Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
x8-Burp — Suite per la scoperta di parametri nascosti | Kitploit
Strumenti/GitHubGitHub/impact-i/x8-burp
RicognizioneAnalisi delle VulnerabilitàTest di Sicurezza delle APIRaccolta InformazioniSicurezza Web
GitHubimpact-i/x8-burp

x8-Burp

Suite per la scoperta di parametri nascosti

Vedi Repository
2253943 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Twitter

stars github_downloads

Questa app non è più supportata

Lo strumento aiuta a trovare parametri nascosti che possono essere vulnerabili o che possono rivelare funzionalità interessanti che altri cacciatori non vedono. Una maggiore precisione è ottenuta grazie al confronto riga per riga delle pagine, al confronto del codice di risposta e delle riflessioni.

Caratteristiche

  • Selezione di più richieste dalla scheda Proxy o Repeater.
  • Ogni richiesta selezionata viene eseguita in un thread separato.
  • Creazione automatica di Issue quando viene trovato un parametro nascosto.
  • Supporto HTTP/2.
  • Le richieste con parametri rilevati sono visibili nella scheda Proxy.
  • Issue aggiunta con gravità Information quando viene rilevato un WAF.
  • Rilevamento automatico del punto di iniezione. Se il corpo della richiesta esiste, i parametri nella query URL vengono ignorati.
  • Il punto di iniezione personalizzato può essere definito usando %s o &%s

Utilizzo

  • Sono disponibili quattro opzioni di ricerca:
    • Wordlist piccola (Consigliata, 25000 parole, 5 thread)
    • Wordlist grande (63000 parole, 15 thread)
    • x8083 - tutte le richieste verranno proxyate attraverso la porta 8083 (ad esempio, puoi configurare la porta in Burp)
    • Debug Params - il numero minimo di richieste per rilevare solo parametri di debug e parametri basati sulla risposta

      

Test

Sentiti libero di verificare se lo strumento funziona come previsto e confrontarlo con altri strumenti su https://4rt.one/index.html Ci sono 2 parametri riflessi, 4 parametri che cambiano codice/intestazioni/corpo, e un parametro extra con un valore non casuale.

Parametri rilevati

Riconoscimenti

Grazie a Sh1Yo per la meravigliosa utility x8. Ha aggiunto funzioni speciali per permetterci di scrivere questo wrapper. Abbiamo anche individuato alcuni bug, in particolare in HTTP/2, per la compatibilità con Burp Suite. Per esaminare e comprendere il progetto in dettaglio, o se hai bisogno di una versione da riga di comando, clicca qui.

Da fare

  • Implementazione di un pannello per configurare il proxy personalizzato
  • Versione Windows
  • Implementazione di una scelta - 25000 parole, 1 thread
  • Pubblicare su BApp Store

Demo

Installazione

Devi configurare il percorso di Jython Standalone nelle opzioni di Burp Suite Extender.
Poiché questo è un wrapper, viene utilizzato un binario precompilato.

  • Linux
    • dalle release
      root@kitploit:~
      Burp -> Extender -> ./x8-Burp/linux_x8.py
      
  • Windows
    • dalle release
      root@kitploit:~
      Burp -> Extender -> ./x8-Burp/win_x8.py
      
Scarica lo strumento