
SILENTCHAIN AI™ - Édition Communautaire


Remarque : Ceci est l'Édition Communautaire. Les Éditions Commerciale et Professionnelle avec des fonctionnalités avancées sont disponibles séparément.
🌟 Aperçu
SILENTCHAIN AI™ - Édition Communautaire est une extension Burp Suite qui apporte la puissance de l'intelligence artificielle aux tests de sécurité des applications web. En utilisant des modèles d'IA avancés, SILENTCHAIN effectue une analyse passive intelligente du trafic HTTP pour identifier les vulnérabilités du Top 10 OWASP, les mauvaises configurations de sécurité et les vecteurs d'attaque potentiels.
Pourquoi SILENTCHAIN ?
Les scanners de sécurité traditionnels s'appuient sur des signatures et des modèles prédéfinis. SILENTCHAIN AI™ va au-delà avec :
- 🧠 Analyse pilotée par l'IA : Exploite des modèles de langage de pointe (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) pour une détection intelligente des vulnérabilités
- 🎯 Détection contextuelle : Comprend la logique applicative et le contexte métier, pas seulement la correspondance de motifs
- ⚡ Analyse en temps réel : Analyse le trafic lorsqu'il transite par le proxy de Burp
- 📊 Rapports professionnels : Génère des constats détaillés avec les correspondances CWE, OWASP et des conseils de correction
- 🔄 Zéro faux positif : La validation par IA réduit le bruit et se concentre sur les vulnérabilités réelles
- 🆓 Édition Communautaire : Capacités d'analyse passive gratuites
✨ Fonctionnalités
Capacités principales
🔍 Analyse Passive par IA
- Analyse du trafic en temps réel via le proxy Burp
- Détection des vulnérabilités du Top 10 OWASP
- Constats de sécurité mappés aux CWE
- Score de confiance intelligent
🎨 Interface Utilisateur Professionnelle
- Tableau de bord moderne et intuitif
- Panneau des résultats en direct avec code couleur de sévérité
- Suivi et gestion des tâches
- Journalisation console intégrée
🤖 Support Multi-IA
- Burp AI (par défaut ; intégré, zéro configuration ; Burp Suite Professional)
- Ollama (local, gratuit, axé sur la confidentialité)
- OpenAI (GPT-4 / GPT-4o)
- Claude (Anthropic)
- Gemini (Google)
- Azure OpenAI / Foundry
📋 Rapports Intelligents
- Descriptions détaillées des vulnérabilités
- Identification des paramètres affectés
- Correspondances CWE et OWASP
- Recommandations de correction
- Liens directs vers des ressources de sécurité
🛡️ Confidentialité des Données (DataSanitizer)
- Activé par défaut — protège automatiquement les données sensibles avant qu'elles ne quittent votre machine
- Masquage bidirectionnel : les valeurs sensibles sont remplacées par des espaces réservés
[REDACTED_*] avant envoi aux fournisseurs d'IA cloud, puis restaurées dans la réponse
- Détecte et masque :
- Clés API — OpenAI (
sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
- En-têtes d'autorisation — Jetons Bearer, authentification Basic
- Informations d'identification — champs mot de passe/secret/jeton, URIs
user:pass@host
- Cookies de session — IDs de session, jetons CSRF, JWT, jetons d'authentification
- Adresses e-mail
- Adresses IP et noms d'hôte — détails de l'infrastructure cible
- Ignoré entièrement pour Ollama (local uniquement, aucune donnée ne quitte votre machine)
- Peut être désactivé dans les paramètres pour les utilisateurs avancés
Détection des Vulnérabilités
SILENTCHAIN AI™ détecte un large éventail de problèmes de sécurité, notamment :
| Catégorie | Vulnérabilités |
|---|
| Injection | Injection SQL, Injection NoSQL, Injection de commandes, Injection LDAP, Injection XPath |
| Cross-Site Scripting | XSS réfléchi, XSS stocké, XSS basé sur le DOM |
| Authentification | Authentification cassée, Problèmes de gestion de session, Exposition d'identifiants |
| Contrôle d'accès | IDOR, Autorisation cassée, Escalade de privilèges |
| Cryptographie | Chiffrement faible, SSL/TLS non sécurisé, Exposition de données sensibles |
| Configuration | Mauvaises configurations de sécurité, Identifiants par défaut, Débogage activé |
| XXE | Attaques par entités externes XML |
| Désérialisation | Désérialisation non sécurisée |
| Composants | Dépendances vulnérables, Bibliothèques obsolètes |
🚀 Prise en main
Prérequis
- Burp Suite Professional 2025.2+ (recommandé — requis pour le fournisseur Burp AI par défaut) ou Burp Suite Community (fonctionne avec des fournisseurs externes comme Ollama)
- Environnement d'exécution Java 21 (inclus avec les versions actuelles de Burp)
- Un fournisseur d'IA (un des suivants) :
- Burp AI (par défaut ; zéro configuration ; nécessite Burp Suite Professional + un abonnement Burp AI actif)
- Ollama (gratuit, local, axé sur la confidentialité)
- Clé API OpenAI
- Clé API Claude (Anthropic)
- Clé API Gemini (Google)
- Azure OpenAI / Foundry
Installation
-
Télécharger l'extension
- Obtenez la dernière version
silentchain-community-edition.jar depuis GitHub Releases (ce lien fournit toujours la version la plus récente). Les versions spécifiques (silentchain-community-edition-X.Y.Z.jar) se trouvent sur la page Releases.
-
La charger dans Burp Suite
- Allez dans Extensions → Installed → Add
- Définissez le type d'extension : Java
- Sélectionnez le fichier
.jar téléchargé et cliquez sur Next
-
Configurer votre fournisseur d'IA
- Ouvrez l'onglet SILENTCHAIN Community → ⚙ Settings
- Choisissez un fournisseur — Burp AI fonctionne sans configuration. Pour un fournisseur externe, définissez l'URL / la clé / le modèle de l'API, cliquez sur Test Connection, puis Save.
-
Commencer l'analyse
- Définissez votre périmètre cible dans Burp (Target → Scope)
- Activez l'analyse passive dans l'onglet SILENTCHAIN Community (elle est DÉSACTIVÉE par défaut), puis naviguez sur la cible via le proxy de Burp — ou faites un clic droit sur une requête → Analyze (SILENTCHAIN) pour une analyse à la demande
- Les résultats apparaissent dans l'onglet SILENTCHAIN Community et comme problèmes natifs du scanner Burp