Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nuclei-burp-plugin — Burp Suiteのプラグイン。HTTPリクエストとレスポンスから直接Nuclei脆弱性テンプレートを生成・実行し、YAMLのオートコンプリートとシンタックスハイライトを提供します。 | Kitploit
ツール/GitHubGitHub/projectdiscovery/nuclei-burp-plugin
脆弱性スキャナーAPIセキュリティテストウェブセキュリティペネトレーションテストユーティリティとフレームワーク
GitHubprojectdiscovery/nuclei-burp-plugin

nuclei-burp-plugin

Burp Suiteのプラグイン。HTTPリクエストとレスポンスから直接Nuclei脆弱性テンプレートを生成・実行し、YAMLのオートコンプリートとシンタックスハイライトを提供します。

リポジトリを見る
1.3k133711ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


Nuclei Burpプラグイン

Nucleiテンプレート生成 Burpプラグイン

nuclei テンプレートの生成を支援する Burp Suite プラグインです。


Nuclei Burpプラグイン デモ動画


Nuclei Burpプラグイン デモ


Nuclei Burpプラグイン v1.1.0 デモ

機能

テンプレートマッチャーの生成

  • Proxy 履歴または Repeater コンテキストから選択したレスポンススニペットを使用して、Word および Binary マッチャーを作成
  • 複数行の選択は、可読性のために個別の単語に分割されます
  • 非 ASCII 文字を含む選択に対しては、Binary マッチャーが作成されます
  • part フィールドは、選択がリクエストヘッダーかボディかに基づいて自動設定されます
  • 生成されるすべてのテンプレートには、レスポンスの HTTP ステータスコードを使用した Status マッチャーが自動的に含まれます

生成されたテンプレートの修正

  • レスポンスの一部をハイライトすることで、以前に生成したテンプレートに新しいマッチャーやリクエストを追加できます
  • CVE の場合、テンプレート情報フィールドを自動的に入力できます(テンプレートを右クリック → 追加 → 分類 → CVE)

リクエストテンプレートの生成

  • Intruder タブでは、選択したペイロード位置を使用して、バッタリングラム、ピッチフォーク、クラスターボム のいずれかの攻撃タイプでリクエストテンプレートを生成できます
  • Proxy または Repeater タブの HTTP リクエストから選択したテキストスニペットを使用して、攻撃タイプがデフォルトで バッタリングラム のリクエストテンプレートを生成できます
  • 複数のプロキシアイテムを選択して生成をクリックすることで、複数のリクエストを含むテンプレートを生成できます

テンプレートの実行

  • 生成されたテンプレートを即座に実行でき、出力は同じウィンドウに表示されます
  • プラグインは、絶対パスの nuclei パス、絶対パスのテンプレートパス、および目的のリクエストから抽出されたターゲット情報を使用して CLI コマンドを自動生成します
  • 実行された一意のコマンド履歴が保存され、現在のセッション内でクイック検索や再実行が可能です
  • Ctrl + R キーボードショートカットを使用して、CLI フラグのフィルタリングと補完を利用できます

実験的機能

  • nuclei JSON スキーマ の予約語を使用した(コンテキスト非依存の)YAML プロパティと値の自動補完
  • 予約語に基づく YAML プロパティのシンタックスハイライト

生産性向上

  • ほぼすべての操作をキーボードショートカットで実行可能:
    • F1: nuclei テンプレートドキュメントを開く
    • Ctrl + Enter: 現在のテンプレートを実行
    • Ctrl + Shift + E: テンプレートエディタにジャンプ
    • Ctrl + L: CLI 入力フィールドにジャンプ
    • Ctrl + R: CLI 引数ヘルパーを表示
    • Ctrl + S: 現在のテンプレートを保存
    • Ctrl + プラス/マイナス: フォントサイズを拡大/縮小
    • Ctrl + Q: 終了
  • タブサポート:
    • Ctrl + Tab または Ctrl + PageDown: 次のタブを開く
    • Ctrl + Shift + Tab または Ctrl + PageUp: 前のタブを開く
    • Ctrl + [1-9]: n 番目のタブに移動
    • タブ上でのマウススクロール上下: 次のタブまたは前のタブに移動
    • Ctrl + W またはマウス中ボタンクリック: 現在のタブを閉じる
  • テンプレートを新しい場所に保存すると、テンプレートパスが自動更新されます
  • ファイル名には template-id が推奨されます

設定

  • プラグインは設定値を自動検出して入力しようとします
  • コードは、プロセスの環境 PATH 変数の値を使用して nuclei バイナリのパスを検索します。 注: Burp Suite バイナリ(単体の BurpSuite jar とは異なり)は、現在のユーザーの PATH 変数にアクセスできない場合があります。
  • ターゲットテンプレートパスは、<USER_HOME>/.config/nuclei/.templates-config.json で設定されたデフォルトの nuclei テンプレートディレクトリに基づいて計算されます
  • 現在ログインしている OS ユーザー名が、テンプレート作成者の設定のデフォルト値として使用されます
  • 生成されたテンプレートを専用ウィンドウに表示するか、Nuclei タブ内の「Generator」に埋め込むかをユーザーが選択できます

ルックアンドフィール

  • テンプレート生成ウィンドウは、ダークテーマとライトテーマをサポートしています。表示されるテーマは、「ユーザーオプション」で選択された Burp Suite テーマに基づいて選択されます
  • カラー化された nuclei 出力をサポート
  • テンプレートエディタとコマンド出力のフォントサイズを変更可能

コードのビルド

mvn clean package -DskipTests を使用して、プロジェクトを自分でビルドしてください。Maven 3.x と Java 11+ が必要です。

macOS では、Homebrew を使用してプラグインの依存関係を満たすことができます: brew install mvn openjdk@11

または、Actions セクションから異なるビルドをダウンロードすることもできます。ビルドされたアーティファクトは、最新ビルドの Artifacts セクションにあります。これらのアーティファクトは、コミットのたびに生成されますが、限られた期間のみ保存されます。

インストール

コードをビルドする場合:

  1. 自分でコードをビルドするか、事前ビルド版/リリース バージョンをダウンロードします
  2. Burp Suite で Extender に移動します
  3. Extensions タブの Add ボタンをクリックします
  4. Extension Type は Java のままにします
  5. プラグイン(.jar)のパスを選択します

BApp Store 経由:

  1. Burp Suite で Extender に移動します
  2. BApp Store タブを選択します
  3. Nuclei Template Generator Plugin を検索します
  4. Install をクリックします

注: このプラグインは Burp Suite Professional を必要としません。

スクリーンショット

レスポンスヘッダーに対する生成された Word マッチャー レスポンスボディに対する生成されたマルチワードマッチャー バッタリングラムを使用した生成されたリクエストテンプレート

クレジット

❤️ をもって @forgedhallpass により作成されました

ライセンス

Nuclei とこのプラグインは MIT ライセンス の下で配布されています。

Discordに参加 Nucleiドキュメントを確認

ツールをダウンロード