Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SILENTCHAIN — Estensione scanner di vulnerabilità basata sull'IA per Burp Suite con supporto multi-provider (Ollama, OpenAI, Claude, Gemini) | Kitploit
Strumenti/GitHubGitHub/silentchainai/silentchain
Analisi StaticaScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Analisi del CodiceSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebPenetration TestingConfigurazione ErrataApprendimento e FormazioneSicurezza dell'IA
33087702 mesi faRevisionato da Kitploit
GitHubsilentchainai/silentchain

SILENTCHAIN

Estensione scanner di vulnerabilità basata sull'IA per Burp Suite con supporto multi-provider (Ollama, OpenAI, Claude, Gemini)

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SILENTCHAIN-AI-Intro.gif

SILENTCHAIN AI™ - Edizione Community

SILENTCHAIN Logo Burp Suite Java

🔗 ⛓️ 🔒

Analisi Passiva delle Vulnerabilità basata sull'AI per Burp Suite

Intelligente • Silenzioso • Adattivo • Completo

🚀 Guida Rapida • 📖 Documentazione • 🔧 Configurazione • 📊 Benchmark • ⬆️ Passa alla Pro

Watch the Professional Demo


SILENTCHAINAI-professional-burp-findings1.PNG

SILENTCHAINAI-burp-findings1.PNG

Nota: Questa è l'Edizione Community. Le Edizioni Commercial e Professional con funzionalità avanzate sono disponibili separatamente.

🌟 Panoramica

SILENTCHAIN AI™ - Edizione Community è un'estensione di Burp Suite che porta la potenza dell'intelligenza artificiale nel test di sicurezza delle applicazioni web. Utilizzando modelli AI avanzati, SILENTCHAIN esegue un'analisi passiva intelligente del traffico HTTP per identificare le vulnerabilità OWASP Top 10, le configurazioni di sicurezza errate e i potenziali vettori d'attacco.

Perché SILENTCHAIN?

Gli scanner di sicurezza tradizionali si basano su firme e pattern predefiniti. SILENTCHAIN AI™ va oltre con:

  • 🧠 Analisi basata sull'AI: Sfrutta modelli linguistici all'avanguardia (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) per il rilevamento intelligente delle vulnerabilità
  • 🎯 Rilevamento Contestuale: Comprende la logica applicativa e il contesto di business, non solo il pattern matching
  • ⚡ Scansione in Tempo Reale: Analizza il traffico mentre scorre tramite il proxy di Burp
  • 📊 Report Professionali: Genera risultati dettagliati con mapping CWE e OWASP e indicazioni di remediation
  • 🔄 Zero Falsi Positivi: La validazione AI riduce il rumore e si concentra sulle vulnerabilità reali
  • 🆓 Edizione Community: Capacità di analisi passiva gratuite

✨ Funzionalità

Funzionalità Principali

🔍 Analisi AI Passiva

  • Analisi del traffico in tempo reale tramite Burp Proxy
  • Rilevamento delle vulnerabilità OWASP Top 10
  • Risultati di sicurezza mappati CWE
  • Punteggio di confidenza intelligente

🎨 Interfaccia Professionale

  • Dashboard moderna e intuitiva
  • Pannello risultati live con codifica a colori della severità
  • Monitoraggio e gestione delle attività
  • Logging console integrato

🤖 Supporto Multi-AI

  • Burp AI (predefinito; in-process, configurazione zero; Burp Suite Professional)
  • Ollama (locale, gratuito, orientato alla privacy)
  • OpenAI (GPT-4 / GPT-4o)
  • Claude (Anthropic)
  • Gemini (Google)
  • Azure OpenAI / Foundry

📋 Report Intelligenti

  • Descrizioni dettagliate delle vulnerabilità
  • Identificazione dei parametri interessati
  • Mapping CWE e OWASP
  • Raccomandazioni di remediation
  • Collegamenti diretti alle risorse di sicurezza

🛡️ Privacy dei Dati (DataSanitizer)

  • Attivo per impostazione predefinita — protegge automaticamente i dati sensibili prima che lascino la tua macchina
  • Oscuramento bidirezionale: i valori sensibili vengono sostituiti con segnaposto [REDACTED_*] prima dell'invio ai provider AI cloud, quindi ripristinati nella risposta
  • Rileva e oscura:
    • Chiavi API — OpenAI (sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
    • Header di autorizzazione — Bearer token, autenticazione Basic
    • Credenziali — campi password/secret/token, URI user:pass@host
    • Cookie di sessione — ID di sessione, token CSRF, JWT, token di autenticazione
    • Indirizzi email
    • Indirizzi IP e hostname — dettagli dell'infrastruttura target
  • Completamente saltato per Ollama (solo locale, nessun dato lascia la tua macchina)
  • Può essere disattivato nelle Impostazioni per utenti avanzati

Rilevamento delle Vulnerabilità

SILENTCHAIN AI™ rileva un'ampia gamma di problemi di sicurezza, tra cui:

CategoriaVulnerabilità
IniezioneSQL Injection, NoSQL Injection, Command Injection, LDAP Injection, XPath Injection
Cross-Site ScriptingXSS Riflesso, XSS Memorizzato, XSS basato su DOM
AutenticazioneAutenticazione Debole, Problemi di Gestione delle Sessioni, Esposizione delle Credenziali
Controllo degli AccessiIDOR, Autorizzazione Debole, Escalation dei Privilegi
CrittografiaCrittografia Debole, SSL/TLS Insicuro, Esposizione di Dati Sensibili
ConfigurazioneConfigurazioni di Sicurezza Errate, Credenziali Predefinite, Debug Abilitato
XXEAttacchi XML External Entity
DeserializzazioneDeserializzazione Insicura
ComponentiDipendenze Vulnerabili, Librerie Obsolete

🚀 Guida Rapida

Prerequisiti

  • Burp Suite Professional 2025.2+ (consigliato — richiesto per il provider Burp AI predefinito) o Burp Suite Community (funziona con provider esterni come Ollama)
  • Runtime Java 21 (incluso nelle versioni attuali di Burp)
  • Un provider AI (uno dei seguenti):
    • Burp AI (predefinito; configurazione zero; richiede Burp Suite Professional + un abbonamento Burp AI attivo)
    • Ollama (gratuito, locale, orientato alla privacy)
    • Chiave API OpenAI
    • Chiave API Claude (Anthropic)
    • Chiave API Gemini (Google)
    • Azure OpenAI / Foundry

Installazione

  1. Scarica l'estensione

    • Scarica l'ultima silentchain-community-edition.jar dalla pagina GitHub Releases (questo link serve sempre la build più recente). Le versioni specifiche (silentchain-community-edition-X.Y.Z.jar) sono disponibili nella pagina Releases.
  2. Caricala in Burp Suite

    • Vai su Extensions → Installed → Add
    • Imposta il tipo di estensione: Java
    • Seleziona il .jar scaricato e clicca su Next
  3. Configura il tuo provider AI

    • Apri la scheda SILENTCHAIN Community → ⚙ Settings
    • Scegli un provider — Burp AI funziona senza configurazione. Per un provider esterno, imposta URL / chiave / modello API, clicca su Test Connection, quindi su Save.
  4. Avvia la scansione

    • Imposta lo scope del target in Burp (Target → Scope)
    • Abilita l'analisi passiva nella scheda SILENTCHAIN Community (è DISATTIVATA per impostazione predefinita), quindi naviga il target tramite il proxy di Burp — oppure clicca con il tasto destro su qualsiasi richiesta → Analyze (SILENTCHAIN) per un'analisi on-demand
    • I risultati appaiono nella scheda SILENTCHAIN Community e come issue native di Burp Scanner

Requisiti

  • Multi-piattaforma: Windows, macOS, Linux
  • Burp Suite Community o Professional (Professional + abbonamento AI per il provider Burp AI)
  • Java 21 (incluso nelle versioni attuali di Burp)

🔧 Configurazione

Configurazione del Provider AI

Scarica lo strumento