Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BurpCopyIssues — Extension Burp Suite permettant de copier facilement les problèmes. | Kitploit
Outils/GitHubGitHub/teycir/burpcopyissues
Analyse des VulnérabilitésSécurité WebTests d'IntrusionUtilitaires et Frameworks
GitHubteycir/burpcopyissues

BurpCopyIssues

Extension Burp Suite permettant de copier facilement les problèmes.

Voir le dépôt
1713il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Soutenir le développement

Si ce projet vous aide dans votre travail, soutenez la maintenance continue et les nouvelles fonctionnalités.

Portefeuille de dons ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582

Code QR de don Ethereum

Scannez le code QR ou copiez l'adresse du portefeuille ci-dessus.

BurpCopyIssues

Python Burp Suite License Platform

Extension Burp Suite pour parcourir, copier et exporter les résultats de scan.

Élément sélectionné

Pourquoi BurpCopyIssues ?

Cas d'utilisation

  • Rapports de tests d'intrusion : Copiez rapidement les résultats dans des modèles de rapport avec tous les détails techniques
  • Chasse aux bogues : Exportez des données structurées de vulnérabilités avec preuves HTTP pour les soumissions
  • Recherche en sécurité : Organisez et suivez les résultats sur plusieurs cibles avec des indicateurs d'état
  • Collaboration en équipe : Partagez des exportations JSON standardisées avec les données complètes de requêtes/réponses
  • Gestion des vulnérabilités : Suivez la progression des tests avec les marqueurs Testé/Exploité/Faux positif
  • Automatisation et intégration : Utilisez les exportations JSON avec les commandes curl et les modèles Python pour la validation

Avantages clés

  • Gain de temps : La copie en un clic élimine la mise en forme manuelle des détails de vulnérabilité
  • Contexte complet : Chaque exportation inclut la preuve HTTP complète, pas seulement des résumés
  • Déduplication intelligente : Identifie automatiquement les résultats uniques par rapport aux doublons sur tous les hôtes
  • Suivi persistant : Les indicateurs d'état survivent aux redémarrages de Burp pour une gestion de projet à long terme
  • Prêt à l'emploi : Les exportations incluent des commandes curl fonctionnelles et des scripts Python pour des tests immédiats
  • Clarté visuelle : Interface utilisateur à code couleur avec lignes alternées pour parcourir des centaines de résultats sans effort

Ce qui le rend différent

  • Pas de copie manuelle : Double-cliquez pour copier les détails complets de la vulnérabilité dans le presse-papiers
  • Preuve HTTP incluse : Paires complètes de requêtes/réponses avec en-têtes et corps
  • Exportations exécutables : Commandes curl et scripts Python prêts à être exécutés
  • Persistance de l'état : Suivez votre flux de travail de test entre les sessions
  • Intelligence des doublons : Voyez instantanément quels résultats sont uniques ou répétés
  • Exportations organisées : Structurées par sévérité/confiance avec statistiques et scripts de test

Installation et démarrage rapide

  1. Burp → Extender → Extensions → Ajouter → Python
  2. Sélectionnez : CopyIssues.py
  3. Cliquez sur le filtre de sévérité/confiance (par ex., "High - Certain")
  4. Double-cliquez sur un problème pour le copier dans le presse-papiers
  5. Collez dans votre outil ou documentation préférée

Prérequis

  • Burp Suite (édition Professionnelle ou Communauté)
  • Jython Standalone JAR (https://www.jython.org/download)

Fonctionnalités

Extension d'interface utilisateur interactive pour parcourir, copier et exporter les résultats de scan.

Fonctionnalités :

  • Filtrer par sévérité (High/Medium) et confiance (Certain/Firm/Tentative)
  • Filtrage avancé par regex hôte/chemin/type de problème, état et mode uniques uniquement
  • Préréglages de filtre sauvegardés (enregistrer/appliquer/supprimer)
  • Boutons à code couleur avec dégradés de luminosité
  • Arrière-plans de lignes alternées pour une meilleure lisibilité
  • Double-cliquez pour copier les détails complets du problème dans le presse-papiers
  • Actions groupées multi-sélection (testé groupé/exploité/FP/effacer + copier la sélection)
  • Notes d'analyste par problème avec persistance
  • Les problèmes copiés deviennent vert clair jusqu'au rafraîchissement
  • Bouton de rafraîchissement pour recharger le filtre actuel
  • Exportation en arrière-plan avec statut en direct et support Annuler l'exportation
  • Profils d'exportation : Preuve, Rapide, Soumission, Ticket Dev
  • Suivi d'état avec cases à cocher (Testé/Exploité/Faux positif)
  • Mise en évidence des doublons - les problèmes uniques affichent [UNIQUE] en vert gras à droite
  • Les en-têtes de regroupement par hôte sont des lignes non actionnables (les actions de copie/état restent propres aux problèmes)
  • Exporter tous les problèmes vers JSON avec preuve HTTP complète

Utilisation :

  • Cliquez sur le filtre sévérité/confiance → Double-cliquez sur le problème → Copier dans le presse-papiers
  • Utilisez les cases à cocher pour l'état d'un seul problème, ou les boutons groupés pour les mises à jour multi-sélection
  • Sauvegardez les vues couramment utilisées avec des préréglages (regex hôte/chemin/type + état + uniques seulement + regroupement)
  • Ajoutez des notes d'analyste par problème avec Enregistrer la note / Effacer la note
  • Cliquez sur "Rafraîchir" pour recharger les résultats
  • Choisissez le profil d'exportation, puis cliquez sur "Tout exporter" (utilisez "Annuler l'exportation" pour arrêter)

Regroupement par hôte

Vue recherche

Structure de sortie

root@kitploit:~
~/burp_exports/scan_TIMESTAMP/  (ou C:\burp_exports\ sur Windows)
├── stats.json
├── README.txt
├── test.sh (ou test.bat sur Windows)
├── High/
│   ├── certain.json
│   ├── firm.json
│   └── tentative.json
└── Medium/
    ├── certain.json
    ├── firm.json
    └── tentative.json

Dossier exporté

Contenu de l'exportation JSON

Chaque problème inclut :

  • id – Hash MD5 pour la déduplication
  • timestamp – Horodatage de la session de scan
  • severity/confidence – Niveau de risque et confiance de détection
  • host/url/protocol/port – Métadonnées de la cible
  • finding – Nom de la vulnérabilité
  • description/background/remediation – Détails complets
  • insertion_points – Paramètres vulnérables (URL/Body/Cookie)
  • http_evidence – Paires complètes de requêtes/réponses avec en-têtes/corps
  • base_request – Détails complets de la requête avec query_params, cookies, en-têtes
  • curl_command – Commande curl prête à l'emploi
  • python_request_template – Script Python fonctionnel avec la bibliothèque requests

Suivi d'état

  • Testé : Marquez les problèmes que vous avez testés manuellement
  • Exploité : Marquez les vulnérabilités exploitées avec succès
  • Faux positif : Marquez les problèmes qui sont des faux positifs
  • Effacer : Supprimez tous les indicateurs d'état pour le problème sélectionné
  • L'état persiste après les redémarrages de Burp

Détection des doublons

Les problèmes sont regroupés par hôte + type de vulnérabilité :

  • Le marqueur [UNIQUE] apparaît à droite pour les occurrences uniques
  • Les doublons n'ont pas de marqueur
  • Aide à prioriser les vecteurs d'attaque uniques

Vulnérabilités prises en charge

Affiche tous les problèmes de sévérité High et Medium détectés par le scanner Burp, y compris mais sans s'y limiter :

  • Injection SQL, XSS, Injection de code/commandes
  • Traversée de chemin, XXE, SSRF, Désérialisation
  • Contournement d'authentification, CSRF, CORS
  • Téléchargement de fichier, Injection de template
  • Attaques d'en-tête hôte, Redirection ouverte
  • Injection LDAP, Contrebande HTTP
  • Et tout autre résultat de sévérité High/Medium du scanner Burp

Détails techniques

  • Déduplication : Hash MD5 de hôte+URL+nom_du_problème
  • Encodage : Gestion UTF-8 pour les caractères non ASCII
  • Troncature : Corps de requête/réponse limités à 5 Ko
  • Filtrage : Uniquement les problèmes de sévérité High et Medium
  • Couleurs de l'interface :
    • Boutons de sévérité : Dégradés du foncé au clair (Certain → Tentative)
    • Lignes copiées : Fond vert clair
    • Problèmes uniques : Marqueur vert gras [UNIQUE] à droite
  • Persistance de l'état : Sauvegardé dans ~/burp_exports/issue_status.json (ou C:\burp_exports\ sur Windows)
  • Persistance des notes : Sauvegardé dans ~/burp_exports/issue_notes.json (ou C:\burp_exports\ sur Windows)
  • Persistance des préréglages : Sauvegardé dans ~/burp_exports/filter_presets.json (ou C:\burp_exports\ sur Windows)
  • Multi-plateforme : Fonctionne sur Windows, Linux et macOS
  • Rafraîchissement du compte : Rafraîchissement du compte en arrière-plan toutes les 15s + invalidation du cache de l'écouteur de scan
  • Performances : Chargement/exportation asynchrone des problèmes, génération de prompt à la demande, et exportation limitée aux 2 premiers messages HTTP par problème avec 20 en-têtes max
  • Profils d'exportation :
    • Evidence : charge utile complète de preuve technique
    • Quick : charge utile de triage légère
    • Submission : charge utile orientée rapport nettoyée
    • Dev Ticket : charge utile de transfert développeur avec détails de reproduction

Auteur

Développé par Teycir Ben Soltane

Licence

Licence MIT - Libre d'utilisation pour les tests de sécurité autorisés et les travaux de recherche.

Télécharger l’outil