Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BurpCopyIssues — Estensione per Burp Suite che consente di copiare facilmente i problemi. | Kitploit
Strumenti/GitHubGitHub/teycir/burpcopyissues
Analisi delle VulnerabilitàSicurezza WebPenetration TestingUtilità e Framework
GitHubteycir/burpcopyissues

BurpCopyIssues

Estensione per Burp Suite che consente di copiare facilmente i problemi.

Vedi Repository
1714 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Supporto allo Sviluppo

Se questo progetto aiuta il tuo lavoro, supporta la manutenzione continua e le nuove funzionalità.

Wallet per Donazioni ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582

Codice QR per donazione Ethereum

Scansiona il codice QR o copia l'indirizzo del wallet qui sopra.

BurpCopyIssues

Python Burp Suite License Platform

Estensione per Burp Suite per sfogliare, copiare ed esportare i risultati delle scansioni.

Elemento Selezionato

Perché BurpCopyIssues?

Casi d'Uso

  • Report di Penetration Testing: Copia rapidamente i risultati nei template dei report con tutti i dettagli tecnici
  • Bug Bounty Hunting: Esporta dati strutturati sulle vulnerabilità con prove HTTP per le segnalazioni
  • Ricerca sulla Sicurezza: Organizza e traccia i risultati su più target con flag di stato
  • Collaborazione di Squadra: Condividi esportazioni JSON standardizzate con dati completi di richiesta/risposta
  • Gestione delle Vulnerabilità: Tieni traccia dei progressi del test con i marcatori Testato/Sfruttato/Falso Positivo
  • Automazione e Integrazione: Utilizza le esportazioni JSON con comandi curl e template Python per la validazione

Vantaggi Principali

  • Risparmio di Tempo: La copia con un clic elimina la formattazione manuale dei dettagli delle vulnerabilità
  • Contesto Completo: Ogni esportazione include prove HTTP complete, non solo riassunti
  • Deduplicazione Intelligente: Identifica automaticamente i risultati unici rispetto a quelli duplicati su host diversi
  • Tracciamento Persistente: I flag di stato sopravvivono ai riavvii di Burp per una gestione a lungo termine dei progetti
  • Pronto all'Uso: Le esportazioni includono comandi curl funzionanti e script Python per test immediati
  • Chiarezza Visiva: Interfaccia a colori con righe alternate che rende la scansione di centinaia di risultati un'operazione semplice

Cosa Lo Rende Diverso

  • Nessuna Copia Manuale: Doppio clic per copiare i dettagli completi della vulnerabilità negli appunti
  • Prove HTTP Incluse: Coppie richiesta/risposta complete con intestazioni e corpo
  • Esportazioni Eseguibili: Comandi curl e script Python pronti per l'esecuzione
  • Persistenza dello Stato: Traccia il tuo flusso di lavoro di test tra le sessioni
  • Intelligenza sui Duplicati: Vedi immediatamente quali risultati sono unici vs. ripetuti
  • Esportazioni Organizzate: Strutturate per severità/fiducia con statistiche e script di test

Installazione e Avvio Rapido

  1. Burp → Extender → Extensions → Add → Python
  2. Seleziona: CopyIssues.py
  3. Clicca sul filtro per severità/fiducia (es. "High - Certain")
  4. Fai doppio clic su qualsiasi problema per copiarlo negli appunti
  5. Incolla nel tuo strumento o documentazione preferita

Requisiti

  • Burp Suite (Edizione Professional o Community)
  • Jython Standalone JAR (https://www.jython.org/download)

Caratteristiche

Estensione con interfaccia utente interattiva per sfogliare, copiare ed esportare i risultati delle scansioni.

Caratteristiche:

  • Filtra per severità (High/Medium) e fiducia (Certain/Firm/Tentative)
  • Filtraggio avanzato per espressione regolare su host/path/tipo-di-issue, stato e modalità solo-unici
  • Preset di filtri salvati (salva/applica/elimina)
  • Pulsanti colorati con gradienti di luminosità
  • Sfondo di righe alternate per una migliore leggibilità
  • Doppio clic per copiare i dettagli completi del problema negli appunti
  • Azioni in blocco per selezione multipla (testato in blocco/sfruttato/FP/cancella + copia selezionati)
  • Note analitiche per singolo problema con persistenza
  • I problemi copiati diventano verde chiaro fino all'aggiornamento
  • Pulsante di aggiornamento per ricaricare il filtro corrente
  • Esportazione in background con stato in tempo reale e supporto per Annulla Esportazione
  • Profili di esportazione: Evidence, Quick, Submission, Dev Ticket
  • Tracciamento dello stato con checkbox (Testato/Sfruttato/Falso Positivo)
  • Evidenziazione dei duplicati: i problemi unici mostrano [UNICO] in grassetto verde a destra
  • Le intestazioni di raggruppamento per host sono righe non azionabili (le azioni di copia/stato rimangono specifiche per i problemi)
  • Esporta tutti i problemi in JSON con prove HTTP complete

Utilizzo:

  • Clicca sul filtro per severità/fiducia → Doppio clic sul problema → Copia negli appunti
  • Usa le checkbox per lo stato di un singolo problema, oppure i pulsanti in blocco per aggiornamenti multi-selezione
  • Salva le viste più comuni con i preset (regex per host/path/tipo + stato + solo-unici + raggruppamento)
  • Aggiungi note analitiche per problema con Salva Nota / Cancella Nota
  • Clicca "Aggiorna" per ricaricare i risultati
  • Scegli un profilo di esportazione, poi clicca "Esporta Tutti" (usa "Annulla Esportazione" per fermare)

Raggruppa per Host

Vista Ricerca

Struttura dell'Output

root@kitploit:~
~/burp_exports/scan_TIMESTAMP/  (o C:\burp_exports\ su Windows)
├── stats.json
├── README.txt
├── test.sh (o test.bat su Windows)
├── High/
│   ├── certain.json
│   ├── firm.json
│   └── tentative.json
└── Medium/
    ├── certain.json
    ├── firm.json
    └── tentative.json

Cartella Esportata

Contenuto dell'Esportazione JSON

Ogni problema include:

  • id - Hash MD5 per deduplicazione
  • timestamp - Timestamp della sessione di scansione
  • severity/confidence - Livello di rischio e fiducia nel rilevamento
  • host/url/protocol/port - Metadati del target
  • finding - Nome della vulnerabilità
  • description/background/remediation - Dettagli completi
  • insertion_points - Parametri vulnerabili (URL/Body/Cookie)
  • http_evidence - Coppie richiesta/risposta complete con intestazioni e corpi
  • base_request - Dettagli completi della richiesta con query_params, cookies, headers
  • curl_command - Comando curl pronto all'uso
  • python_request_template - Script Python funzionante con libreria requests

Tracciamento dello Stato

  • Testato: Segna i problemi che hai testato manualmente
  • Sfruttato: Segna le vulnerabilità sfruttate con successo
  • Falso Positivo: Segna i problemi che sono falsi positivi
  • Cancella: Rimuovi tutti i flag di stato per il problema selezionato
  • Lo stato persiste tra i riavvii di Burp

Rilevamento dei Duplicati

I problemi vengono raggruppati per host + tipo di vulnerabilità:

  • Il marcatore [UNICO] appare a destra per le occorrenze singole
  • I duplicati non hanno marcatori
  • Aiuta a prioritizzare i vettori di attacco unici

Vulnerabilità Supportate

Mostra tutti i problemi di severità Alta e Media rilevati dallo scanner Burp, inclusi ma non limitati a:

  • SQL injection, XSS, Code/Command injection
  • Path traversal, XXE, SSRF, Deserialization
  • Authentication bypass, CSRF, CORS
  • File upload, Template injection
  • Host header attacks, Open redirect
  • LDAP injection, HTTP smuggling
  • E qualsiasi altra segnalazione di severità Alta/Media dello scanner Burp

Dettagli Tecnici

  • Deduplicazione: Hash MD5 di host+URL+nome_problema
  • Codifica: Gestione UTF-8 per caratteri non ASCII
  • Troncamento: Corpi di richiesta/risposta limitati a 5KB
  • Filtraggio: Solo problemi di severità Alta e Media
  • Colori UI:
    • Pulsanti di severità: gradienti da scuro a chiaro (Certain → Tentative)
    • Righe copiate: sfondo verde chiaro
    • Problemi unici: marcatore [UNICO] in grassetto verde a destra
  • Persistenza dello Stato: Salvato in ~/burp_exports/issue_status.json (o C:\burp_exports\ su Windows)
  • Persistenza delle Note: Salvato in ~/burp_exports/issue_notes.json (o C:\burp_exports\ su Windows)
  • Persistenza dei Preset: Salvato in ~/burp_exports/filter_presets.json (o C:\burp_exports\ su Windows)
  • Cross-platform: Funziona su Windows, Linux e macOS
  • Aggiornamento del Conteggio: Aggiornamento del conteggio in background ogni 15 secondi + invalidamento della cache del listener dello scanner
  • Prestazioni: Caricamento/esportazione asincroni dei problemi, generazione del prompt su richiesta ed esportazione limitata ai primi 2 messaggi HTTP per problema con un massimo di 20 intestazioni
  • Profili di Esportazione:
    • Evidence: payload di prove tecniche complete

Autore

Sviluppato da Teycir Ben Soltane

Licenza

Licenza MIT - Libero da utilizzare per test di sicurezza autorizzati e scopi di ricerca.

Scarica lo strumento
  • Quick: payload di triage leggero
  • Submission: payload orientato al report, sanificato
  • Dev Ticket: payload per passaggio di consegne agli sviluppatori con dettagli di riproduzione