Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
nuclei-burp-plugin — Plugin per Burp Suite per generare ed eseguire template di vulnerabilità Nuclei direttamente da richieste e risposte HTTP, con auto-completamento YAML ed evidenziazione della sintassi. | Kitploit
Plugin per Burp Suite per generare ed eseguire template di vulnerabilità Nuclei direttamente da richieste e risposte HTTP, con auto-completamento YAML ed evidenziazione della sintassi.
Un plugin per Burp Suite progettato per aiutare nella generazione di template nuclei.
Caratteristiche
Generazione di matcher per template
Creazione di matcher Word e Binary utilizzando snippet di risposta selezionati dalla cronologia Proxy o dai contesti Repeater
Le selezioni su più righe vengono suddivise in parole separate per leggibilità
I matcher binari vengono creati per selezioni contenenti caratteri non ASCII
Il campo part viene impostato automaticamente in base alla selezione se si trovava nell'intestazione o nel corpo della richiesta
Ogni template generato include automaticamente un matcher Status, utilizzando il codice di stato HTTP della risposta
Modifica dei template generati
Nuovi matcher e richieste possono essere aggiunti a template precedentemente generati, evidenziando una parte di una risposta
In caso di CVE, i campi informativi del template possono essere compilati automaticamente (Click destro sul template, Aggiungi → Classificazione → CVE)
Generazione di template di richiesta
Nella scheda Intruder, le posizioni dei payload selezionate possono essere utilizzate per generare template di richiesta, utilizzando uno dei seguenti tipi di attacco: Battering ram, Pitchfork o Cluster bomb
Lo snippet di testo selezionato da una richiesta HTTP nelle schede Proxy o Repeater può essere utilizzato per generare un template di richiesta con il tipo di attacco predefinito Battering ram
I template contenenti più richieste possono essere generati selezionando più elementi proxy e cliccando su genera
Esecuzione del template
I template generati possono essere eseguiti immediatamente e l'output viene mostrato nella stessa finestra per comodità
Il plugin genera automaticamente il comando CLI, utilizzando il percorso assoluto di nuclei, il percorso assoluto del template e le informazioni sul target estratte dalla richiesta desiderata
La cronologia dei comandi univoci eseguiti viene memorizzata, può essere cercata rapidamente e rieseguita nella sessione corrente
Il filtro dei flag CLI e il supporto al completamento possono essere accessibili utilizzando la scorciatoia da tastiera CTRL + R
Funzionalità sperimentali
Completamento automatico (non contestuale) delle proprietà e dei valori YAML, utilizzando parole riservate dallo schema JSON di nuclei
Evidenziazione della sintassi delle proprietà YAML, basata su parole riservate
Produttività
Quasi ogni azione può essere attivata tramite scorciatoie da tastiera:
F1: apri la documentazione dei template nuclei
Ctrl + Enter: esegui il template corrente
Ctrl + Shift + E: vai all'editor di template
Ctrl + L: vai al campo di input CLI
Ctrl + R: mostra l'helper degli argomenti CLI
Ctrl + S: salva il template corrente
Ctrl + Più/Meno: aumenta/diminuisci la dimensione del carattere
Ctrl + Q: esci
Supporto schede:
Ctrl + Tab o Ctrl + PageDown: apri la scheda successiva
Ctrl + Shift + Tab o Ctrl + PageUp: apri la scheda precedente
Ctrl + [1-9]: vai alla n-esima scheda
Rotellina del mouse su/giù sulle schede: naviga alla scheda successiva o precedente
Ctrl + W o Click con tasto centrale del mouse: chiudi la scheda corrente
Il percorso del template viene aggiornato automaticamente se il template viene salvato in una nuova posizione
Si consiglia di utilizzare template-id come nome del file durante il salvataggio
Impostazioni
Il plugin tenta di rilevare e completare automaticamente i valori di configurazione
Il codice cerca il percorso binario di nuclei, utilizzando i valori dalla variabile d'ambiente PATH del processo. Nota: il binario di Burp Suite, a differenza del jar autonomo di BurpSuite, potrebbe non avere accesso alla variabile PATH dell'utente corrente.
Il percorso del template di destinazione viene calcolato in base alla directory predefinita dei template nuclei, configurata sotto <USER_HOME>/.config/nuclei/.templates-config.json
Il nome dell'utente attualmente connesso al sistema operativo viene utilizzato come valore predefinito per la configurazione dell'autore del template
L'utente può decidere se visualizzare il template generato in una finestra dedicata o incorporato sotto 'Generatore', nella scheda Nuclei
Aspetto e stile
La finestra del generatore di template supporta i temi Scuro e Chiaro. Il tema presentato viene scelto in base al tema di Burp Suite selezionato, in Opzioni utente
Supporto per l'output colorato di nuclei
Dimensione del carattere modificabile nell'editor di template e nell'output dei comandi
Compilazione del codice
Usa mvn clean package -DskipTests per compilare il progetto da solo. Richiede Maven 3.x e Java 11+.
Su macOS le dipendenze del plugin possono essere soddisfatte usando Homebrew: brew install mvn openjdk@11
In alternativa, diverse build possono essere scaricate dalla sezione Actions. L'artefatto compilato si trova nella sezione Artifacts dell'ultima build. Questi artefatti vengono generati dopo ogni commit, ma vengono conservati solo per un periodo limitato.
Installazione
Compilando il codice:
Compila il codice da solo o scarica una versione precompilata/release