Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
web3-decoder — Estensione Burp Suite per decodificare il traffico Web3 JSON-RPC, incluse le chiamate alle funzioni degli smart contract, le risposte e la risoluzione ABI con supporto proxy-aware e multicall. | Kitploit
Strumenti/GitHubGitHub/nccgroup/web3-decoder
Analisi delle VulnerabilitàReverse EngineeringRaccolta InformazioniSicurezza WebPenetration TestingSicurezza delle API
GitHubnccgroup/web3-decoder

web3-decoder

Estensione Burp Suite per decodificare il traffico Web3 JSON-RPC, incluse le chiamate alle funzioni degli smart contract, le risposte e la risoluzione ABI con supporto proxy-aware e multicall.

Vedi Repository
11518123 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Web3 Decoder

Web3 Decoder è un'estensione per Burp Suite che aiuta ad analizzare cosa succede con le operazioni che coinvolgono smart contract del web3. Si tratta principalmente di chiamate JSON-RPC a nodi Ethereum e nodi di altre reti compatibili (come Polygon, Arbitrum, BSC...)

Download e installazione

Scarica l'ultimo JAR dell'estensione — questo link serve sempre la versione più recente:

⬇ web3-decoder.jar (ultima versione)

Le versioni precedenti sono nella pagina delle Release.

Poi caricalo in Burp Suite:

  1. Vai su Extensions → Installed → Add.
  2. Imposta Extension type su Java e seleziona il web3-decoder.jar scaricato.
  3. Fai clic su Next — le schede Web3 e le schede editor Web3 Request/Web3 Response appaiono una volta caricato.

Richiede una versione di Burp fornita con JRE 21 (versioni attuali di Burp Suite). Il JAR è autonomo — tutte le dipendenze (web3j, ecc.) sono incluse.

Compilazione dal sorgente

./gradlew jar

Il JAR dell'estensione viene sempre scritto in un percorso costante — web3-decoder/build/libs/web3-decoder.jar — indipendentemente dalla versione, quindi puoi puntare Burp una volta e lasciare che si ricarichi automaticamente a ogni rebuild. Il processo di rilascio è documentato in docs/RELEASING.md.

Schermate

Ecco come appaiono le nostre schede editor Web3 migliorate dopo aver decodificato con successo le tue richieste e risposte JSON-RPC:

Richieste e risposte Web3 decodificate

Sotto la Web3 Tab ridisegnata, con tutte le impostazioni, gli ABI rilevati e altro ancora! (Grazie Claude Design!)

Web3 Tab

Documentazione

La documentazione dettagliata si trova nella cartella docs/:

  • Architettura — livelli, componenti e i flussi chiave di decodifica/codifica (con diagrammi).
  • Struttura del progetto — struttura delle directory e responsabilità pacchetto per pacchetto.
  • Stack tecnologico — dipendenze, build/packaging, runtime e modalità CLI.
  • Funzionalità — catalogo completo delle funzionalità con riferimenti all'implementazione.

Chiavi API dei block explorer

La maggior parte dei block explorer supportati, come etherscan.io, richiede una chiave API per consentire più di 1 richiesta ogni 5 secondi.

La nuova interfaccia ti consente di gestire le chain, i block explorer e le chiavi API.

Aggiunta manuale dell'ABI di un contratto

L'estensione memorizza nella cache gli ABI scaricati dai block explorer come etherscan. Puoi anche aggiungerli direttamente dalla scheda Web3, ottenendoli automaticamente dal block explorer, oppure aggiungendoli manualmente.

Funzionalità implementate

Scarica lo strumento