Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BurpSuite-collections — Burpsuite 플러그인(비공식 스토어), 기사 및 사용 팁 모음 (이 프로젝트는 더 이상 Burpsuite 크랙 파일을 제공하지 않습니다. 필요한 경우 블로그 mrxn.net에서 다운로드하세요) --- Burpsuite 플러그인(비공식 스토어), 기사 및 Burpsuite 사용 팁 모음, 크랙 버전 파일 없음 | Kitploit
도구/GitHubGitHub/mr-xn/burpsuite-collections
Vulnerability ScannersWeb SecurityPenetration TestingLearning & EducationCurated Resources
GitHubmr-xn/burpsuite-collections

BurpSuite-collections

Burpsuite 플러그인(비공식 스토어), 기사 및 사용 팁 모음 (이 프로젝트는 더 이상 Burpsuite 크랙 파일을 제공하지 않습니다. 필요한 경우 블로그 mrxn.net에서 다운로드하세요) --- Burpsuite 플러그인(비공식 스토어), 기사 및 Burpsuite 사용 팁 모음, 크랙 버전 파일 없음

저장소 보기
4.0k711231개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

Burp-Suite-collections

BurpSuite 관련 수집 프로젝트, 플러그인은 주로 비 BApp Store (스토어) 기준

모든 한글화 또는 burpsuite 사용은 Java 환경이 구성되어 있다는 전제 하에 진행됩니다!!! 관련 튜토리얼

최신 버전 (202212 이후) 활성화는 이 프로젝트 를 참고하여 직접 해결하세요, 본 프로젝트는 제공하지 않습니다

새 버전 burp (202209 이후) 활성화는 scz 님의 방법 참조: 주소

본 프로젝트는 오직 burpsuite 플러그인 관련 학습 및 연구 용도로만 사용됩니다! 더 이상 크랙 버전을 제공하지 않습니다! 프로젝트는 이미 burp 공식에 의해 GitHub의 DMCA에 신고되어 크랙 관련 파일이 삭제되었습니다. 필요한 경우 블로그 에서 최신 burpsuite_pro_v2020.11.3.jar&BurpSuiteLoader.jar download 를 다운로드하세요

Mac에서 APP으로 만들어 dock에 넣고 한 번에 실행하기

GitHub Action을 사용하여 최신 burp 플러그인 패키징하기

침투 테스트 면접 문제 2019판

플러그인 디렉토리 plugins 소개:
  • BurpMCP-Ultra --- Burp Suite를 위한 고성능 MCP 확장 프레임워크로, 침투 테스트에 다중 모델 AI 통합, 자동화 분석 및 지능형 보조 작업을 위한 BurpSuite 강화 플러그인입니다. 출처
  • burp_history --- HTTP 트래픽 모니터링, 관리 및 팀 공유 협업을 통합한 Burp Suite 히스토리 트래픽 기록 및 분석 플러그인 출처
  • DouSql --- Xia Sql을 기반으로 2차 개발된 SQL 인젝션 탐지 플러그인 출처
  • burp_variables --- Burp 도구에서 변수를 정의하고 사용할 수 있도록 하는 플러그인 출처
  • SMS_Bomb_Fuzzer --- Burp suite SMS 폭탄 공격 우회 보조 플러그인 출처
  • APIKit --- 통합된 BurpSuite 취약점 탐지 플러그인 출처
  • TsojanScan --- 통합된 BurpSuite 취약점 탐지 플러그인 출처
  • CloudX --- 규칙 기반 암호화/복호화 및 서명 해제 도구 출처
  • FastjsonScan4Burp --- Burp 수동 스캔 기반 fastjson 취약점 탐지 플러그인으로, 데이터 패킷 내 json 파라미터 또는 요청 본문에 대해 payload 테스트를 수행합니다. 보안 담당자가 fastjson 취약점을 보다 쉽게 발견, 탐지 및 심층 활용할 수 있도록 돕는 것을 목표로 하며, 현재 fastjson 탐지, 버전 탐지, 의존성 탐지, 아웃바운드 및 인바운드 익스플로잇, 간편한 WAF 우회 기능을 제공합니다. 출처
  • CaptchaDos --- Burpsuite 캡차 DOS 공격 플러그인 출처
  • BucketVulTools --- Burpsuite 스토리지 버킷 설정 오류 취약점 탐지 플러그인 출처
  • Auto-SSRF --- BurpSuite의 새 MontoyaAPI 기반 SSRF 취약점 자동 탐지 플러그인 출처
  • AutoRepeater --- SSRF, Redirect, SQLi 취약점 자동 발굴, 사용자 정의 매칭 파라미터 출처
  • DetSql --- SQL 인젝션이 존재할 가능성이 있는 요청을 빠르게 탐지하여 표시, 테스트 효율성 향상 출처
  • SqlScout --- Burp 일상 워크플로우에 특화된 SQL 인젝션 보조 탐지 및 파라미터 변이 플러그인으로, "빠른 스크리닝 + 수동 검토"에 중점을 둡니다. DetSql과 비교하여 복잡한 파라미터 구조 처리와 전략 제어 가능성을 더 강조합니다. 출처
  • AutorizePro --- 권한 상승 탐지 Burp 플러그인으로, AI 분석 모듈을 추가하고 탐지 로직을 최적화하여 오탐률을 크게 낮추고 권한 상승 취약점 탐지 효율을 높입니다. 출처
  • Zack-AI-Scanner --- 대형 언어 모델 기반의 자동화된 웹 취약점 스캔 Burp 플러그인으로, AI 지능형 스캔, 취약점 검증 및 보고서 내보내기를 지원합니다. 출처
  • nowafpls --- 쓰레기 문자를 삽입하여 WAF 우회 출처
  • gatherBurp --- fastjson, 권한 우회, 무인증, SQL 인젝션, 다중 계층 라우팅, log4j 스캔 및 지정된 크기의 랜덤 문자열 + 서브도메인 + 프록시 풀 생성 출처
  • BurpFingerPrint --- Ehole 지문 라이브러리를 통합하고 일반적인 OA 약한 비밀번호 무차별 대입 플러그인 출처
  • BurpAPIFinder --- API, 민감 정보 종합 추출 플러그인 출처
  • Galaxy --- HTTP 요청&응답 전체 암호화 및 서명 시나리오에서 평문 메시지를 효율적으로 확인, 편집 및 스캔 출처
  • BurpAppletPentester --- 위챗 미니프로그램 Wx_SessionKey 암호화/복호화 플러그인 출처
  • Burpy --- Python 기반의 프론트엔드 암호화/복호화 솔루션 출처
  • interactsh-collaborator --- Interact.sh 리버스 체인 플랫폼의 burp 플러그인 출처
  • burpsuite_hack --- 수동 프록시 스캔 플러그인, SQL 인젝션, SSRF 취약점 탐지 가능 출처
  • BypassPro --- 권한 우회 자동화 바이패스 burpsuite 플러그인 출처 | BypassPro 수정 및 업그레이드 버전
  • BypassFuzzer-Burp --- 권한 우회 취약점(401/403 바이패스) 및 URL 검증 우회 테스트를 위한 burpsuite 플러그인 출처
  • burp-vps-proxy --- 대부분의 클라우드 서비스에서 업스트림 SOCKS5 프록시를 자동으로 생성 및 삭제하고 자동으로 적용하는 플러그인 출처
  • CustomCrypto --- Burp 사용자 정의 암호화/복호화 플러그인 출처
  • npscrack --- npscrack: 블루팀 도구, 역추적 대응, NPS 취약점 활용, NPS exp, NPS poc, 원클릭 활용 BurpSuite 플러그인 출처
  • OneScan --- 재귀적 디렉토리 스캔 BurpSuite 플러그인 출처
  • OutLook --- Outlook 정보 수집 도구, Outlook 계정 로그인 후 모든 연락처 정보를 자동으로 크롤링하는 플러그인 출처
  • passive-scan-client-plus --- passive-scan-client 유지보수 브랜치 출처
  • BpScan --- 침투 테스트 엔지니어의 일상적인 침투 테스트를 보조하는 Burp 수동 취약점 스캔 플러그인 (SpringSpiderScan, Log4jScan, FastJsonScan) 출처
  • BurpCRLFScan --- Java로 작성된 CRLF 인젝션 Burp 수동 스캔 플러그인 출처
  • JsonDetect --- 수동 스캔 json 지원, 다양한 json 라이브러리의 특성에 따라 해당 json 의존 라이브러리를 식별하는 burp 플러그인 출처
  • autoDecoder --- 사용자 정의에 따라 데이터 패킷 처리 (암호화/복호화, 무차별 대입 등에 적합), mitmproxy와 유사한 burp 플러그인 출처
  • burp-text4shell --- CVE-2022-42889: Text4Shell 취약점 스캔 burp 플러그인 출처
  • sweetPotato --- burpsuite 내에서 관심 도메인 자산을 자동으로 재귀적으로 발견하고 추가 트래픽 탐지를 위한 플러그인 출처
  • xia_Liao --- burpsuite 내에서 이름, 휴대폰 번호, 신분증, 통일된 사회 신용 코드, 조직 기관 코드, 은행 카드 및 다양한 웹 언어의 hello world 출력을 빠르게 생성하는 플러그인 출처
  • base64encode --- burpsuite POST 데이터 패킷 base64 인코딩을 지원하는 플러그인 출처
  • HackTools --- 인코딩, 암호화/복호화, 백신 조회 및 텍스트 처리를 지원하는 burp 플러그인 출처
  • RouteVulScan --- 재귀적 수동 탐지 취약 경로 burp 플러그인 출처
  • fastjson-exp --- fastjson 익스플로잇, burp 플러그인. 아웃바운드 jndi 익스플로잇 탐지, 인바운드 tomcat, spring 에코, 고질라 메모리 셸, 에코 체인 dhcp, ibatis, c3p0 지원, 메모리 셸 tomcat89 지원 출처
  • burp-awesome-tls --- burp-awesome-tls: Burp Suite의 끔찍한 TLS 스택을 수정하고 모든 브라우저 핑거프린트를 위조합니다 출처
  • JustC2file --- Malleable C2 Profiles 생성기; Burp 프록시를 통해 요청을 선택하여 Cobalt Strike의 profile 파일(CSprofile)을 생성할 수 있습니다 출처
  • SpringScan --- Spring Core RCE 시리즈 탐지 출처
  • TongWebEJBScan-Burp --- TongWeb 애플리케이션 서버의 EJB 역직렬화 취약점을 위한 Burp 수동 스캔 플러그인 출처
  • captcha-killer-modified --- captcha-killer의 수정 버전, 주로 캡차 무차별 대입에 사용되며 새 버전 Burpsuite와 호환되고 dddocr 호출을 지원합니다 출처 image
  • BurpFastJsonScan --- BurpFastJsonScan, BurpSuite 기반의 수동 FastJson 탐지 플러그인 출처
도구 다운로드