Supporto allo Sviluppo
Se questo progetto aiuta il tuo lavoro, supporta la manutenzione continua e le nuove funzionalità.
Wallet per Donazioni ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582
Scansiona il codice QR o copia l'indirizzo del wallet qui sopra.
BurpCopyIssues

Estensione per Burp Suite per sfogliare, copiare ed esportare i risultati delle scansioni.
Perché BurpCopyIssues?
Casi d'Uso
- Report di Penetration Testing: Copia rapidamente i risultati nei template dei report con tutti i dettagli tecnici
- Bug Bounty Hunting: Esporta dati strutturati sulle vulnerabilità con prove HTTP per le segnalazioni
- Ricerca sulla Sicurezza: Organizza e traccia i risultati su più target con flag di stato
- Collaborazione di Squadra: Condividi esportazioni JSON standardizzate con dati completi di richiesta/risposta
- Gestione delle Vulnerabilità: Tieni traccia dei progressi del test con i marcatori Testato/Sfruttato/Falso Positivo
- Automazione e Integrazione: Utilizza le esportazioni JSON con comandi curl e template Python per la validazione
Vantaggi Principali
- Risparmio di Tempo: La copia con un clic elimina la formattazione manuale dei dettagli delle vulnerabilità
- Contesto Completo: Ogni esportazione include prove HTTP complete, non solo riassunti
- Deduplicazione Intelligente: Identifica automaticamente i risultati unici rispetto a quelli duplicati su host diversi
- Tracciamento Persistente: I flag di stato sopravvivono ai riavvii di Burp per una gestione a lungo termine dei progetti
- Pronto all'Uso: Le esportazioni includono comandi curl funzionanti e script Python per test immediati
- Chiarezza Visiva: Interfaccia a colori con righe alternate che rende la scansione di centinaia di risultati un'operazione semplice
Cosa Lo Rende Diverso
- Nessuna Copia Manuale: Doppio clic per copiare i dettagli completi della vulnerabilità negli appunti
- Prove HTTP Incluse: Coppie richiesta/risposta complete con intestazioni e corpo
- Esportazioni Eseguibili: Comandi curl e script Python pronti per l'esecuzione
- Persistenza dello Stato: Traccia il tuo flusso di lavoro di test tra le sessioni
- Intelligenza sui Duplicati: Vedi immediatamente quali risultati sono unici vs. ripetuti
- Esportazioni Organizzate: Strutturate per severità/fiducia con statistiche e script di test
Installazione e Avvio Rapido
- Burp → Extender → Extensions → Add → Python
- Seleziona:
CopyIssues.py
- Clicca sul filtro per severità/fiducia (es. "High - Certain")
- Fai doppio clic su qualsiasi problema per copiarlo negli appunti
- Incolla nel tuo strumento o documentazione preferita
Requisiti
Caratteristiche
Estensione con interfaccia utente interattiva per sfogliare, copiare ed esportare i risultati delle scansioni.
Caratteristiche:
- Filtra per severità (High/Medium) e fiducia (Certain/Firm/Tentative)
- Filtraggio avanzato per espressione regolare su host/path/tipo-di-issue, stato e modalità solo-unici
- Preset di filtri salvati (salva/applica/elimina)
- Pulsanti colorati con gradienti di luminosità
- Sfondo di righe alternate per una migliore leggibilità
- Doppio clic per copiare i dettagli completi del problema negli appunti
- Azioni in blocco per selezione multipla (testato in blocco/sfruttato/FP/cancella + copia selezionati)
- Note analitiche per singolo problema con persistenza
- I problemi copiati diventano verde chiaro fino all'aggiornamento
- Pulsante di aggiornamento per ricaricare il filtro corrente
- Esportazione in background con stato in tempo reale e supporto per
Annulla Esportazione
- Profili di esportazione: Evidence, Quick, Submission, Dev Ticket
- Tracciamento dello stato con checkbox (Testato/Sfruttato/Falso Positivo)
- Evidenziazione dei duplicati: i problemi unici mostrano [UNICO] in grassetto verde a destra
- Le intestazioni di raggruppamento per host sono righe non azionabili (le azioni di copia/stato rimangono specifiche per i problemi)
- Esporta tutti i problemi in JSON con prove HTTP complete
Utilizzo:
- Clicca sul filtro per severità/fiducia → Doppio clic sul problema → Copia negli appunti
- Usa le checkbox per lo stato di un singolo problema, oppure i pulsanti in blocco per aggiornamenti multi-selezione
- Salva le viste più comuni con i preset (regex per host/path/tipo + stato + solo-unici + raggruppamento)
- Aggiungi note analitiche per problema con Salva Nota / Cancella Nota
- Clicca "Aggiorna" per ricaricare i risultati
- Scegli un profilo di esportazione, poi clicca "Esporta Tutti" (usa "Annulla Esportazione" per fermare)
Struttura dell'Output
~/burp_exports/scan_TIMESTAMP/ (o C:\burp_exports\ su Windows)
├── stats.json
├── README.txt
├── test.sh (o test.bat su Windows)
├── High/
│ ├── certain.json
│ ├── firm.json
│ └── tentative.json
└── Medium/
├── certain.json
├── firm.json
└── tentative.json
Contenuto dell'Esportazione JSON
Ogni problema include:
- id - Hash MD5 per deduplicazione
- timestamp - Timestamp della sessione di scansione
- severity/confidence - Livello di rischio e fiducia nel rilevamento
- host/url/protocol/port - Metadati del target
- finding - Nome della vulnerabilità
- description/background/remediation - Dettagli completi
- insertion_points - Parametri vulnerabili (URL/Body/Cookie)
- http_evidence - Coppie richiesta/risposta complete con intestazioni e corpi
- base_request - Dettagli completi della richiesta con query_params, cookies, headers
- curl_command - Comando curl pronto all'uso
- python_request_template - Script Python funzionante con libreria requests
Tracciamento dello Stato
- Testato: Segna i problemi che hai testato manualmente
- Sfruttato: Segna le vulnerabilità sfruttate con successo
- Falso Positivo: Segna i problemi che sono falsi positivi
- Cancella: Rimuovi tutti i flag di stato per il problema selezionato
- Lo stato persiste tra i riavvii di Burp
Rilevamento dei Duplicati
I problemi vengono raggruppati per host + tipo di vulnerabilità:
- Il marcatore [UNICO] appare a destra per le occorrenze singole
- I duplicati non hanno marcatori
- Aiuta a prioritizzare i vettori di attacco unici
Vulnerabilità Supportate
Mostra tutti i problemi di severità Alta e Media rilevati dallo scanner Burp, inclusi ma non limitati a:
- SQL injection, XSS, Code/Command injection
- Path traversal, XXE, SSRF, Deserialization
- Authentication bypass, CSRF, CORS
- File upload, Template injection
- Host header attacks, Open redirect
- LDAP injection, HTTP smuggling
- E qualsiasi altra segnalazione di severità Alta/Media dello scanner Burp
Dettagli Tecnici
- Deduplicazione: Hash MD5 di host+URL+nome_problema
- Codifica: Gestione UTF-8 per caratteri non ASCII
- Troncamento: Corpi di richiesta/risposta limitati a 5KB
- Filtraggio: Solo problemi di severità Alta e Media
- Colori UI:
- Pulsanti di severità: gradienti da scuro a chiaro (Certain → Tentative)
- Righe copiate: sfondo verde chiaro
- Problemi unici: marcatore [UNICO] in grassetto verde a destra
- Persistenza dello Stato: Salvato in
~/burp_exports/issue_status.json (o C:\burp_exports\ su Windows)
- Persistenza delle Note: Salvato in
~/burp_exports/issue_notes.json (o C:\burp_exports\ su Windows)
- Persistenza dei Preset: Salvato in
~/burp_exports/filter_presets.json (o C:\burp_exports\ su Windows)
- Cross-platform: Funziona su Windows, Linux e macOS
- Aggiornamento del Conteggio: Aggiornamento del conteggio in background ogni 15 secondi + invalidamento della cache del listener dello scanner
- Prestazioni: Caricamento/esportazione asincroni dei problemi, generazione del prompt su richiesta ed esportazione limitata ai primi 2 messaggi HTTP per problema con un massimo di 20 intestazioni
- Profili di Esportazione:
Evidence: payload di prove tecniche complete
Autore
Sviluppato da Teycir Ben Soltane
Licenza
Licenza MIT - Libero da utilizzare per test di sicurezza autorizzati e scopi di ricerca.