité, confiance et correction
  6. Déduplication : Empêche les constats en double pour la même combinaison URL/paramètre

Niveaux de confiance des constats

NiveauConfiance IASignification
Certain90-100%Haute confiance, modèle de vulnérabilité vérifié
Ferme75-89%Indicateurs forts, probablement vulnérable
Tentatif50-74%Problème potentiel, nécessite une vérification manuelle

Composants de l'interface utilisateur

📊 Panneau de statistiques

  • Requêtes totales : requêtes HTTP analysées
  • Analysées : traitées avec succès
  • Ignorées (doublon) : analyse redondante évitée
  • Constats créés : nombre total de vulnérabilités trouvées
  • Erreurs : échecs d'analyse

📋 Tâches actives

  • Affiche les requêtes en cours de traitement
  • Suivi de statut (En file d'attente, En cours d'analyse, Terminé)
  • Chronométrage de la durée

🔍 Panneau des constats

  • Toutes les vulnérabilités détectées
  • Code couleur basé sur la sévérité :
    • 🔴 Élevé - Vulnérabilités critiques
    • 🟠 Moyen - Problèmes de sécurité importants
    • 🟡 Faible - Vulnérabilités mineures
    • 🔵 Information - Notes de sécurité
  • Niveaux de confiance
  • Horodatages de découverte

🖥️ Console

  • Journalisation en temps réel
  • Statut de la connexion IA
  • Progression de l'analyse
  • Messages d'erreur

🎯 Exemples d'utilisation

Flux de travail de base

  1. Définir le périmètre cible

    root@kitploit:~
    Burp → Target → Scope → Add
    Exemple : https://example.com/*
    
  2. Naviguer dans l'application

    • Configurer le proxy du navigateur pour Burp (127.0.0.1:8080)
    • Naviguez dans l'application cible
    • SILENTCHAIN analyse en arrière-plan
  3. Examiner les constats

    • Vérifiez le panneau SILENTCHAIN → Findings
    • Ou Target → Issue Activity (intégré à Burp)

Analyse via menu contextuel

Faites un clic droit sur toute requête dans :

  • Proxy History
  • Site Map
  • Repeater

Sélectionnez : SILENTCHAIN - Analyze Request

Cela force l'analyse même si l'URL a déjà été scannée.

Vérification manuelle

  1. Sélectionnez un constat dans le panneau des constats
  2. Examinez la description détaillée
  3. Vérifiez les paramètres affectés
  4. Suivez les liens CWE/OWASP pour plus d'informations
  5. Testez manuellement avec Burp Repeater/Intruder

🆚 Communautaire vs Professionnelle

FonctionnalitéCommunautaire (Gratuit)Professionnelle
Analyse passive par IA✅✅
Détection Top 10 OWASP✅✅
Support multi-IA✅✅
Interface utilisateur professionnelle✅✅
Mappage CWE/OWASP✅✅
Déduplication✅✅
Vérification active Phase 2❌✅
Bibliothèques de payloads avancées❌✅
Détection et contournement WAF❌✅
Tests Out-of-Band (OOB)❌✅
Intégration Burp Intruder❌✅
Fuzzing automatique❌✅
Support prioritaire❌✅

⬆️ Passer à Professionnelle

SILENTCHAIN Professional ajoute des capacités de vérification active :

  • 🎯 Vérification Phase 2 : Valide automatiquement les constats avec des payloads d'exploitation
  • 🛡️ Détection WAF : Identifie et s'adapte aux pare-feux d'application web
  • 📚 Bibliothèques de payloads organisées : Payloads OWASP éprouvés
  • 🌐 Tests OOB : Détecte les vulnérabilités aveugles (SSRF, XXE, etc.)
  • 🔄 Intégration Burp Intruder : Configure automatiquement les attaques de fuzzing
  • ⚡ Fuzzing intelligent : Payloads générés par IA pour une couverture maximale

Regarder la démo Professionnelle

Voyez-le en action — regardez la démo complète de SILENTCHAIN Professional pour voir la vérification active pilotée par IA, le contournement WAF et le fuzzing automatisé en action.

Contactez-nous pour les licences commerciales et les éditions professionnelles : [email protected]


🛠️ Dépannage

Problèmes courants

"Échec du test de connexion IA"

Solution :

  • Vérifiez que le fournisseur d'IA est en cours d'exécution (Ollama : ollama list)
  • Vérifiez l'URL API correcte
  • Pour les fournisseurs cloud, confirmez la validité de la clé API
  • Vérifiez la connectivité réseau

"Aucun constat détecté"

Solution :

  • Vérifiez que la cible est dans le périmètre (Target → Scope)
  • Assurez-vous que le trafic passe par le proxy Burp
  • Vérifiez la console pour les erreurs
  • Essayez l'analyse manuelle (clic droit → SILENTCHAIN - Analyze Request)

"Échec du chargement de l'extension"

Solution :

  • Confirmez que le type d'extension a été défini sur Java lors du chargement du fichier .jar
  • Vérifiez que Burp Suite est à jour (2025.2+ pour le fournisseur Burp AI) avec un environnement d'exécution Java 21
  • Consultez Extensions → Installed → (SILENTCHAIN Community) → Errors / Output
  • Téléchargez à nouveau le fichier .jar si le fichier est peut-être corrompu

Utilisation élevée de la mémoire

Solution :

  • Réduisez le paramètre Max Tokens (Settings → AI Provider)
  • Effacez régulièrement les tâches terminées
  • Utilisez des modèles d'IA plus légers (par exemple, llama3 au lieu de deepseek-r1)

Mode débogage

Activez la journalisation détaillée :

  1. Settings → Advanced
  2. Cochez Verbose Logging
  3. Consultez la console pour une sortie détaillée

🤝 Contribution

Ce projet n'accepte pas de contributions externes. Voir CONTRIBUTING.md pour plus de détails.

Signaler des bogues

  1. Consultez les problèmes existants
  2. Créez un nouveau problème avec :
    • Version de Burp Suite
    • Version de SILENTCHAIN
    • Fournisseur/modèle d'IA
    • Étapes pour reproduire
    • Messages d'erreur (depuis la console)

Demandes de fonctionnalités

Ouvrez un problème avec le tag enhancement :

  • Décrivez la fonctionnalité
  • Expliquez le cas d'utilisation
  • Fournissez des exemples si possible

📄 Licence

SILENTCHAIN AI™ CE est un logiciel propriétaire à source visible. En utilisant ce logiciel, vous acceptez les termes du fichier LICENSE.

BApp Store PortSwigger

PortSwigger Ltd. bénéficie d'une autorisation explicite pour redistribuer, héberger et regrouper ce logiciel dans Burp Suite et le BApp Store gratuitement pour les utilisateurs. Toute autre redistribution est interdite sans autorisation écrite.


⚖️ Utilisation responsable

N'utilisez pas ce logiciel pour un accès non autorisé ou des activités en dehors des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.

Gestion des données et divulgation des fournisseurs d'IA tiers

Consultez PRIVACY.md pour l'avis de confidentialité complet, y compris le tableau de résidence des données par fournisseur et vos responsabilités lors de l'analyse de cibles sensibles.

SILENTCHAIN analyse les requêtes et réponses HTTP interceptées par Burp Suite. Selon le fournisseur d'IA que vous sélectionnez, ces données peuvent être transmises à des services cloud tiers.

Quels fournisseurs voient vos données

FournisseurDestination des donnéesDonnées transmises
OllamaMachine locale uniquementRien ne quitte votre machine
OpenAIServeurs d'OpenAI, L.L.C. (api.openai.com)Contenu des requêtes/réponses HTTP des cibles dans le périmètre
ClaudeServeurs d'Anthropic, PBC (api.anthropic.com)Contenu des requêtes/réponses HTTP des cibles dans le périmètre
GeminiServeurs de Google LLC (generativelanguage.googleapis.com)Contenu des requêtes/réponses HTTP des cibles dans le périmètre
Azure OpenAIVotre ressource Azure OpenAI / FoundryContenu des requêtes/réponses HTTP des cibles dans le périmètre
Burp AIBurp AI PortSwigger (en processus)Contenu des requêtes/réponses HTTP des cibles dans le périmètre

Lorsqu'un fournisseur d'IA cloud est sélectionné, SILENTCHAIN envoie la méthode, l'URL, les en-têtes, le corps de la requête HTTP et les données de réponse pour chaque requête dans le périmètre à l'API du fournisseur pour analyse. Le DataSanitizer intégré (activé par défaut) masque les clés API, les identifiants, les jetons de session et autres motifs sensibles avant la transmission, mais il ne peut pas garantir la suppression de toutes les données sensibles des corps de requête/réponse.

Restriction des données réglementées

Ne soumettez pas de données réglementées à des fournisseurs d'IA cloud. Cela inclut :

  • PHI (Informations de santé protégées) selon HIPAA
  • Données de titulaires de carte PCI DSS (numéros de carte de crédit, CVV, etc.)
  • Données personnelles de l'UE soumises au RGPD (Art. 13 exige la divulgation des sous-traitants)
  • Informations personnelles couvertes par le CCPA (Cal. Civ. Code 1798.100 et suiv.)

Si votre application cible traite l'une des catégories de données ci-dessus, vous devez utiliser un fournisseur d'IA local (Ollama) ou vous assurer que vous disposez d'accords de traitement des données appropriés avec le fournisseur cloud et une autorisation légale pour transmettre ces données.

Pas de télémétrie

SILENTCHAIN lui-même ne collecte, ne stocke ni ne transmet aucune donnée d'utilisation, télémétrie ou analytique. Tous les flux de données sont directement entre votre instance Burp Suite et le fournisseur d'IA que vous avez sélectionné.

Bonnes pratiques

  1. Utilisez Ollama pour les environnements sensibles ou réglementés (100% local, privé)
  2. Activez DataSanitizer (activé par défaut) lors de l'utilisation de fournisseurs cloud
  3. Passez en revue les politiques de conservation des données et de confidentialité de votre fournisseur d'IA avant utilisation
  4. Ne testez jamais les systèmes de production sans autorisation
  5. Nettoyez les constats et les journaux avant de les partager en externe

💬 Support & Communauté

Obtenir de l'aide

  • 📚 Documentation : Documentation
  • 🐛 Problèmes : GitHub Issues
  • ✉️ E-mail : [email protected]

Rester informé

  • ⭐ Mettez une étoile sur ce dépôt
  • 👁️ Surveillez les mises à jour
  • 🐦 X (Twitter) : @silentchainai

🙏 Remerciements

Construit par :

  • @xer0dayz chez @Sn1perSecurity LLC

Construit avec :

  • Burp Suite par PortSwigger
  • Ollama pour l'IA locale
  • OpenAI pour les modèles GPT
  • Anthropic pour Claude
  • Google pour Gemini

Inspiré par le dévouement de la communauté de sécurité à rendre le web plus sûr.


™️ Avis de marque déposée

"SILENTCHAIN AI™", "SILENTCHAIN™", et le logo SILENTCHAIN AI sont des marques déposées de SN1PERSECURITY LLC. Toute utilisation non autorisée est interdite.

Mentions légales

Voir NOTICE pour les attributions de marques déposées tierces.


🔗 ⛓️ 🔒

SILENTCHAIN AI™ - Tests de sécurité intelligents pour le web moderne

Site web • Documentation • Édition Professionnelle • Démo Professionnelle

Copyright © 2026 SN1PERSECURITY LLC. Tous droits réservés.

Télécharger l’outil