


Nota: Questa è l'Edizione Community. Le Edizioni Commercial e Professional con funzionalità avanzate sono disponibili separatamente.
🌟 Panoramica
SILENTCHAIN AI™ - Edizione Community è un'estensione di Burp Suite che porta la potenza dell'intelligenza artificiale nel test di sicurezza delle applicazioni web. Utilizzando modelli AI avanzati, SILENTCHAIN esegue un'analisi passiva intelligente del traffico HTTP per identificare le vulnerabilità OWASP Top 10, le configurazioni di sicurezza errate e i potenziali vettori d'attacco.
Perché SILENTCHAIN?
Gli scanner di sicurezza tradizionali si basano su firme e pattern predefiniti. SILENTCHAIN AI™ va oltre con:
- 🧠 Analisi basata sull'AI: Sfrutta modelli linguistici all'avanguardia (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) per il rilevamento intelligente delle vulnerabilità
- 🎯 Rilevamento Contestuale: Comprende la logica applicativa e il contesto di business, non solo il pattern matching
- ⚡ Scansione in Tempo Reale: Analizza il traffico mentre scorre tramite il proxy di Burp
- 📊 Report Professionali: Genera risultati dettagliati con mapping CWE e OWASP e indicazioni di remediation
- 🔄 Zero Falsi Positivi: La validazione AI riduce il rumore e si concentra sulle vulnerabilità reali
- 🆓 Edizione Community: Capacità di analisi passiva gratuite
✨ Funzionalità
Funzionalità Principali
🔍 Analisi AI Passiva
- Analisi del traffico in tempo reale tramite Burp Proxy
- Rilevamento delle vulnerabilità OWASP Top 10
- Risultati di sicurezza mappati CWE
- Punteggio di confidenza intelligente
🎨 Interfaccia Professionale
- Dashboard moderna e intuitiva
- Pannello risultati live con codifica a colori della severità
- Monitoraggio e gestione delle attività
- Logging console integrato
🤖 Supporto Multi-AI
- Burp AI (predefinito; in-process, configurazione zero; Burp Suite Professional)
- Ollama (locale, gratuito, orientato alla privacy)
- OpenAI (GPT-4 / GPT-4o)
- Claude (Anthropic)
- Gemini (Google)
- Azure OpenAI / Foundry
📋 Report Intelligenti
- Descrizioni dettagliate delle vulnerabilità
- Identificazione dei parametri interessati
- Mapping CWE e OWASP
- Raccomandazioni di remediation
- Collegamenti diretti alle risorse di sicurezza
🛡️ Privacy dei Dati (DataSanitizer)
- Attivo per impostazione predefinita — protegge automaticamente i dati sensibili prima che lascino la tua macchina
- Oscuramento bidirezionale: i valori sensibili vengono sostituiti con segnaposto
[REDACTED_*] prima dell'invio ai provider AI cloud, quindi ripristinati nella risposta
- Rileva e oscura:
- Chiavi API — OpenAI (
sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
- Header di autorizzazione — Bearer token, autenticazione Basic
- Credenziali — campi password/secret/token, URI
user:pass@host
- Cookie di sessione — ID di sessione, token CSRF, JWT, token di autenticazione
- Indirizzi email
- Indirizzi IP e hostname — dettagli dell'infrastruttura target
- Completamente saltato per Ollama (solo locale, nessun dato lascia la tua macchina)
- Può essere disattivato nelle Impostazioni per utenti avanzati
Rilevamento delle Vulnerabilità
SILENTCHAIN AI™ rileva un'ampia gamma di problemi di sicurezza, tra cui:
| Categoria | Vulnerabilità |
|---|
| Iniezione | SQL Injection, NoSQL Injection, Command Injection, LDAP Injection, XPath Injection |
| Cross-Site Scripting | XSS Riflesso, XSS Memorizzato, XSS basato su DOM |
| Autenticazione | Autenticazione Debole, Problemi di Gestione delle Sessioni, Esposizione delle Credenziali |
| Controllo degli Accessi | IDOR, Autorizzazione Debole, Escalation dei Privilegi |
| Crittografia | Crittografia Debole, SSL/TLS Insicuro, Esposizione di Dati Sensibili |
| Configurazione | Configurazioni di Sicurezza Errate, Credenziali Predefinite, Debug Abilitato |
| XXE | Attacchi XML External Entity |
| Deserializzazione | Deserializzazione Insicura |
| Componenti | Dipendenze Vulnerabili, Librerie Obsolete |
🚀 Guida Rapida
Prerequisiti
- Burp Suite Professional 2025.2+ (consigliato — richiesto per il provider Burp AI predefinito) o Burp Suite Community (funziona con provider esterni come Ollama)
- Runtime Java 21 (incluso nelle versioni attuali di Burp)
- Un provider AI (uno dei seguenti):
- Burp AI (predefinito; configurazione zero; richiede Burp Suite Professional + un abbonamento Burp AI attivo)
- Ollama (gratuito, locale, orientato alla privacy)
- Chiave API OpenAI
- Chiave API Claude (Anthropic)
- Chiave API Gemini (Google)
- Azure OpenAI / Foundry
Installazione
-
Scarica l'estensione
- Scarica l'ultima
silentchain-community-edition.jar dalla pagina GitHub Releases (questo link serve sempre la build più recente). Le versioni specifiche (silentchain-community-edition-X.Y.Z.jar) sono disponibili nella pagina Releases.
-
Caricala in Burp Suite
- Vai su Extensions → Installed → Add
- Imposta il tipo di estensione: Java
- Seleziona il
.jar scaricato e clicca su Next
-
Configura il tuo provider AI
- Apri la scheda SILENTCHAIN Community → ⚙ Settings
- Scegli un provider — Burp AI funziona senza configurazione. Per un provider esterno, imposta URL / chiave / modello API, clicca su Test Connection, quindi su Save.
-
Avvia la scansione
- Imposta lo scope del target in Burp (Target → Scope)
- Abilita l'analisi passiva nella scheda SILENTCHAIN Community (è DISATTIVATA per impostazione predefinita), quindi naviga il target tramite il proxy di Burp — oppure clicca con il tasto destro su qualsiasi richiesta → Analyze (SILENTCHAIN) per un'analisi on-demand
- I risultati appaiono nella scheda SILENTCHAIN Community e come issue native di Burp Scanner
Requisiti
- Multi-piattaforma: Windows, macOS, Linux
- Burp Suite Community o Professional (Professional + abbonamento AI per il provider Burp AI)
- Java 21 (incluso nelle versioni attuali di Burp)
🔧 Configurazione
Configurazione del Provider AI