
この拡張機能は、一般的なCAPTCHAソリューションサービスをBurpSuiteに統合し、手動介入なしでさまざまな種類のCAPTCHAを処理します。

Webアプリケーションのセキュリティテスト中にCAPTCHAを自動的に解決します。CAPTCHAプレースホルダーを含むHTTPリクエストを傍受し、外部プロバイダー経由で解決してトークンを注入します — Repeater、Intruder、その他のBurpツールとシームレスに統合されます。
要件: Burp Suite 2024.x以降、Java 21以降、サポートされているCAPTCHA解決プロバイダーのアカウント。
HTTPリクエストにプレースホルダーを挿入します — reSolverがそれらを解決済みトークンに置き換えます:
{{CAPTCHA[:]TYPE[:]SITEKEY[:]URL[:][OPTIONAL_PARAMS]}}
[:]セパレーターは、URLやサイトキー内のコロンとの競合を回避します。
| 種類 | コード | オプションパラメーター |
|---|---|---|
| reCAPTCHA v2 | recaptchav2 | invisible, enterprise, timeout_seconds |
| reCAPTCHA v3 | recaptchav3 | action, min_score, enterprise, timeout_seconds |
| hCaptcha | hcaptcha | timeout_seconds |
| Cloudflare Turnstile | turnstile | timeout_seconds |
| FunCaptcha | funcaptcha | timeout_seconds |
| GeeTest v3 | geetest | timeout_seconds |
| GeeTest v4 | geetestv4 | timeout_seconds |
| AWS WAF | awswaf | timeout_seconds |
{{CAPTCHA[:]recaptchav2[:]6LfD3PIbAAAAAJs_eEHvoOl75_83eXSqpPSRFJ_u[:]https://example.com}}
{{CAPTCHA[:]recaptchav2[:]6LfD3PIb...[:]https://example.com[:]invisible,enterprise}}
{{CAPTCHA[:]recaptchav3[:]6LcW00EU...[:]https://example.com[:]action=login,min_score=0.7}}
{{CAPTCHA[:]hcaptcha[:]a1b2c3d4-e5f6...[:]https://example.com}}
{{CAPTCHA[:]turnstile[:]0x4AAAAAAA...[:]https://example.com}}
ブラウジング中、reSolverはHTTPレスポンス内のCAPTCHAを自動的に検出します。Detectionsタブを確認し、Copy Placeholderをクリックしてリクエストに貼り付けてください。
git clone https://github.com/TheQmaks/reSolver.git
cd reSolver
./gradlew build
JARはbuild/libs/に生成されます。
git checkout -b feature/my-feature)