Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BurpIA — बर्प सूट एक्सटेंशन जो कृत्रिम बुद्धिमत्ता के माध्यम से निष्क्रिय भेद्यता का पता लगाने को शामिल करता है। | Kitploit
उपकरण/GitHubGitHub/dragonjar/burpia
रक्षात्मक उपकरणवेब भेद्यता स्कैनरभेद्यता विश्लेषणगतिशील कोड विश्लेषण (DAST)वेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्कAI सुरक्षा
GitHub
18361 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
dragonjar/burpia

BurpIA

बर्प सूट एक्सटेंशन जो कृत्रिम बुद्धिमत्ता के माध्यम से निष्क्रिय भेद्यता का पता लगाने को शामिल करता है।

रिपॉजिटरी देखें
साझा करें

BurpIA

BurpIA Logo

License: MIT Version Burp Suite Author Español

BurpIA, Burp Suite को एक AI-सहायता प्राप्त वेब सुरक्षा परीक्षण वातावरण में बदल देता है। यह LLMs (12+ प्रदाता या स्थानीय मॉडल) के साथ वास्तविक HTTP ट्रैफ़िक का विश्लेषण करता है, Burp MCP पर स्वायत्त CLI एजेंटों के साथ निष्कर्षों को मान्य करता है, और प्रत्येक परिणाम को ट्रेस करने योग्य रखता है — Burp Suite Community और Professional दोनों पर काम करता है।

🎯 BurpIA क्या करता है

यह एक्सटेंशन निष्क्रिय HTTP ट्रैफ़िक को कार्रवाई योग्य सुरक्षा निष्कर्षों में बदल देता है। यह निम्नलिखित कर सकता है:

  • LLMs के साथ ट्रैफ़िक का विश्लेषण करें: वास्तविक साक्ष्य (request + response) का उपयोग करते हुए, स्वचालित निष्क्रिय स्कैनिंग या कॉन्टेक्स्ट मेनू के माध्यम से मैन्युअल विश्लेषण।
  • रिक्वेस्ट फ़्लो का विश्लेषण करें: 2–4 संबंधित रिक्वेस्ट का एक ही फ़्लो के रूप में प्रासंगिक विश्लेषण, जो स्टेट और लॉजिक कमज़ोरियों के लिए आदर्श है।
  • CLI एजेंटों के साथ मान्य करें: गहन मैन्युअल सत्यापन के लिए Burp Suite MCP के साथ एकीकृत स्वायत्त एजेंटों (Factory Droid, Claude Code, Antigravity, Open Code, Grok, Codex) को निष्कर्ष या फ़्लो भेजें।
  • तेज़ी से ट्राइएज करें: केंद्रीकृत परिणाम तालिका से सीधे Burp Repeater में निष्कर्ष भेजें, या उन्हें Burp प्रोजेक्ट Issues में सहेजें।
  • निष्कर्षों को बुद्धिमानी से प्रबंधित करें: गंभीरता/विश्वास प्राथमिकता, टेक्स्ट और गंभीरता फ़िल्टर, CSV/JSON निर्यात।
  • नियंत्रण में रहें: रिक्वेस्ट डिडुप्लीकेशन (SHA-256, TTL 15 मिनट, LRU 10k), कॉन्फ़िगर करने योग्य समवर्तीता (1–10), स्टैटिक-रिसोर्स फ़िल्टरिंग, द्विभाषी UI (स्पेनिश/अंग्रेज़ी), मूल Dark/Light थीम।

महत्वपूर्ण: AI निष्कर्ष संकेत हैं, फैसले नहीं। रिपोर्ट करने से पहले हमेशा मान्य करें — गलत सकारात्मक संभव हैं।

📦 इंस्टॉलेशन

  1. releases पृष्ठ से BurpIA-1.7.0.jar डाउनलोड करें।
  2. Burp Suite में: Extensions टैब → Add → JAR फ़ाइल चुनें।
  3. BurpIA टैब में अपना प्रदाता कॉन्फ़िगर करें: LLM Provider, API Key (यदि लागू हो), Model, Language।
  4. ट्रैफ़िक कैप्चर करने से पहले एंडपॉइंट को मान्य करने के लिए Test Connection का उपयोग करें।

⚙️ पूर्वापेक्षाएँ

आवश्यकताविवरण
Burp SuiteCommunity या Professional
ऑपरेटिंग सिस्टमmacOS, Linux, या Windows
Java17+ (नेटिव Burp इंस्टॉलर में बंडल किया गया JRE काम करता है)
LLM पहुँचक्लाउड प्रदाता के लिए API key, स्थानीय Ollama, या LM Studio
CLI एजेंट (वैकल्पिक)इनमें से एक: droid, claude, agy, opencode, grok, codex
UI भाषास्पेनिश या अंग्रेज़ी (सेटिंग्स में स्विच करने योग्य)

🚀 त्वरित शुरुआत (3 मिनट)

  1. एक्सटेंशन लोड करें (इंस्टॉलेशन देखें)।
  2. अपना LLM Provider चुनें और API Key दर्ज करें।
  3. एंडपॉइंट और मॉडल को मान्य करने के लिए Test Connection पर क्लिक करें।
  4. Burp Proxy के माध्यम से ब्राउज़ करें — ट्रैफ़िक का विश्लेषण होते ही निष्कर्ष BurpIA टैब में दिखाई देते हैं।
  5. किसी भी रिक्वेस्ट पर राइट-क्लिक करें → Analyze request with BurpIA (या एजेंट सत्यापन के लिए 🤖 Analyze with {Agent})।

🔄 यह कैसे काम करता है

निष्क्रिय फ़्लो

  1. BurpIA एक HTTP एक्सचेंज को इंटरसेप्ट करता है।
  2. यह Scope की जाँच करता है, फ़िल्टर लागू करता है, और डिडुप्लीकेट करता है।
  3. कार्य विश्लेषण प्रबंधक में कतारबद्ध किया जाता है।
  4. request और response इंजेक्ट करके प्रॉम्प्ट बनाया जाता है।
  5. AI प्रतिक्रिया को पार्स किया जाता है और निष्कर्षों को सामान्यीकृत किया जाता है।
  6. परिणाम तालिका, आँकड़े, और (यदि सक्षम हो) Burp Issues अपडेट किए जाते हैं।

मैन्युअल फ़्लो

  1. किसी भी Burp टैब में एक या अधिक रिक्वेस्ट चुनें (फ़्लो विश्लेषण के लिए 2–4)।
  2. राइट-क्लिक करें:
    • 1 रिक्वेस्ट: Analyze request with BurpIA या 🤖 Analyze with {Agent}।
    • 2–4 रिक्वेस्ट: 🔍 Analyze this flow या 🤖 Analyze this flow with {Agent}।
  3. निष्कर्ष तालिका में दिखाई देता है जिसे संपादित, निर्यात, या Repeater में भेजा जा सकता है।

🔌 समर्थित LLM प्रदाता

प्रदातानोट्स
Ollamaस्थानीय मॉडल: Qwen 3.8, Llama 4, Gemma 4, DeepSeek v4, Phi-4, आदि।
Ollama Cloudollama.com पर क्लाउड मॉडल — API key आवश्यक
OpenAIGPT-5.6 (+ Luna/Sol/Terra/Cyber वेरिएंट)
ClaudeAnthropic: Fable 5.1, Opus 5, Sonnet 5
GeminiGoogle: 3.8 Flash (GA), 3.7/3.6 Flash, 2.5 Pro
Moonshot (Kimi)K3, K2.7 और पहले के
Z.ai / MinimaxGLM 5.3 और MiniMax H3
DeepSeekv4-pro, v4-flash — OpenAI-संगत API
xAI Grokgrok-4.6, grok-4.5 — OpenAI-संगत API
Sakana Fugufugu, fugu-ultra
LM Studioस्थानीय सर्वर, OpenAI-संगत
Customकिसी भी OpenAI-संगत API के लिए 3 प्रोफ़ाइल तक

🤖 CLI एजेंट

Burp Suite MCP के साथ एकीकृत स्वायत्त सत्यापन एजेंट:

एजेंटबाइनरीगाइड
Factory DroiddroidEN · ES
Claude CodeclaudeEN · ES
Antigravity CLIagyEN · ES
Open CodeopencodeEN · ES
Grok CLIgrokEN · ES
Codex CLIcodexEN · ES

🧠 कस्टम प्रॉम्प्ट टोकन

  • {REQUEST} / {RESPONSE}: सामान्यीकृत HTTP रिक्वेस्ट/रिस्पॉन्स।
  • {REQUEST_1}…{REQUEST_N} / {RESPONSE_1}…{RESPONSE_N}: फ़्लो का Nवाँ तत्व।
  • {OUTPUT_LANGUAGE}: निष्कर्ष विवरण के लिए अपेक्षित आउटपुट भाषा।

यदि आप इन टोकनों को छोड़ देते हैं, तो BurpIA स्वचालित रूप से न्यूनतम संदर्भ बनाए रखने और कॉन्फ़िगर की गई भाषा को लागू करने के लिए एक सुरक्षा ब्लॉक (फ़ॉलबैक) जोड़ता है।

🚀 उपयोग उदाहरण

प्रमाणीकरण फ़्लो को लक्षित करने वाला कस्टम प्रॉम्प्ट (2 रिक्वेस्ट एक के रूप में विश्लेषित):

You are a web security auditor. Focus ONLY on authentication and session logic.

Request 1 (login):
{REQUEST_1}
Response 1:
{RESPONSE_1}

Request 2 (password change):
{REQUEST_2}
Response 2:
{RESPONSE_2}

Report findings in {OUTPUT_LANGUAGE} with severity, confidence, and remediation.

BurpIA द्वारा उत्पन्न विशिष्ट निष्कर्ष (परिणाम तालिका में प्रदर्शित):

Title:    Password change endpoint accepts old password indefinitely
Severity: High · Confidence: Certain
Endpoint: POST /api/v2/account/password  (200 OK)
Evidence: The password-change flow succeeded using the pre-login session
          token, indicating missing re-authentication and no rotation of
          existing sessions.
Remedy:   Require current-password verification and invalidate all active
          sessions after a successful change.

तालिका से आप इसे मैन्युअल सत्यापन के लिए Burp Repeater में भेज सकते हैं, निर्यात कर सकते हैं (CSV/JSON), या Burp MCP के माध्यम से गहन सत्यापन के लिए CLI एजेंट को भेज सकते हैं।

📸 स्क्रीनशॉट

टूल डाउनलोड करें