
nuclei-burp-plugin v1.1.4
Plugin per Burp Suite per generare ed eseguire template di vulnerabilità Nuclei direttamente da richieste e risposte HTTP, con auto-completamento YAML ed evidenziazione della sintassi.
Plugin Burp Generatore di Template Nuclei
Un plugin per Burp Suite progettato per aiutare nella generazione di template nuclei.
Caratteristiche
Generazione di matcher per template
- Creazione di matcher
WordeBinaryutilizzando snippet di risposta selezionati dalla cronologiaProxyo dai contestiRepeater - Le selezioni su più righe vengono suddivise in parole separate per leggibilità
- I matcher binari vengono creati per selezioni contenenti caratteri non
ASCII - Il campo
partviene impostato automaticamente in base alla selezione se si trovava nell'intestazione o nel corpo della richiesta - Ogni template generato include automaticamente un matcher
Status, utilizzando il codice di statoHTTPdella risposta
Modifica dei template generati
- Nuovi matcher e richieste possono essere aggiunti a template precedentemente generati, evidenziando una parte di una risposta
- In caso di CVE, i campi informativi del template possono essere compilati automaticamente (Click destro sul template, Aggiungi → Classificazione → CVE)
Generazione di template di richiesta
- Nella scheda
Intruder, le posizioni dei payload selezionate possono essere utilizzate per generare template di richiesta, utilizzando uno dei seguenti tipi di attacco:Battering ram,PitchforkoCluster bomb - Lo snippet di testo selezionato da una richiesta
HTTPnelle schedeProxyoRepeaterpuò essere utilizzato per generare un template di richiesta con il tipo di attacco predefinitoBattering ram - I template contenenti più richieste possono essere generati selezionando più elementi proxy e cliccando su genera
Esecuzione del template
- I template generati possono essere eseguiti immediatamente e l'output viene mostrato nella stessa finestra per comodità
- Il plugin genera automaticamente il comando CLI, utilizzando il percorso assoluto di nuclei, il percorso assoluto del template e le informazioni sul target estratte dalla richiesta desiderata
- La cronologia dei comandi univoci eseguiti viene memorizzata, può essere cercata rapidamente e rieseguita nella sessione corrente
- Il filtro dei flag CLI e il supporto al completamento possono essere accessibili utilizzando la scorciatoia da tastiera
CTRL + R
Funzionalità sperimentali
- Completamento automatico (non contestuale) delle proprietà e dei valori
YAML, utilizzando parole riservate dallo schemaJSONdi nuclei - Evidenziazione della sintassi delle proprietà
YAML, basata su parole riservate
Produttività
- Quasi ogni azione può essere attivata tramite scorciatoie da tastiera:
- F1: apri la documentazione dei template nuclei
- Ctrl + Enter: esegui il template corrente
- Ctrl + Shift + E: vai all'editor di template
- Ctrl + L: vai al campo di input CLI
- Ctrl + R: mostra l'helper degli argomenti CLI
- Ctrl + S: salva il template corrente
- Ctrl + Più/Meno: aumenta/diminuisci la dimensione del carattere
- Ctrl + Q: esci
- Supporto schede:
- Ctrl + Tab o Ctrl + PageDown: apri la scheda successiva
- Ctrl + Shift + Tab o Ctrl + PageUp: apri la scheda precedente
- Ctrl + [1-9]: vai alla n-esima scheda
- Rotellina del mouse su/giù sulle schede: naviga alla scheda successiva o precedente
- Ctrl + W o Click con tasto centrale del mouse: chiudi la scheda corrente
- Il percorso del template viene aggiornato automaticamente se il template viene salvato in una nuova posizione
- Si consiglia di utilizzare
template-idcome nome del file durante il salvataggio
Impostazioni
- Il plugin tenta di rilevare e completare automaticamente i valori di configurazione
- Il codice cerca il percorso binario di nuclei, utilizzando i valori dalla variabile d'ambiente
PATHdel processo.
Nota: il binario di Burp Suite, a differenza del jar autonomo di BurpSuite, potrebbe non avere accesso alla variabilePATHdell'utente corrente. - Il percorso del template di destinazione viene calcolato in base alla directory predefinita dei template nuclei, configurata sotto
<USER_HOME>/.config/nuclei/.templates-config.json - Il nome dell'utente attualmente connesso al sistema operativo viene utilizzato come valore predefinito per la configurazione dell'autore del template
- L'utente può decidere se visualizzare il template generato in una finestra dedicata o incorporato sotto 'Generatore', nella scheda Nuclei
Aspetto e stile
- La finestra del generatore di template supporta i temi Scuro e Chiaro. Il tema presentato viene scelto in base al tema di Burp Suite selezionato, in
Opzioni utente - Supporto per l'output colorato di nuclei
- Dimensione del carattere modificabile nell'editor di template e nell'output dei comandi
Compilazione del codice
Usa mvn clean package -DskipTests per compilare il progetto da solo. Richiede Maven 3.x e Java 11+.
Su macOS le dipendenze del plugin possono essere soddisfatte usando Homebrew: brew install mvn openjdk@11
In alternativa, diverse build possono essere scaricate dalla sezione Actions. L'artefatto compilato si trova nella sezione Artifacts dell'ultima build. Questi artefatti vengono generati dopo ogni commit, ma vengono conservati solo per un periodo limitato.
Installazione
Compilando il codice:
- Compila il codice da solo o scarica una versione precompilata/release
- Vai a
ExtenderinBurp Suite - Clicca sul pulsante
Addnella schedaExtensions - Lascia il
Tipo di estensionesuJava - Seleziona il percorso del plugin (
.jar)
Tramite BApp Store:
- Vai a
ExtenderinBurp Suite - Seleziona la scheda
BApp Store - Cerca Nuclei Template Generator Plugin
- Clicca su Install
Nota: questo plugin NON richiede Burp Suite Professional.
Screenshot

Crediti
Creato con ❤️ da @forgedhallpass
Licenza
Nuclei e questo plugin sono distribuiti sotto Licenza MIT.





