
New releaseSep 15, 2026
nuclei-burp-plugin v1.1.4
Burp Suiteのプラグイン。HTTPリクエストとレスポンスから直接Nuclei脆弱性テンプレートを生成・実行し、YAMLのオートコンプリートとシンタックスハイライトを提供します。
Nucleiテンプレート生成 Burpプラグイン
nuclei テンプレートの生成を支援する Burp Suite プラグインです。
機能
テンプレートマッチャーの生成
Proxy履歴またはRepeaterコンテキストから選択したレスポンススニペットを使用して、WordおよびBinaryマッチャーを作成- 複数行の選択は、可読性のために個別の単語に分割されます
- 非
ASCII文字を含む選択に対しては、Binary マッチャーが作成されます partフィールドは、選択がリクエストヘッダーかボディかに基づいて自動設定されます- 生成されるすべてのテンプレートには、レスポンスの
HTTPステータスコードを使用したStatusマッチャーが自動的に含まれます
生成されたテンプレートの修正
- レスポンスの一部をハイライトすることで、以前に生成したテンプレートに新しいマッチャーやリクエストを追加できます
- CVE の場合、テンプレート情報フィールドを自動的に入力できます(テンプレートを右クリック → 追加 → 分類 → CVE)
リクエストテンプレートの生成
Intruderタブでは、選択したペイロード位置を使用して、バッタリングラム、ピッチフォーク、クラスターボムのいずれかの攻撃タイプでリクエストテンプレートを生成できますProxyまたはRepeaterタブのHTTPリクエストから選択したテキストスニペットを使用して、攻撃タイプがデフォルトでバッタリングラムのリクエストテンプレートを生成できます- 複数のプロキシアイテムを選択して生成をクリックすることで、複数のリクエストを含むテンプレートを生成できます
テンプレートの実行
- 生成されたテンプレートを即座に実行でき、出力は同じウィンドウに表示されます
- プラグインは、絶対パスの nuclei パス、絶対パスのテンプレートパス、および目的のリクエストから抽出されたターゲット情報を使用して CLI コマンドを自動生成します
- 実行された一意のコマンド履歴が保存され、現在のセッション内でクイック検索や再実行が可能です
Ctrl + Rキーボードショートカットを使用して、CLI フラグのフィルタリングと補完を利用できます
実験的機能
- nuclei
JSONスキーマ の予約語を使用した(コンテキスト非依存の)YAMLプロパティと値の自動補完 - 予約語に基づく
YAMLプロパティのシンタックスハイライト
生産性向上
- ほぼすべての操作をキーボードショートカットで実行可能:
- F1: nuclei テンプレートドキュメントを開く
- Ctrl + Enter: 現在のテンプレートを実行
- Ctrl + Shift + E: テンプレートエディタにジャンプ
- Ctrl + L: CLI 入力フィールドにジャンプ
- Ctrl + R: CLI 引数ヘルパーを表示
- Ctrl + S: 現在のテンプレートを保存
- Ctrl + プラス/マイナス: フォントサイズを拡大/縮小
- Ctrl + Q: 終了
- タブサポート:
- Ctrl + Tab または Ctrl + PageDown: 次のタブを開く
- Ctrl + Shift + Tab または Ctrl + PageUp: 前のタブを開く
- Ctrl + [1-9]: n 番目のタブに移動
- タブ上でのマウススクロール上下: 次のタブまたは前のタブに移動
- Ctrl + W またはマウス中ボタンクリック: 現在のタブを閉じる
- テンプレートを新しい場所に保存すると、テンプレートパスが自動更新されます
- ファイル名には
template-idが推奨されます
設定
- プラグインは設定値を自動検出して入力しようとします
- コードは、プロセスの環境
PATH変数の値を使用して nuclei バイナリのパスを検索します。 注: Burp Suite バイナリ(単体の BurpSuite jar とは異なり)は、現在のユーザーのPATH変数にアクセスできない場合があります。 - ターゲットテンプレートパスは、
<USER_HOME>/.config/nuclei/.templates-config.jsonで設定されたデフォルトの nuclei テンプレートディレクトリに基づいて計算されます - 現在ログインしている OS ユーザー名が、テンプレート作成者の設定のデフォルト値として使用されます
- 生成されたテンプレートを専用ウィンドウに表示するか、Nuclei タブ内の「Generator」に埋め込むかをユーザーが選択できます
ルックアンドフィール
- テンプレート生成ウィンドウは、ダークテーマとライトテーマをサポートしています。表示されるテーマは、「ユーザーオプション」で選択された Burp Suite テーマに基づいて選択されます
- カラー化された nuclei 出力をサポート
- テンプレートエディタとコマンド出力のフォントサイズを変更可能
コードのビルド
mvn clean package -DskipTests を使用して、プロジェクトを自分でビルドしてください。Maven 3.x と Java 11+ が必要です。
macOS では、Homebrew を使用してプラグインの依存関係を満たすことができます: brew install mvn openjdk@11
または、Actions セクションから異なるビルドをダウンロードすることもできます。ビルドされたアーティファクトは、最新ビルドの Artifacts セクションにあります。これらのアーティファクトは、コミットのたびに生成されますが、限られた期間のみ保存されます。
インストール
コードをビルドする場合:
- 自分でコードをビルドするか、事前ビルド版/リリース バージョンをダウンロードします
- Burp Suite で
Extenderに移動します ExtensionsタブのAddボタンをクリックしますExtension TypeはJavaのままにします- プラグイン(
.jar)のパスを選択します
BApp Store 経由:
- Burp Suite で
Extenderに移動します BApp Storeタブを選択します- Nuclei Template Generator Plugin を検索します
- Install をクリックします
注: このプラグインは Burp Suite Professional を必要としません。
スクリーンショット

クレジット
❤️ をもって @forgedhallpass により作成されました
ライセンス
Nuclei とこのプラグインは MIT ライセンス の下で配布されています。





