Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nuclei-burp-plugin — Plugin per Burp Suite per generare ed eseguire template di vulnerabilità Nuclei direttamente da richieste e risposte HTTP, con auto-completamento YAML ed evidenziazione della sintassi. | Kitploit
Strumenti/GitHubGitHub/projectdiscovery/nuclei-burp-plugin
Scanner di VulnerabilitàTest di Sicurezza delle APISicurezza WebPenetration TestingUtilità e Framework
GitHubprojectdiscovery/nuclei-burp-plugin

nuclei-burp-plugin

Plugin per Burp Suite per generare ed eseguire template di vulnerabilità Nuclei direttamente da richieste e risposte HTTP, con auto-completamento YAML ed evidenziazione della sintassi.

Vedi Repository
1.3k133711 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Plugin Nuclei Burp

Plugin Burp Generatore di Template Nuclei

Un plugin per Burp Suite progettato per aiutare nella generazione di template nuclei.


Video Dimostrativo del Plugin Nuclei Burp

Demo del Plugin Nuclei Burp

Demo v1.1.0 del Plugin Nuclei Burp

Caratteristiche

Generazione di matcher per template

  • Creazione di matcher Word e Binary utilizzando snippet di risposta selezionati dalla cronologia Proxy o dai contesti Repeater
  • Le selezioni su più righe vengono suddivise in parole separate per leggibilità
  • I matcher binari vengono creati per selezioni contenenti caratteri non ASCII
  • Il campo part viene impostato automaticamente in base alla selezione se si trovava nell'intestazione o nel corpo della richiesta
  • Ogni template generato include automaticamente un matcher Status, utilizzando il codice di stato HTTP della risposta

Modifica dei template generati

  • Nuovi matcher e richieste possono essere aggiunti a template precedentemente generati, evidenziando una parte di una risposta
  • In caso di CVE, i campi informativi del template possono essere compilati automaticamente (Click destro sul template, Aggiungi → Classificazione → CVE)

Generazione di template di richiesta

  • Nella scheda Intruder, le posizioni dei payload selezionate possono essere utilizzate per generare template di richiesta, utilizzando uno dei seguenti tipi di attacco: Battering ram, Pitchfork o Cluster bomb
  • Lo snippet di testo selezionato da una richiesta HTTP nelle schede Proxy o Repeater può essere utilizzato per generare un template di richiesta con il tipo di attacco predefinito Battering ram
  • I template contenenti più richieste possono essere generati selezionando più elementi proxy e cliccando su genera

Esecuzione del template

  • I template generati possono essere eseguiti immediatamente e l'output viene mostrato nella stessa finestra per comodità
  • Il plugin genera automaticamente il comando CLI, utilizzando il percorso assoluto di nuclei, il percorso assoluto del template e le informazioni sul target estratte dalla richiesta desiderata
  • La cronologia dei comandi univoci eseguiti viene memorizzata, può essere cercata rapidamente e rieseguita nella sessione corrente
  • Il filtro dei flag CLI e il supporto al completamento possono essere accessibili utilizzando la scorciatoia da tastiera CTRL + R

Funzionalità sperimentali

  • Completamento automatico (non contestuale) delle proprietà e dei valori YAML, utilizzando parole riservate dallo schema JSON di nuclei
  • Evidenziazione della sintassi delle proprietà YAML, basata su parole riservate

Produttività

  • Quasi ogni azione può essere attivata tramite scorciatoie da tastiera:
    • F1: apri la documentazione dei template nuclei
    • Ctrl + Enter: esegui il template corrente
    • Ctrl + Shift + E: vai all'editor di template
    • Ctrl + L: vai al campo di input CLI
    • Ctrl + R: mostra l'helper degli argomenti CLI
    • Ctrl + S: salva il template corrente
    • Ctrl + Più/Meno: aumenta/diminuisci la dimensione del carattere
    • Ctrl + Q: esci
  • Supporto schede:
    • Ctrl + Tab o Ctrl + PageDown: apri la scheda successiva
    • Ctrl + Shift + Tab o Ctrl + PageUp: apri la scheda precedente
    • Ctrl + [1-9]: vai alla n-esima scheda
    • Rotellina del mouse su/giù sulle schede: naviga alla scheda successiva o precedente
    • Ctrl + W o Click con tasto centrale del mouse: chiudi la scheda corrente
  • Il percorso del template viene aggiornato automaticamente se il template viene salvato in una nuova posizione
  • Si consiglia di utilizzare template-id come nome del file durante il salvataggio

Impostazioni

  • Il plugin tenta di rilevare e completare automaticamente i valori di configurazione
  • Il codice cerca il percorso binario di nuclei, utilizzando i valori dalla variabile d'ambiente PATH del processo.
    Nota: il binario di Burp Suite, a differenza del jar autonomo di BurpSuite, potrebbe non avere accesso alla variabile PATH dell'utente corrente.
  • Il percorso del template di destinazione viene calcolato in base alla directory predefinita dei template nuclei, configurata sotto <USER_HOME>/.config/nuclei/.templates-config.json
  • Il nome dell'utente attualmente connesso al sistema operativo viene utilizzato come valore predefinito per la configurazione dell'autore del template
  • L'utente può decidere se visualizzare il template generato in una finestra dedicata o incorporato sotto 'Generatore', nella scheda Nuclei

Aspetto e stile

  • La finestra del generatore di template supporta i temi Scuro e Chiaro. Il tema presentato viene scelto in base al tema di Burp Suite selezionato, in Opzioni utente
  • Supporto per l'output colorato di nuclei
  • Dimensione del carattere modificabile nell'editor di template e nell'output dei comandi

Compilazione del codice

Usa mvn clean package -DskipTests per compilare il progetto da solo. Richiede Maven 3.x e Java 11+.

Su macOS le dipendenze del plugin possono essere soddisfatte usando Homebrew: brew install mvn openjdk@11

In alternativa, diverse build possono essere scaricate dalla sezione Actions. L'artefatto compilato si trova nella sezione Artifacts dell'ultima build. Questi artefatti vengono generati dopo ogni commit, ma vengono conservati solo per un periodo limitato.

Installazione

Compilando il codice:

  1. Compila il codice da solo o scarica una versione precompilata/release
  2. Vai a Extender in Burp Suite
  3. Clicca sul pulsante Add nella scheda Extensions
  4. Lascia il Tipo di estensione su Java
  5. Seleziona il percorso del plugin (.jar)

Tramite BApp Store:

  1. Vai a Extender in Burp Suite
  2. Seleziona la scheda BApp Store
  3. Cerca Nuclei Template Generator Plugin
  4. Clicca su Install

Nota: questo plugin NON richiede Burp Suite Professional.

Screenshot

Word matcher generato sull'intestazione della risposta Word matcher multiplo generato sul corpo della risposta Template di richiesta generato con Battering ram

Crediti

Creato con ❤️ da @forgedhallpass

Licenza

Nuclei e questo plugin sono distribuiti sotto Licenza MIT.

Unisciti a Discord Controlla la Documentazione di Nuclei

Scarica lo strumento