Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BurpSuite-Team-Extension — Ce plugin Burpsuite permet à plusieurs testeurs d'applications web de partager leur historique de proxy en temps réel. Les requêtes qui transitent par votre instance Burpsuite seront répliquées dans l'historique des autres testeurs, et vice-versa ! | Kitploit
Outils/GitHubGitHub/static-flow/burpsuite-team-extension
Proxies Web et InterceptionSécurité WebTests d'IntrusionUtilitaires et FrameworksRed Teaming
GitHubstatic-flow/burpsuite-team-extension

BurpSuite-Team-Extension

Ce plugin Burpsuite permet à plusieurs testeurs d'applications web de partager leur historique de proxy en temps réel. Les requêtes qui transitent par votre instance Burpsuite seront répliquées dans l'historique des autres testeurs, et vice-versa !

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
26049il y a 3 ansVérifié par Kitploit

Extension d'équipe BurpSuite

Ce plugin Burpsuite permet à plusieurs testeurs de partager en temps réel les requêtes proxy live/historiques, le scope et les payloads Repeater/Intruder, permettant ainsi des tests d'applications web véritablement collaboratifs. Lorsqu'il est connecté au serveur d'équipe et dans une salle d'équipe, toutes les requêtes passant par votre client Burp sont partagées avec les autres testeurs de la salle et vice-versa !

Requêtes des clients vers la cible propagées aux autres clients

Image de la requête en cours

Réponses de la cible vers les clients propagées aux autres clients

Image de la requête en cours

Fonctionnalités

  • Paires requête/réponse en temps réel partagées entre tous les clients

  • Chiffrement TLS mutuel de tout le trafic entre client et serveur

  • Salles d'équipe séparées permettant plusieurs équipes sur 1 serveur

  • Mise en sourdine de membres individuels de l'équipe ou de toute la salle

  • Pause de l'envoi du trafic vers la salle

  • Synchronisation du scope entre tous les clients d'une salle

  • Partage de payloads Repeater/Intruder avec des membres individuels de l'équipe ou toute la salle

  • Partage de paires requête/réponse spécifiques avec des membres individuels de l'équipe ou toute la salle

  • Génération de liens partageables vers des requêtes Burp Suite pouvant être partagés en dehors de Burp Suite

  • Partage automatique des cookies découverts

  • Partage automatique des résultats de scan passif/actif découverts

  • Configuration du partage de toutes les requêtes ou uniquement celles dans le scope

  • Configuration du partage/réception des cookies

  • Configuration du partage/réception des issues

  • Sauvegarde des paramètres de connexion

Comment ça fonctionne

Deux parties rendent possible ce test d'applications web collaboratif. La 1re est évidemment un plugin Burpsuite qui utilise les API pour capturer les paires requête/réponse et les acheminer vers le serveur, ainsi que recevoir le trafic des autres clients. C'est l'interface utilisateur principale que voient les utilisateurs lorsqu'ils utilisent cet outil. La 2e est un serveur léger écrit en GO qui gère les connexions entre les clients et les salles.

Comment démarrer le serveur

Vous pouvez télécharger le binaire Linux précompilé depuis la Release GitHub.

Ou vous pouvez le compiler manuellement comme ceci :

root@kitploit:~
go get github.com/Static-Flow/BurpSuiteTeamServer/cmd/BurpSuiteTeamServer
cd ~/go/src/github.com/Static-Flow/BurpSuiteTeamServer/
go get ./...
go install ./...
~/go/bin/BurpSuiteTeamServer -h

Comment installer le plugin Burpsuite

Le fichier jar est précompilé pour vous dans le dossier build/jar. Pour utiliser le jar précompilé :

  1. Démarrez Burpsuite
  2. Naviguez vers l'onglet Extender
  3. Cliquez sur Add et sélectionnez le fichier jar depuis le dépôt git
  4. Un nouvel onglet Burpsuite intitulé « Burp TC » devrait apparaître

Comment utiliser les fonctionnalités de Burp Team Server

Actions du serveur

Ces actions peuvent être effectuées par un client connecté à un serveur

Se connecter au serveur

  1. Naviguez vers l'onglet « Burp TC »
  2. Saisissez un nom d'utilisateur choisi, l'adresse IP du serveur, le port et le mot de passe du serveur (si requis)
  3. Naviguez vers l'onglet « Configuration » dans l'onglet « Burp TC »
  4. À l'aide du bouton de sélection de fichier « Select Certificate », choisissez le certificat serveur généré au démarrage du serveur
  5. À l'aide du bouton de sélection de fichier « Select Certificate Key », choisissez la clé du certificat serveur générée au démarrage du serveur
  6. Cliquez sur le bouton « Connect »

Se déconnecter du serveur

  1. Cliquez sur le bouton « Disconnect »

Créer une nouvelle salle

  1. Cliquez sur le bouton « New Room »
  2. Saisissez un nom de salle
  3. Si souhaité, saisissez un mot de passe de salle
  4. Cliquez sur « Ok »

Rejoindre une salle

  1. Le panneau central droit affichera les salles du serveur actuelles ou « No rooms currently » si aucune n'existe
  2. Faites un clic droit sur la salle souhaitée et cliquez sur « Join »
  3. Si un mot de passe est requis, une invite s'affichera ; saisissez le mot de passe de la salle

Actions de salle

Ces actions peuvent être effectuées par un client connecté à un serveur et ayant rejoint une salle

Quitter une salle

  1. Cliquez sur le bouton « Leave Room »

Mettre en pause l'envoi de données au serveur

  1. Cliquez sur le bouton « Pause »

Reprendre l'envoi de données au serveur

  1. Cliquez sur le bouton « Unpause »

Mettre en sourdine un membre individuel de l'équipe

  1. Le panneau central droit affichera les membres actuels de la salle
  2. Faites un clic droit sur la salle souhaitée et cliquez sur « Mute »

Réactiver le son d'un membre individuel de l'équipe

  1. Le panneau central droit affichera les membres actuels de la salle
  2. Faites un clic droit sur la salle souhaitée et cliquez sur « Unmute »

Mettre en sourdine tous les membres de l'équipe

  1. Cliquez sur le bouton « Mute All »

Réactiver le son de tous les membres de l'équipe

  1. Cliquez sur le bouton « Unmute All »

Définir le scope de la salle

(Cette action ne peut être effectuée que par le client qui démarre la salle)

  1. Utilisez l'onglet Target pour définir le scope Burpsuite comme souhaité
  2. Dans l'onglet « Burp TC », cliquez sur le bouton « Set Room Scope »

Obtenir le scope de la salle

  1. Cliquez sur le bouton « Get Room Scope »

Actions d'outils

Ces actions s'appliquent aux outils Burpsuite en dehors de l'onglet « Burp TC »

Partager un payload Repeater avec toute l'équipe

  1. Dans l'onglet Repeater, faites un clic droit dans l'éditeur de requête et survolez « Share Repeater Payload »
  2. Sélectionnez « To Group »

Partager un payload Repeater avec un membre de l'équipe

  1. Dans l'onglet Repeater, faites un clic droit dans l'éditeur de requête et survolez « Share Repeater Payload »
  2. Survolez « To Teammate »
  3. Sélectionnez le nom du membre de l'équipe souhaité

Partager un payload Intruder avec toute l'équipe

  1. Dans l'onglet Intruder, naviguez vers l'onglet « Positions »
  2. Dans l'onglet « Positions », faites un clic droit dans l'éditeur de requête et survolez « Share Intruder Payload »
  3. Sélectionnez « To Group »

Partager un payload Intruder avec un membre de l'équipe

  1. Dans l'onglet Intruder, naviguez vers l'onglet « Positions »
  2. Dans l'onglet « Positions », faites un clic droit dans l'éditeur de requête et survolez « Share Intruder Payload »
  3. Survolez « To Teammate »
  4. Sélectionnez le nom du membre de l'équipe souhaité

Partager une requête Proxy avec toute l'équipe

  1. Dans l'onglet Target, naviguez vers l'onglet « Site map »
  2. Dans l'onglet « Site map », faites un clic droit sur l'entrée que vous souhaitez partager et survolez « Share Request »
  3. Sélectionnez « To Group »

Partager une requête Proxy avec un membre de l'équipe

  1. Dans l'onglet Target, naviguez vers l'onglet « Site map »
  2. Dans l'onglet « Site map », faites un clic droit sur l'entrée que vous souhaitez partager et survolez « Share Request »
  3. Survolez « To Teammate »
  4. Sélectionnez le nom du membre de l'équipe souhaité

Actions personnalisées

Définir le certificat du serveur

  1. Naviguez vers l'onglet « Configuration » dans l'onglet d'extension « Burp TC »
  2. Cliquez sur le bouton « Select Cetificate »
  3. À l'aide du sélecteur de fichiers, sélectionnez le fichier « BurpServer.pem » généré par le serveur

Définir la clé du certificat du serveur

  1. Naviguez vers l'onglet « Configuration » dans l'onglet d'extension « Burp TC »
  2. Cliquez sur le bouton « Select Cetificate Key »
  3. À l'aide du sélecteur de fichiers, sélectionnez le fichier « BurpServer.key » généré par le serveur

Générer des liens partageables sous forme d'URL

  1. Faites un clic droit dans un onglet repeater et sélectionnez « create link »
  2. Naviguez vers l'onglet « Shared Links » dans l'onglet d'extension « Burp TC »
  3. Faites un clic droit sur le lien que vous souhaitez partager et sélectionnez « Get link »

Générer des liens partageables sous forme de lien HTML

  1. Faites un clic droit dans un onglet repeater et sélectionnez « create Link »
  2. Naviguez vers l'onglet « Shared Links » dans l'onglet d'extension « Burp TC »
  3. Faites un clic droit sur le lien que vous souhaitez partager et sélectionnez « Get HTML Link »

Supprimer un lien généré

  1. Faites un clic droit dans un onglet repeater et sélectionnez « create link »
  2. Naviguez vers l'onglet « Shared Links » dans l'onglet d'extension « Burp TC »
  3. Faites un clic droit sur le lien que vous souhaitez partager et sélectionnez « Remove link »

Configurer le partage uniquement des requêtes dans le scope

  1. Naviguez vers l'onglet « Configuration » dans l'onglet d'extension « Burp TC »
  2. Décochez la case « Share all requests »

Configurer l'envoi des issues découvertes

  1. Naviguez vers l'onglet « Configuration » dans l'onglet d'extension « Burp TC »
  2. Décochez la case « Share issues »

Configurer l'envoi des cookies découverts

  1. Naviguez vers l'onglet « Configuration » dans l'onglet d'extension « Burp TC »
  2. Décochez la case « Share cookies »

Configurer la réception des issues découvertes

  1. Naviguez vers l'onglet « Configuration » dans l'onglet d'extension « Burp TC »
  2. Décochez la case « Receive shared issues »

Configurer la réception des cookies découverts

  1. Naviguez vers l'onglet « Configuration » dans l'onglet d'extension « Burp TC »
  2. Décochez la case « Receive shared cookies »
Télécharger l’outil