Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HopLa — HopLa Burp Suite Extender plugin - Brings AI capabilities, autocompletion support, and a set of useful payloads to Burp Suite | Kitploit
उपकरण/GitHubGitHub/synacktiv/hopla
Payload GenerationWeb Proxies & InterceptionAPI Security TestingWeb SecurityPenetration TestingAI Security
GitHubsynacktiv/hopla

HopLa

HopLa Burp Suite Extender plugin - Brings AI capabilities, autocompletion support, and a set of useful payloads to Burp Suite

रिपॉजिटरी देखें
836864 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HopLa - Burp को-पायलट

💥 PayloadsAllTheThings की सारी शक्ति, बिना किसी अतिरिक्त बोझ के।

यह एक्सटेंशन Burp Suite को बुद्धिमान ऑटोकम्प्लीशन और अंतर्निहित पेलोड्स के साथ बेहतर बनाता है ताकि इंट्रूज़न टेस्टिंग सरल हो सके। यह उन्नत सुविधाओं जैसे चैट और सामग्री निर्माण/परिवर्तन की पेशकश करने के लिए Ollama, OpenAI, और Gemini जैसे AI प्रदाताओं के साथ एकीकरण का समर्थन करता है। आप अपनी आवश्यकताओं के अनुरूप इसे ढालने के लिए अपने स्वयं के पेलोड्स भी जोड़ सकते हैं!

डेवलपर: Alexis Danizan Twitter Follow
ओपन सोर्स के रूप में जारी: Synacktiv 🥷

विशेषताएँ:

  • AI-संचालित ऑटोकम्प्लीशन एकीकृत करें (Copilot शैली)
  • इंटरैक्शन और मार्गदर्शन के लिए AI-आधारित चैट सक्षम करें
  • HTTP अनुरोधों को त्वरित रूप से बदलने के लिए AI निर्देशों का उपयोग करें
  • आसान रिपोर्टिंग के लिए स्वरूपित अनुरोधों और प्रतिक्रियाओं की प्रतिलिपि बनाएं
  • Repeater में खोजें और बदलें
  • एक-क्लिक पेलोड सम्मिलन मेनू तक पहुंचें
  • Burp Collaborator डोमेन को गतिशील रूप से सम्मिलित करें
  • विशिष्ट पेलोड्स को कीबोर्ड शॉर्टकट असाइन करें
  • परीक्षण के दौरान तुरंत कस्टम कीवर्ड जोड़ें

डेमो GIF

आरंभ करना

इंस्टॉलेशन

  • jar फ़ाइल को release directory से डाउनलोड करें
  • इसे Extender टैब का उपयोग करके Burp Suite में जोड़ें

उपयोग

डिफ़ॉल्ट रूप से, HopLa पेलोड्स के एक अंतर्निहित सेट के साथ आता है। आप शीर्ष मेनू के माध्यम से अपनी कस्टम YAML फ़ाइल लोड करके उन्हें विस्तारित कर सकते हैं। (संदर्भ के लिए default payloads file देखें।)

AI प्रदाताओं को अपनी YAML कॉन्फ़िगरेशन आयात करके कॉन्फ़िगर किया जा सकता है (देखें AI प्रदाताओं को कॉन्फ़िगर करें)

कई कीबोर्ड शॉर्टकट डिफ़ॉल्ट रूप से पूर्व-निर्धारित हैं और कॉन्फ़िगरेशन फ़ाइलों के माध्यम से अनुकूलित किए जा सकते हैं।

  • Ctrl+Q - Payload Library मेनू खोलें
  • Ctrl+J - AI Chat लॉन्च करें
  • Ctrl+Alt+O - Quick Actions मेनू खोलें
  • Ctrl+L - Search & Replace मेनू खोलें
  • Ctrl+M - Burp Collaborator पेलोड सम्मिलित करें
  • Ctrl+Alt+J - Custom Keywords Manager खोलें

यदि आप i3 का उपयोग कर रहे हैं, तो फ्रेम के लिए फ्लोटिंग मोड सक्षम करने हेतु अपनी $HOME/.config/i3/config में निम्न पंक्ति जोड़ें:

root@kitploit:~
for_window [class=".*burp-StartBurp.*" title="^ $"] floating enable

AI प्रदाताओं को कॉन्फ़िगर करें

HopLa कई AI प्रदाताओं (OpenAI, Gemini, Ollama) का समर्थन करता है, लेकिन AI-संचालित ऑटोकम्प्लीशन केवल Ollama के साथ उपलब्ध है।

AI के लिए YAML कॉन्फ़िगरेशन फ़ाइल निम्नानुसार संरचित है (एक नमूना फ़ाइल HopLa मेनू से निर्यात की जा सकती है):

root@kitploit:~
shortcut_ai_chat: Ctrl+J
shortcut_quick_action: Ctrl+Alt+O
#autocompletion_min_chars: 1 # Minimum input length for AI-powered autocompletion (default: 1)

providers:
  OPENAI:
    enabled: true
    chat_model: gpt-4.1
    chat_endpoint: https://api.openai.com/v1/chat/completions
    #chat_model_system_prompt: REPLACE_ME
    quick_action_model: gpt-4.1
    #quick_action_system_prompt: REPLACE_ME
    quick_action_endpoint: https://api.openai.com/v1/chat/completions
    headers:
      Authorization: "Bearer REPLACE_ME"
    proxy:
      enabled: true
      host: 127.0.0.1
      port: 5555
      username: user123
      password: pass123
      type: SOCKS # SOCKS or HTTP
  GEMINI:
    enabled: true
    chat_model: gemini-2.0-flash
    chat_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
    #chat_model_system_prompt: REPLACE_ME
    quick_action_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
    #quick_action_system_prompt: REPLACE_ME
    api_key: REPLACE_ME
    proxy:
      enabled: true
      host: 127.0.0.1
      port: 5555
      username: user123
      password: pass123
      type: SOCKS # SOCKS or HTTP

  OLLAMA:
    enabled: true
    completion_model: qwen2.5-coder:3b
    completion_endpoint: http://localhost:11434/api/generate
    #completion_model_system_prompt: REPLACE_ME
    completion_prompt: "<|fim_prefix|>@before<|fim_suffix|>@after<|fim_middle|>" # @input, @section, @before, @after
    completion_params:
      seed: 42
      temperature: 0.0
      top_p: 1.0
      top_k: 0
      num_predict: 15
    completion_stops:
      - "\n"
      - "<|fim_middle|>"
    chat_model: qwen2.5-coder:3b
    #chat_system_prompt: REPLACE_ME
    chat_endpoint: http://localhost:11434/api/chat
    #chat_stops:
    #  - "\n"
    #chat_params:
    #  temperature: 0.0
    quick_action_model: qwen2.5-coder:7b
    quick_action_endpoint: http://localhost:11434/api/generate
    #quick_action_system_prompt: REPLACE_ME
    #quick_action_stops:
    #  - "\n"
    #quick_action_params:
    #  temperature: 0.0
  BURP:
    enabled: true
    #chat_system_prompt: REPLACE_ME
    chat_params:
      temperature: 0.0
    #quick_action_system_prompt: REPLACE_ME
    quick_action_params:
      temperature: 0.0

defaults:
  chat_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  completion_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  quick_action_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  timeout_sec: 60

prompts:
  - name: technologies
    description: "Fingerprint web technologies"
    content: |
      Analyze the following HTTP response and identify the web technologies used. 
      List your reasoning for each technology detected.

quick_actions:
  - name: multipart
    description: "Transform request to multipart"
    content: |
      Transform the following HTTP POST request into a multipart/form-data request:
  - name: json
    description: "Transform request to json"
    content: |
      Transform the following HTTP POST request into a JSON request:
  - name: headers_name
    description: "Extract HTTP header names"
    content: |
      From the HTTP request below, extract only the unique header names. List each name on a separate line. Do not include header values.

एक्सटेंशन के BApp Store संस्करण के लिए, केवल Burp प्रदाता समर्थित है।

पेलोड्स को कैसे अनुकूलित करें

YAML पेलोड्स फ़ाइल निम्न संरचना का पालन करती है (कोई नेस्टिंग सीमा नहीं है):

root@kitploit:~
shortcut_search_and_replace: Ctrl+L
shortcut_payload_menu: Ctrl+Q
shortcut_collaborator: Ctrl+M
shortcut_add_custom_keyword: Ctrl+Alt+J

categories:
  - name: "XSS"
    payloads:
      - name: "Fingerprint"
        value: "\"><h1>"
        shortcut: Ctrl+k # Use this shortcut to insert a payload
  - name: "Path Traversal"
    categories:
      - name: "Simple"
        payloads:
          - name: ""
            value: "../"
      - name: "Simple 2"
        payloads:
          - name: ""
            value: "../"
keywords:
  - name: "Headers"
    values:
      - "Accept"
      - "Accept-Charset"

मेनू में नहीं दिखाई देने वाले केवल ऑटोकम्प्लीशन कीवर्ड जोड़ने के लिए, आप उन्हें keywords श्रेणी में जोड़ सकते हैं:

root@kitploit:~
keywords:
  - name: "Headers"
    values:
      - "Accept"
      - "Accept-Charset"

बिल्ड

अन्य प्रदाताओं को सक्षम करने के लिए, build.gradle में def externalAIEnabled = true सेट करें।

Docker या Podman का उपयोग करके बिल्ड करें:

root@kitploit:~
$ podman build -t hopla .

$ podman run --rm -v "$PWD":/data hopla gradle build
Starting a Gradle Daemon (subsequent builds will be faster)
> Task :compileJava

> Task :encryptResource
Encrypting /data/src/main/resources/default-payloads.yaml to /data/build/encryptedResources/default-payloads.enc.yaml

> Task :processResources
> Task :classes
> Task :jar
> Task :assemble
> Task :compileTestJava NO-SOURCE
> Task :processTestResources NO-SOURCE
> Task :testClasses UP-TO-DATE
> Task :test NO-SOURCE
> Task :check UP-TO-DATE
> Task :build

BUILD SUCCESSFUL in 11s
4 actionable tasks: 4 executed

$ ls releases
HopLa.jar

gradle build निष्पादित करें और आपके पास प्लगइन releases/HopLa.jar में तैयार होगा।

एंटीवायरस अलर्ट ट्रिगर होने से बचने के लिए, YAML पेलोड फ़ाइल बिल्ड समय पर एन्क्रिप्ट की जाती है।

धन्यवाद

  • https://github.com/Static-Flow/BurpSuiteAutoCompletion
  • https://github.com/d3vilbug/HackBar
  • https://github.com/swisskyrepo/PayloadsAllTheThings

आपके शानदार काम के लिए बहुत-बहुत धन्यवाद!

लाइसेंस

BSD 3-Clause लाइसेंस के तहत जारी किया गया है, अधिक जानकारी के लिए LICENSE देखें

कृपया बग रिपोर्ट करने, सुविधाओं का सुझाव देने, या पुल रिक्वेस्ट भेजने में संकोच न करें।

टूल डाउनलोड करें
विशेषताएँOllamaGeminiOpenAI
चैट✅ हाँ✅ हाँ✅ हाँ
ऑटोकम्प्लीशन✅ हाँ❌ नहीं❌ नहीं
क्विक एक्शन✅ हाँ✅ हाँ✅ हाँ