
Questa estensione integra i popolari servizi di risoluzione CAPTCHA in BurpSuite per elaborare diversi tipi di CAPTCHA senza intervento manuale.

Risolve automaticamente i CAPTCHA durante i test di sicurezza delle applicazioni web. Intercetta le richieste HTTP contenenti segnaposto CAPTCHA, li risolve tramite provider esterni e inietta i token — integrandosi perfettamente con Repeater, Intruder e altri strumenti di Burp.
Requisiti: Burp Suite 2024.x+, Java 21+, account con un provider di risoluzione CAPTCHA supportato.
Inserisci i segnaposto nelle richieste HTTP — reSolver li sostituirà con i token risolti:
{{CAPTCHA[:]TYPE[:]SITEKEY[:]URL[:][OPTIONAL_PARAMS]}}
Il separatore [:] evita conflitti con i due punti presenti negli URL e nelle site key.
| Tipo | Codice | Parametri opzionali |
|---|---|---|
| reCAPTCHA v2 | recaptchav2 | invisible, enterprise, timeout_seconds |
| reCAPTCHA v3 | recaptchav3 | action, min_score, enterprise, timeout_seconds |
| hCaptcha | hcaptcha | timeout_seconds |
| Cloudflare Turnstile | turnstile | timeout_seconds |
| FunCaptcha | funcaptcha | timeout_seconds |
| GeeTest v3 | geetest | timeout_seconds |
| GeeTest v4 | geetestv4 | timeout_seconds |
| AWS WAF | awswaf | timeout_seconds |
{{CAPTCHA[:]recaptchav2[:]6LfD3PIbAAAAAJs_eEHvoOl75_83eXSqpPSRFJ_u[:]https://example.com}}
{{CAPTCHA[:]recaptchav2[:]6LfD3PIb...[:]https://example.com[:]invisible,enterprise}}
{{CAPTCHA[:]recaptchav3[:]6LcW00EU...[:]https://example.com[:]action=login,min_score=0.7}}
{{CAPTCHA[:]hcaptcha[:]a1b2c3d4-e5f6...[:]https://example.com}}
{{CAPTCHA[:]turnstile[:]0x4AAAAAAA...[:]https://example.com}}
Mentre navighi, reSolver rileva automaticamente i CAPTCHA nelle risposte HTTP. Controlla la scheda Detections — clicca su Copy Placeholder e incollalo nella tua richiesta.
git clone https://github.com/TheQmaks/reSolver.git
cd reSolver
./gradlew build
Il JAR sarà in build/libs/.
git checkout -b feature/my-feature)