Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/anof-cyber/pentest-mapper
Analisi delle VulnerabilitàSicurezza WebPenetration Testing
GitHubanof-cyber/pentest-mapper

Pentest-Mapper

Un'estensione per Burp Suite per pentester e cacciatori di bug bounty per mantenere checklist, mappare flussi, scrivere casi di test e tracciare vulnerabilità

Vedi RepositorySito web
119383 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pentest Mapper

Pentest Mapper è un'estensione di Burp Suite che integra la registrazione delle richieste di Burp Suite con una checklist personalizzata per il test delle applicazioni. L'estensione fornisce un flusso semplice per i test di penetration testing delle applicazioni. L'estensione include funzionalità che consentono agli utenti di mappare il flusso dell'applicazione per il pentesting al fine di analizzare meglio l'applicazione e le sue vulnerabilità. Le chiamate API di ogni flusso possono essere collegate con il nome della funzione o del flusso. L'estensione consente agli utenti di mappare o collegare ogni flusso o API a una vulnerabilità utilizzando la checklist personalizzata.

Installazione

  • L'estensione è disponibile sul Burp Suite BApp Store

Documentazione

https://anof-cyber.github.io/Pentest-Mapper/

Riepilogo delle funzionalità

1. Checklist

Permette di caricare la checklist personalizzata

2. API Mapper

Permette di tenere traccia di ogni chiamata API, flusso e casi di test per ogni chiamata API.

3. Vulnerabilità

Permette di tenere traccia delle vulnerabilità, mappare ogni parametro e chiamata API a una vulnerabilità dalla Checklist e alla gravità

4. Config

Permette di impostare il salvataggio automatico dei dati del progetto o dell'estensione e il caricamento automatico della checklist. Inoltre importa ed esporta tutti i dati con un clic

Funzionalità

1. Checklist

La checklist consente agli utenti di creare o caricare una checklist personalizzata per mappare ogni chiamata API alla vulnerabilità dalla checklist caricata.

picture

2. API Mapper

La scheda API Mapper consente di registrare le richieste HTTP dalla scheda proxy o repeater e di mappare la richiesta con il flusso e ordinare le richieste in base al flusso. Inoltre, la scheda consente agli utenti di scrivere commenti o casi di test per ogni chiamata API registrata nell'estensione. La scheda permette di mappare ogni API con la vulnerabilità dalla checklist.

picture

picture

3. Vulnerabilità

La scheda memorizza l'URL e i parametri e consente agli utenti di mappare l'API selezionata alle vulnerabilità.

picture picture

4. Config

La scheda Config ti consente di impostare il tempo per il salvataggio automatico dopo un periodo di tempo specifico e selezionare la posizione di output. Puoi anche impostare il caricamento automatico del file della checklist e importare ed esportare i dati con un clic. Puoi anche attivare o disattivare il salvataggio automatico e la registrazione automatica delle richieste dal proxy per il dominio di ambito

picture

Invio della richiesta

picture


TBD

  • Importazione ed esportazione con un clic
  • Salvataggio automatico dei dati del progetto
  • Registrazione automatica delle API di ambito e delle richieste con modalità opzionale
  • Opzione di ricerca per tutte e 3 le tabelle per gestire tabelle lunghe
  • Risoluzione della selezione lunga della checklist dalla vulnerabilità
  • Aggiornamento automatico del file della checklist
  • Mappatura delle vulnerabilità con la gravità
  • Custom and Default CVSS score generation
  • Multiple row selection for API Mapper
  • Attivazione/disattivazione del salvataggio automatico dalla configurazione
  • Ottimizzazione del codice
  • Consentire di contrassegnare una singola richiesta come completata
  • Consentire Richiesta e Risposta per la vulnerabilità
Scarica lo strumento