Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HopLa — HopLa Burp Suite Extender plugin - Porta funzionalità di IA, supporto all'autocompletamento e un set di payload utili a Burp Suite | Kitploit
Strumenti/GitHubGitHub/synacktiv/hopla
Generazione di PayloadProxy Web e IntercettazioneTest di Sicurezza delle APISicurezza WebPenetration TestingSicurezza dell'IA
GitHubsynacktiv/hopla

HopLa

HopLa Burp Suite Extender plugin - Porta funzionalità di IA, supporto all'autocompletamento e un set di payload utili a Burp Suite

Vedi Repository
836864 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HopLa - Burp copilot

💥 Tutta la potenza di PayloadsAllTheThings, senza overhead.

Questa estensione potenzia Burp Suite con completamento automatico intelligente e payload integrati per semplificare i test di intrusione. Supporta l'integrazione con provider IA come Ollama, OpenAI e Gemini per offrire funzionalità avanzate come la chat e la generazione/trasformazione di contenuti. Puoi anche aggiungere i tuoi payload per personalizzarla in base alle tue esigenze!

Sviluppata da Alexis Danizan Twitter Follow
Rilasciata come open source da Synacktiv 🥷

Funzionalità:

  • Integra il completamento automatico basato su IA (stile Copilot)
  • Abilita la chat basata su IA per interazione e assistenza
  • Usa istruzioni IA per trasformare rapidamente le richieste HTTP
  • Copia richieste e risposte formattate per facilitare la creazione di report
  • Cerca e sostituisci in Repeater
  • Accedi a un menu di inserimento payload con un clic
  • Inserisci dinamicamente i domini Burp Collaborator
  • Assegna scorciatoie da tastiera a payload specifici
  • Aggiungi parole chiave personalizzate al volo durante i test

Demo GIF

Per iniziare

Installazione

  • Scarica il file jar dalla directory delle release
  • Aggiungilo a Burp Suite utilizzando la scheda Extender

Utilizzo

Per impostazione predefinita, HopLa include un set di payload integrato. Puoi estenderli caricando il tuo file YAML personalizzato tramite il menu in alto. (Vedi il file dei payload predefiniti come riferimento.)

I provider IA possono essere configurati importando la tua configurazione YAML (vedi Configurare i provider IA)

Diverse scorciatoie da tastiera sono già predefinite e possono essere personalizzate tramite i file di configurazione.

  • Ctrl+Q - Apri il menu Libreria Payload
  • Ctrl+J - Avvia la Chat IA
  • Ctrl+Alt+O - Apri il menu Azioni Rapide
  • Ctrl+L - Apri il menu Cerca e Sostituisci
  • Ctrl+M - Inserisci un payload Burp Collaborator
  • Ctrl+Alt+J - Apri il Gestore Parole Chiave Personalizzate

Se utilizzi i3, aggiungi la seguente riga al tuo $HOME/.config/i3/config per abilitare la modalità fluttuante per la finestra:

root@kitploit:~
for_window [class=".*burp-StartBurp.*" title="^ $"] floating enable

Configurare i provider IA

HopLa supporta più provider IA (OpenAI, Gemini, Ollama), ma il completamento automatico basato su IA è disponibile solo con Ollama.

Il file di configurazione YAML per l'IA è strutturato come segue (un file di esempio può essere esportato dal menu di HopLa):

root@kitploit:~
shortcut_ai_chat: Ctrl+J
shortcut_quick_action: Ctrl+Alt+O
#autocompletion_min_chars: 1 # Minimum input length for AI-powered autocompletion (default: 1)

providers:
  OPENAI:
    enabled: true
    chat_model: gpt-4.1
    chat_endpoint: https://api.openai.com/v1/chat/completions
    #chat_model_system_prompt: REPLACE_ME
    quick_action_model: gpt-4.1
    #quick_action_system_prompt: REPLACE_ME
    quick_action_endpoint: https://api.openai.com/v1/chat/completions
    headers:
      Authorization: "Bearer REPLACE_ME"
    proxy:
      enabled: true
      host: 127.0.0.1
      port: 5555
      username: user123
      password: pass123
      type: SOCKS # SOCKS or HTTP
  GEMINI:
    enabled: true
    chat_model: gemini-2.0-flash
    chat_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
    #chat_model_system_prompt: REPLACE_ME
    quick_action_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
    #quick_action_system_prompt: REPLACE_ME
    api_key: REPLACE_ME
    proxy:
      enabled: true
      host: 127.0.0.1
      port: 5555
      username: user123
      password: pass123
      type: SOCKS # SOCKS or HTTP

  OLLAMA:
    enabled: true
    completion_model: qwen2.5-coder:3b
    completion_endpoint: http://localhost:11434/api/generate
    #completion_model_system_prompt: REPLACE_ME
    completion_prompt: "<|fim_prefix|>@before<|fim_suffix|>@after<|fim_middle|>" # @input, @section, @before, @after
    completion_params:
      seed: 42
      temperature: 0.0
      top_p: 1.0
      top_k: 0
      num_predict: 15
    completion_stops:
      - "\n"
      - "<|fim_middle|>"
    chat_model: qwen2.5-coder:3b
    #chat_system_prompt: REPLACE_ME
    chat_endpoint: http://localhost:11434/api/chat
    #chat_stops:
    #  - "\n"
    #chat_params:
    #  temperature: 0.0
    quick_action_model: qwen2.5-coder:7b
    quick_action_endpoint: http://localhost:11434/api/generate
    #quick_action_system_prompt: REPLACE_ME
    #quick_action_stops:
    #  - "\n"
    #quick_action_params:
    #  temperature: 0.0
  BURP:
    enabled: true
    #chat_system_prompt: REPLACE_ME
    chat_params:
      temperature: 0.0
    #quick_action_system_prompt: REPLACE_ME
    quick_action_params:
      temperature: 0.0

defaults:
  chat_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  completion_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  quick_action_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  timeout_sec: 60

prompts:
  - name: technologies
    description: "Fingerprint web technologies"
    content: |
      Analyze the following HTTP response and identify the web technologies used. 
      List your reasoning for each technology detected.

quick_actions:
  - name: multipart
    description: "Transform request to multipart"
    content: |
      Transform the following HTTP POST request into a multipart/form-data request:
  - name: json
    description: "Transform request to json"
    content: |
      Transform the following HTTP POST request into a JSON request:
  - name: headers_name
    description: "Extract HTTP header names"
    content: |
      From the HTTP request below, extract only the unique header names. List each name on a separate line. Do not include header values.

Per la versione dell'estensione su BApp Store, è supportato solo il provider Burp.

Come personalizzare i payload

Il file YAML dei payload segue questa struttura (non ci sono limiti di annidamento):

root@kitploit:~
shortcut_search_and_replace: Ctrl+L
shortcut_payload_menu: Ctrl+Q
shortcut_collaborator: Ctrl+M
shortcut_add_custom_keyword: Ctrl+Alt+J

categories:
  - name: "XSS"
    payloads:
      - name: "Fingerprint"
        value: "\"><h1>"
        shortcut: Ctrl+k # Use this shortcut to insert a payload
  - name: "Path Traversal"
    categories:
      - name: "Simple"
        payloads:
          - name: ""
            value: "../"
      - name: "Simple 2"
        payloads:
          - name: ""
            value: "../"
keywords:
  - name: "Headers"
    values:
      - "Accept"
      - "Accept-Charset"

Per aggiungere solo parole chiave di completamento automatico che non compaiono nel menu, puoi inserirle nella categoria keywords:

root@kitploit:~
keywords:
  - name: "Headers"
    values:
      - "Accept"
      - "Accept-Charset"

Compilazione

Per abilitare altri provider, imposta def externalAIEnabled = true in build.gradle.

Compila utilizzando Docker o Podman:

root@kitploit:~
$ podman build -t hopla .

$ podman run --rm -v "$PWD":/data hopla gradle build
Starting a Gradle Daemon (subsequent builds will be faster)
> Task :compileJava

> Task :encryptResource
Encrypting /data/src/main/resources/default-payloads.yaml to /data/build/encryptedResources/default-payloads.enc.yaml

> Task :processResources
> Task :classes
> Task :jar
> Task :assemble
> Task :compileTestJava NO-SOURCE
> Task :processTestResources NO-SOURCE
> Task :testClasses UP-TO-DATE
> Task :test NO-SOURCE
> Task :check UP-TO-DATE
> Task :build

BUILD SUCCESSFUL in 11s
4 actionable tasks: 4 executed

$ ls releases
HopLa.jar

Esegui gradle build e avrai il plugin pronto in releases/HopLa.jar.

Per evitare di attivare gli avvisi antivirus, il file YAML dei payload viene criptato in fase di compilazione.

Ringraziamenti

  • https://github.com/Static-Flow/BurpSuiteAutoCompletion
  • https://github.com/d3vilbug/HackBar
  • https://github.com/swisskyrepo/PayloadsAllTheThings

Grazie mille per il vostro fantastico lavoro!

Licenza

Rilasciata sotto licenza BSD 3-Clause, vedi LICENSE per maggiori informazioni

Non esitare a segnalare bug, suggerire funzionalità o inviare pull request.

Scarica lo strumento
FunzionalitàOllamaGeminiOpenAI
Chat✅ Sì✅ Sì✅ Sì
Completamento automatico✅ Sì❌ No❌ No
Azione rapida✅ Sì✅ Sì✅ Sì