Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SILENTCHAIN — Extension de scanner de vulnérabilités alimentée par l'IA pour Burp Suite avec support multi-fournisseur (Ollama, OpenAI, Claude, Gemini) | Kitploit
Outils/GitHubGitHub/silentchainai/silentchain
Analyse StatiqueScanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Analyse de CodeExploitation d'Applications WebTests de Sécurité des APISécurité WebTests d'IntrusionMauvaise ConfigurationApprentissage et ÉducationSécurité de l'IA
3308769il y a 2 moisVérifié par Kitploit
GitHubsilentchainai/silentchain

SILENTCHAIN

Extension de scanner de vulnérabilités alimentée par l'IA pour Burp Suite avec support multi-fournisseur (Ollama, OpenAI, Claude, Gemini)

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SILENTCHAIN-AI-Intro.gif

SILENTCHAIN AI™ - Édition Communautaire

SILENTCHAIN Logo Burp Suite Java

🔗 ⛓️ 🔒

Analyse passive de vulnérabilités assistée par IA pour Burp Suite

Intelligent • Silencieux • Adaptatif • Complet

🚀 Prise en main • 📖 Documentation • 🔧 Configuration • 📊 Benchmarks • ⬆️ Passer à Pro

Regarder la démo Professionnelle


SILENTCHAINAI-professional-burp-findings1.PNG

SILENTCHAINAI-burp-findings1.PNG

Remarque : Ceci est l'Édition Communautaire. Les Éditions Commerciale et Professionnelle avec des fonctionnalités avancées sont disponibles séparément.

🌟 Aperçu

SILENTCHAIN AI™ - Édition Communautaire est une extension Burp Suite qui apporte la puissance de l'intelligence artificielle aux tests de sécurité des applications web. En utilisant des modèles d'IA avancés, SILENTCHAIN effectue une analyse passive intelligente du trafic HTTP pour identifier les vulnérabilités du Top 10 OWASP, les mauvaises configurations de sécurité et les vecteurs d'attaque potentiels.

Pourquoi SILENTCHAIN ?

Les scanners de sécurité traditionnels s'appuient sur des signatures et des modèles prédéfinis. SILENTCHAIN AI™ va au-delà avec :

  • 🧠 Analyse pilotée par l'IA : Exploite des modèles de langage de pointe (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) pour une détection intelligente des vulnérabilités
  • 🎯 Détection contextuelle : Comprend la logique applicative et le contexte métier, pas seulement la correspondance de motifs
  • ⚡ Analyse en temps réel : Analyse le trafic lorsqu'il transite par le proxy de Burp
  • 📊 Rapports professionnels : Génère des constats détaillés avec les correspondances CWE, OWASP et des conseils de correction
  • 🔄 Zéro faux positif : La validation par IA réduit le bruit et se concentre sur les vulnérabilités réelles
  • 🆓 Édition Communautaire : Capacités d'analyse passive gratuites

✨ Fonctionnalités

Capacités principales

🔍 Analyse Passive par IA

  • Analyse du trafic en temps réel via le proxy Burp
  • Détection des vulnérabilités du Top 10 OWASP
  • Constats de sécurité mappés aux CWE
  • Score de confiance intelligent

🎨 Interface Utilisateur Professionnelle

  • Tableau de bord moderne et intuitif
  • Panneau des résultats en direct avec code couleur de sévérité
  • Suivi et gestion des tâches
  • Journalisation console intégrée

🤖 Support Multi-IA

  • Burp AI (par défaut ; intégré, zéro configuration ; Burp Suite Professional)
  • Ollama (local, gratuit, axé sur la confidentialité)
  • OpenAI (GPT-4 / GPT-4o)
  • Claude (Anthropic)
  • Gemini (Google)
  • Azure OpenAI / Foundry

📋 Rapports Intelligents

  • Descriptions détaillées des vulnérabilités
  • Identification des paramètres affectés
  • Correspondances CWE et OWASP
  • Recommandations de correction
  • Liens directs vers des ressources de sécurité

🛡️ Confidentialité des Données (DataSanitizer)

  • Activé par défaut — protège automatiquement les données sensibles avant qu'elles ne quittent votre machine
  • Masquage bidirectionnel : les valeurs sensibles sont remplacées par des espaces réservés [REDACTED_*] avant envoi aux fournisseurs d'IA cloud, puis restaurées dans la réponse
  • Détecte et masque :
    • Clés API — OpenAI (sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
    • En-têtes d'autorisation — Jetons Bearer, authentification Basic
    • Informations d'identification — champs mot de passe/secret/jeton, URIs user:pass@host
    • Cookies de session — IDs de session, jetons CSRF, JWT, jetons d'authentification
    • Adresses e-mail
    • Adresses IP et noms d'hôte — détails de l'infrastructure cible
  • Ignoré entièrement pour Ollama (local uniquement, aucune donnée ne quitte votre machine)
  • Peut être désactivé dans les paramètres pour les utilisateurs avancés

Détection des Vulnérabilités

SILENTCHAIN AI™ détecte un large éventail de problèmes de sécurité, notamment :

CatégorieVulnérabilités
InjectionInjection SQL, Injection NoSQL, Injection de commandes, Injection LDAP, Injection XPath
Cross-Site ScriptingXSS réfléchi, XSS stocké, XSS basé sur le DOM
AuthentificationAuthentification cassée, Problèmes de gestion de session, Exposition d'identifiants
Contrôle d'accèsIDOR, Autorisation cassée, Escalade de privilèges
CryptographieChiffrement faible, SSL/TLS non sécurisé, Exposition de données sensibles
ConfigurationMauvaises configurations de sécurité, Identifiants par défaut, Débogage activé
XXEAttaques par entités externes XML
DésérialisationDésérialisation non sécurisée
ComposantsDépendances vulnérables, Bibliothèques obsolètes

🚀 Prise en main

Prérequis

  • Burp Suite Professional 2025.2+ (recommandé — requis pour le fournisseur Burp AI par défaut) ou Burp Suite Community (fonctionne avec des fournisseurs externes comme Ollama)
  • Environnement d'exécution Java 21 (inclus avec les versions actuelles de Burp)
  • Un fournisseur d'IA (un des suivants) :
    • Burp AI (par défaut ; zéro configuration ; nécessite Burp Suite Professional + un abonnement Burp AI actif)
    • Ollama (gratuit, local, axé sur la confidentialité)
    • Clé API OpenAI
    • Clé API Claude (Anthropic)
    • Clé API Gemini (Google)
    • Azure OpenAI / Foundry

Installation

  1. Télécharger l'extension

    • Obtenez la dernière version silentchain-community-edition.jar depuis GitHub Releases (ce lien fournit toujours la version la plus récente). Les versions spécifiques (silentchain-community-edition-X.Y.Z.jar) se trouvent sur la page Releases.
  2. La charger dans Burp Suite

    • Allez dans Extensions → Installed → Add
    • Définissez le type d'extension : Java
    • Sélectionnez le fichier .jar téléchargé et cliquez sur Next
  3. Configurer votre fournisseur d'IA

    • Ouvrez l'onglet SILENTCHAIN Community → ⚙ Settings
    • Choisissez un fournisseur — Burp AI fonctionne sans configuration. Pour un fournisseur externe, définissez l'URL / la clé / le modèle de l'API, cliquez sur Test Connection, puis Save.
  4. Commencer l'analyse

    • Définissez votre périmètre cible dans Burp (Target → Scope)
    • Activez l'analyse passive dans l'onglet SILENTCHAIN Community (elle est DÉSACTIVÉE par défaut), puis naviguez sur la cible via le proxy de Burp — ou faites un clic droit sur une requête → Analyze (SILENTCHAIN) pour une analyse à la demande
    • Les résultats apparaissent dans l'onglet SILENTCHAIN Community et comme problèmes natifs du scanner Burp
Télécharger l’outil