
HopLa Burp Suite Extender plugin - Brings AI capabilities, autocompletion support, and a set of useful payloads to Burp Suite
💥 PayloadsAllTheThings की सारी शक्ति, बिना किसी अतिरिक्त बोझ के।
यह एक्सटेंशन Burp Suite को बुद्धिमान ऑटोकम्प्लीशन और अंतर्निहित पेलोड्स के साथ बेहतर बनाता है ताकि इंट्रूज़न टेस्टिंग सरल हो सके। यह उन्नत सुविधाओं जैसे चैट और सामग्री निर्माण/परिवर्तन की पेशकश करने के लिए Ollama, OpenAI, और Gemini जैसे AI प्रदाताओं के साथ एकीकरण का समर्थन करता है। आप अपनी आवश्यकताओं के अनुरूप इसे ढालने के लिए अपने स्वयं के पेलोड्स भी जोड़ सकते हैं!
डेवलपर: Alexis Danizan
ओपन सोर्स के रूप में जारी: Synacktiv 🥷
विशेषताएँ:

डिफ़ॉल्ट रूप से, HopLa पेलोड्स के एक अंतर्निहित सेट के साथ आता है। आप शीर्ष मेनू के माध्यम से अपनी कस्टम YAML फ़ाइल लोड करके उन्हें विस्तारित कर सकते हैं। (संदर्भ के लिए default payloads file देखें।)
AI प्रदाताओं को अपनी YAML कॉन्फ़िगरेशन आयात करके कॉन्फ़िगर किया जा सकता है (देखें AI प्रदाताओं को कॉन्फ़िगर करें)
कई कीबोर्ड शॉर्टकट डिफ़ॉल्ट रूप से पूर्व-निर्धारित हैं और कॉन्फ़िगरेशन फ़ाइलों के माध्यम से अनुकूलित किए जा सकते हैं।
Ctrl+Q - Payload Library मेनू खोलेंCtrl+J - AI Chat लॉन्च करेंCtrl+Alt+O - Quick Actions मेनू खोलेंCtrl+L - Search & Replace मेनू खोलेंCtrl+M - Burp Collaborator पेलोड सम्मिलित करेंCtrl+Alt+J - Custom Keywords Manager खोलेंयदि आप i3 का उपयोग कर रहे हैं, तो फ्रेम के लिए फ्लोटिंग मोड सक्षम करने हेतु अपनी $HOME/.config/i3/config में निम्न पंक्ति जोड़ें:
for_window [class=".*burp-StartBurp.*" title="^ $"] floating enable
HopLa कई AI प्रदाताओं (OpenAI, Gemini, Ollama) का समर्थन करता है, लेकिन AI-संचालित ऑटोकम्प्लीशन केवल Ollama के साथ उपलब्ध है।
AI के लिए YAML कॉन्फ़िगरेशन फ़ाइल निम्नानुसार संरचित है (एक नमूना फ़ाइल HopLa मेनू से निर्यात की जा सकती है):
shortcut_ai_chat: Ctrl+J
shortcut_quick_action: Ctrl+Alt+O
#autocompletion_min_chars: 1 # Minimum input length for AI-powered autocompletion (default: 1)
providers:
OPENAI:
enabled: true
chat_model: gpt-4.1
chat_endpoint: https://api.openai.com/v1/chat/completions
#chat_model_system_prompt: REPLACE_ME
quick_action_model: gpt-4.1
#quick_action_system_prompt: REPLACE_ME
quick_action_endpoint: https://api.openai.com/v1/chat/completions
headers:
Authorization: "Bearer REPLACE_ME"
proxy:
enabled: true
host: 127.0.0.1
port: 5555
username: user123
password: pass123
type: SOCKS # SOCKS or HTTP
GEMINI:
enabled: true
chat_model: gemini-2.0-flash
chat_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
#chat_model_system_prompt: REPLACE_ME
quick_action_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
#quick_action_system_prompt: REPLACE_ME
api_key: REPLACE_ME
proxy:
enabled: true
host: 127.0.0.1
port: 5555
username: user123
password: pass123
type: SOCKS # SOCKS or HTTP
OLLAMA:
enabled: true
completion_model: qwen2.5-coder:3b
completion_endpoint: http://localhost:11434/api/generate
#completion_model_system_prompt: REPLACE_ME
completion_prompt: "<|fim_prefix|>@before<|fim_suffix|>@after<|fim_middle|>" # @input, @section, @before, @after
completion_params:
seed: 42
temperature: 0.0
top_p: 1.0
top_k: 0
num_predict: 15
completion_stops:
- "\n"
- "<|fim_middle|>"
chat_model: qwen2.5-coder:3b
#chat_system_prompt: REPLACE_ME
chat_endpoint: http://localhost:11434/api/chat
#chat_stops:
# - "\n"
#chat_params:
# temperature: 0.0
quick_action_model: qwen2.5-coder:7b
quick_action_endpoint: http://localhost:11434/api/generate
#quick_action_system_prompt: REPLACE_ME
#quick_action_stops:
# - "\n"
#quick_action_params:
# temperature: 0.0
BURP:
enabled: true
#chat_system_prompt: REPLACE_ME
chat_params:
temperature: 0.0
#quick_action_system_prompt: REPLACE_ME
quick_action_params:
temperature: 0.0
defaults:
chat_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
completion_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
quick_action_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
timeout_sec: 60
prompts:
- name: technologies
description: "Fingerprint web technologies"
content: |
Analyze the following HTTP response and identify the web technologies used.
List your reasoning for each technology detected.
quick_actions:
- name: multipart
description: "Transform request to multipart"
content: |
Transform the following HTTP POST request into a multipart/form-data request:
- name: json
description: "Transform request to json"
content: |
Transform the following HTTP POST request into a JSON request:
- name: headers_name
description: "Extract HTTP header names"
content: |
From the HTTP request below, extract only the unique header names. List each name on a separate line. Do not include header values.
एक्सटेंशन के BApp Store संस्करण के लिए, केवल Burp प्रदाता समर्थित है।
YAML पेलोड्स फ़ाइल निम्न संरचना का पालन करती है (कोई नेस्टिंग सीमा नहीं है):
shortcut_search_and_replace: Ctrl+L
shortcut_payload_menu: Ctrl+Q
shortcut_collaborator: Ctrl+M
shortcut_add_custom_keyword: Ctrl+Alt+J
categories:
- name: "XSS"
payloads:
- name: "Fingerprint"
value: "\"><h1>"
shortcut: Ctrl+k # Use this shortcut to insert a payload
- name: "Path Traversal"
categories:
- name: "Simple"
payloads:
- name: ""
value: "../"
- name: "Simple 2"
payloads:
- name: ""
value: "../"
keywords:
- name: "Headers"
values:
- "Accept"
- "Accept-Charset"
मेनू में नहीं दिखाई देने वाले केवल ऑटोकम्प्लीशन कीवर्ड जोड़ने के लिए, आप उन्हें keywords श्रेणी में जोड़ सकते हैं:
keywords:
- name: "Headers"
values:
- "Accept"
- "Accept-Charset"
अन्य प्रदाताओं को सक्षम करने के लिए, build.gradle में def externalAIEnabled = true सेट करें।
Docker या Podman का उपयोग करके बिल्ड करें:
$ podman build -t hopla .
$ podman run --rm -v "$PWD":/data hopla gradle build
Starting a Gradle Daemon (subsequent builds will be faster)
> Task :compileJava
> Task :encryptResource
Encrypting /data/src/main/resources/default-payloads.yaml to /data/build/encryptedResources/default-payloads.enc.yaml
> Task :processResources
> Task :classes
> Task :jar
> Task :assemble
> Task :compileTestJava NO-SOURCE
> Task :processTestResources NO-SOURCE
> Task :testClasses UP-TO-DATE
> Task :test NO-SOURCE
> Task :check UP-TO-DATE
> Task :build
BUILD SUCCESSFUL in 11s
4 actionable tasks: 4 executed
$ ls releases
HopLa.jar
gradle build निष्पादित करें और आपके पास प्लगइन releases/HopLa.jar में तैयार होगा।
एंटीवायरस अलर्ट ट्रिगर होने से बचने के लिए, YAML पेलोड फ़ाइल बिल्ड समय पर एन्क्रिप्ट की जाती है।
आपके शानदार काम के लिए बहुत-बहुत धन्यवाद!
BSD 3-Clause लाइसेंस के तहत जारी किया गया है, अधिक जानकारी के लिए LICENSE देखें
कृपया बग रिपोर्ट करने, सुविधाओं का सुझाव देने, या पुल रिक्वेस्ट भेजने में संकोच न करें।
| विशेषताएँ | Ollama | Gemini | OpenAI |
|---|
| चैट | ✅ हाँ | ✅ हाँ | ✅ हाँ |
| ऑटोकम्प्लीशन | ✅ हाँ | ❌ नहीं | ❌ नहीं |
| क्विक एक्शन | ✅ हाँ | ✅ हाँ | ✅ हाँ |