
New releaseSep 15, 2026
nuclei-burp-plugin v1.1.4
Burp Suite 플러그인으로, HTTP 요청 및 응답에서 직접 Nuclei 취약점 템플릿을 생성 및 실행하며, YAML 자동 완성 및 구문 강조 기능을 제공합니다.
Nuclei 템플릿 생성기 Burp 플러그인
Burp Suite 플러그인으로 nuclei 템플릿 생성을 돕기 위한 것입니다.
기능
템플릿 매처 생성
Proxy기록 또는Repeater컨텍스트에서 선택한 응답 스니펫을 사용하여Word및Binary매처 생성- 여러 줄 선택은 가독성을 위해 별도의 단어로 분할
ASCII문자가 아닌 문자를 포함하는 선택 항목에 대해 Binary 매처 생성part필드는 선택 항목이 요청 헤더에 있는지 본문에 있는지에 따라 자동 설정- 생성된 모든 템플릿은 응답의
HTTP상태 코드를 사용하는Status매처를 자동 포함
생성된 템플릿 수정
- 응답의 일부를 강조 표시하여 이전에 생성된 템플릿에 새 매처 및 요청 추가 가능
- CVE의 경우 템플릿 정보 필드를 자동으로 채울 수 있음 (템플릿에서 우클릭 → 추가 → 분류 → CVE)
요청 템플릿 생성
Intruder탭에서 선택한 페이로드 위치를 사용하여 요청 템플릿 생성 가능, 공격 유형:Battering ram,Pitchfork또는Cluster bombProxy또는Repeater탭의HTTP요청에서 선택한 텍스트 스니펫을 사용하여 요청 템플릿 생성 가능, 공격 유형 기본값은Battering ram- 여러 프록시 항목을 선택하고 생성 버튼을 클릭하여 여러 요청을 포함하는 템플릿 생성 가능
템플릿 실행
- 생성된 템플릿을 즉시 실행할 수 있으며, 출력은 편의를 위해 동일한 창에 표시
- 플러그인은 CLI 명령을 자동 생성하며, 절대 nuclei 경로, 절대 템플릿 경로 및 원하는 요청에서 추출한 대상 정보를 사용
- 고유하게 실행된 명령의 기록이 저장되며, 현재 세션 내에서 빠른 검색 및 재실행 가능
CTRL + R키보드 단축키를 사용하여 CLI 플래그 필터링 및 완성 지원 가능
실험적 기능
- (비문맥적)
YAML속성 및 값 자동 완성, nucleiJSON스키마의 예약어 사용 - 예약어 기반
YAML속성 구문 강조
생산성
- 거의 모든 작업을 키보드 단축키로 실행 가능:
- F1: nuclei 템플릿 문서 열기
- Ctrl + Enter: 현재 템플릿 실행
- Ctrl + Shift + E: 템플릿 편집기로 이동
- Ctrl + L: CLI 입력 필드로 이동
- Ctrl + R: CLI 인수 도우미 표시
- Ctrl + S: 현재 템플릿 저장
- Ctrl + Plus/Minus: 글꼴 크기 증가/감소
- Ctrl + Q: 종료
- 탭 지원:
- Ctrl + Tab 또는 Ctrl + PageDown: 다음 탭 열기
- Ctrl + Shift + Tab 또는 Ctrl + PageUp: 이전 탭 열기
- Ctrl + [1-9]: n번째 탭으로 이동
- 탭 위에서 마우스 스크롤 위/아래: 다음 또는 이전 탭으로 이동
- Ctrl + W 또는 마우스 가운데 버튼 클릭: 현재 탭 닫기
- 템플릿이 새 위치에 저장되면 템플릿 경로가 자동 업데이트
- 저장 시 파일 이름으로
template-id권장
설정
- 플러그인은 구성 값을 자동 감지 및 완성 시도
- 코드는 프로세스의 환경
PATH변수 값을 사용하여 nuclei 바이너리 경로 검색
참고: 독립 실행형 BurpSuite jar와 달리 Burp Suite 바이너리는 현재 사용자의PATH변수에 접근하지 못할 수 있음 - 대상 템플릿 경로는
<USER_HOME>/.config/nuclei/.templates-config.json에 구성된 기본 nuclei 템플릿 디렉토리를 기준으로 계산 - 현재 로그인된 운영 체제 사용자 이름이 템플릿 작성자 구성의 기본값으로 사용
- 사용자는 생성된 템플릿을 전용 창에 표시할지, Nuclei 탭 내 "Generator" 아래에 포함할지 선택 가능
외관
- 템플릿 생성기 창은 다크 및 라이트 테마를 지원합니다. 표시되는 테마는
User Options에서 선택한 Burp Suite 테마에 따라 선택됩니다. - 컬러 nuclei 출력 지원
- 템플릿 편집기 및 명령 출력에서 글꼴 크기 조정 가능
코드 빌드
프로젝트를 직접 빌드하려면 mvn clean package -DskipTests를 사용하세요. Maven 3.x 및 Java 11+가 필요합니다.
macOS에서는 Homebrew를 사용하여 플러그인 종속성을 충족할 수 있습니다: brew install mvn openjdk@11
또는 Actions 섹션에서 다른 빌드를 다운로드할 수 있습니다. 빌드된 아티팩트는 최신 빌드의 Artifacts 섹션에서 찾을 수 있습니다. 이러한 아티팩트는 모든 커밋 후에 생성되지만 제한된 시간 동안만 저장됩니다.
설치
코드를 빌드하는 경우:
- 코드를 직접 빌드하거나 사전 빌드된/릴리스 버전을 다운로드하세요
Burp Suite에서Extender로 이동Extensions탭에서Add버튼 클릭Extension Type을Java로 유지- 플러그인(
.jar)의 경로 선택
BApp Store를 통해:
Burp Suite에서Extender로 이동BApp Store탭 선택- Nuclei Template Generator Plugin 검색
- Install 클릭
참고: 이 플러그인은 Burp Suite Professional이 필요하지 않습니다.
스크린샷

크레딧
❤️를 담아 @forgedhallpass가 제작했습니다.
라이선스
Nuclei와 이 플러그인은 MIT 라이선스 하에 배포됩니다.





