
Burp Suiteのプラグイン。HTTPリクエストとレスポンスから直接Nuclei脆弱性テンプレートを生成・実行し、YAMLのオートコンプリートとシンタックスハイライトを提供します。

Proxy 履歴または Repeater コンテキストから選択したレスポンススニペットを使用して、Word および Binary マッチャーを作成ASCII 文字を含む選択に対しては、Binary マッチャーが作成されますpart フィールドは、選択がリクエストヘッダーかボディかに基づいて自動設定されますHTTP ステータスコードを使用した Status マッチャーが自動的に含まれますIntruder タブでは、選択したペイロード位置を使用して、バッタリングラム、ピッチフォーク、クラスターボム のいずれかの攻撃タイプでリクエストテンプレートを生成できますProxy または Repeater タブの HTTP リクエストから選択したテキストスニペットを使用して、攻撃タイプがデフォルトで バッタリングラム のリクエストテンプレートを生成できますCtrl + R キーボードショートカットを使用して、CLI フラグのフィルタリングと補完を利用できますJSON スキーマ の予約語を使用した(コンテキスト非依存の)YAML プロパティと値の自動補完YAML プロパティのシンタックスハイライトtemplate-id が推奨されますPATH 変数の値を使用して nuclei バイナリのパスを検索します。
注: Burp Suite バイナリ(単体の BurpSuite jar とは異なり)は、現在のユーザーの PATH 変数にアクセスできない場合があります。<USER_HOME>/.config/nuclei/.templates-config.json で設定されたデフォルトの nuclei テンプレートディレクトリに基づいて計算されますmvn clean package -DskipTests を使用して、プロジェクトを自分でビルドしてください。Maven 3.x と Java 11+ が必要です。
macOS では、Homebrew を使用してプラグインの依存関係を満たすことができます: brew install mvn openjdk@11
または、Actions セクションから異なるビルドをダウンロードすることもできます。ビルドされたアーティファクトは、最新ビルドの Artifacts セクションにあります。これらのアーティファクトは、コミットのたびに生成されますが、限られた期間のみ保存されます。
コードをビルドする場合:
Extender に移動しますExtensions タブの Add ボタンをクリックしますExtension Type は Java のままにします.jar)のパスを選択しますBApp Store 経由:
Extender に移動しますBApp Store タブを選択します注: このプラグインは Burp Suite Professional を必要としません。

❤️ をもって @forgedhallpass により作成されました
Nuclei とこのプラグインは MIT ライセンス の下で配布されています。