
Cette extension intègre des services populaires de résolution de CAPTCHA dans BurpSuite afin de traiter différents types de CAPTCHAs sans intervention manuelle.

Résolvez automatiquement les CAPTCHAs lors des tests de sécurité d'applications web. Intercepte les requêtes HTTP contenant des placeholders de CAPTCHA, les résout via des fournisseurs externes et injecte les jetons — s'intégrant de manière transparente avec Repeater, Intruder et les autres outils Burp.
Prérequis : Burp Suite 2024.x+, Java 21+, compte chez un fournisseur de résolution de CAPTCHA pris en charge.
Insérez des placeholders dans les requêtes HTTP — reSolver les remplacera par les jetons résolus :
{{CAPTCHA[:]TYPE[:]SITEKEY[:]URL[:][OPTIONAL_PARAMS]}}
Le séparateur [:] évite les conflits avec les deux-points dans les URLs et les clés de site.
| Type | Code | Paramètres optionnels |
|---|---|---|
| reCAPTCHA v2 | recaptchav2 | invisible, enterprise, timeout_seconds |
| reCAPTCHA v3 | recaptchav3 | action, min_score, enterprise, timeout_seconds |
| hCaptcha | hcaptcha | timeout_seconds |
| Cloudflare Turnstile | turnstile | timeout_seconds |
| FunCaptcha | funcaptcha | timeout_seconds |
| GeeTest v3 | geetest | timeout_seconds |
| GeeTest v4 | geetestv4 | timeout_seconds |
| AWS WAF | awswaf | timeout_seconds |
{{CAPTCHA[:]recaptchav2[:]6LfD3PIbAAAAAJs_eEHvoOl75_83eXSqpPSRFJ_u[:]https://example.com}}
{{CAPTCHA[:]recaptchav2[:]6LfD3PIb...[:]https://example.com[:]invisible,enterprise}}
{{CAPTCHA[:]recaptchav3[:]6LcW00EU...[:]https://example.com[:]action=login,min_score=0.7}}
{{CAPTCHA[:]hcaptcha[:]a1b2c3d4-e5f6...[:]https://example.com}}
{{CAPTCHA[:]turnstile[:]0x4AAAAAAA...[:]https://example.com}}
Pendant votre navigation, reSolver détecte automatiquement les CAPTCHAs dans les réponses HTTP. Consultez l'onglet Detections — cliquez sur Copy Placeholder et collez-le dans votre requête.
git clone https://github.com/TheQmaks/reSolver.git
cd reSolver
./gradlew build
Le JAR se trouvera dans build/libs/.
git checkout -b feature/my-feature)