
Burp Suite 플러그인으로, HTTP 요청 및 응답에서 직접 Nuclei 취약점 템플릿을 생성 및 실행하며, YAML 자동 완성 및 구문 강조 기능을 제공합니다.

Proxy 기록 또는 Repeater 컨텍스트에서 선택한 응답 스니펫을 사용하여 Word 및 Binary 매처 생성ASCII 문자가 아닌 문자를 포함하는 선택 항목에 대해 Binary 매처 생성part 필드는 선택 항목이 요청 헤더에 있는지 본문에 있는지에 따라 자동 설정HTTP 상태 코드를 사용하는 Status 매처를 자동 포함Intruder 탭에서 선택한 페이로드 위치를 사용하여 요청 템플릿 생성 가능, 공격 유형: Battering ram, Pitchfork 또는 Cluster bombProxy 또는 Repeater 탭의 HTTP 요청에서 선택한 텍스트 스니펫을 사용하여 요청 템플릿 생성 가능, 공격 유형 기본값은 Battering ramCTRL + R 키보드 단축키를 사용하여 CLI 플래그 필터링 및 완성 지원 가능YAML 속성 및 값 자동 완성, nuclei JSON 스키마의 예약어 사용YAML 속성 구문 강조template-id 권장PATH 변수 값을 사용하여 nuclei 바이너리 경로 검색PATH 변수에 접근하지 못할 수 있음<USER_HOME>/.config/nuclei/.templates-config.json에 구성된 기본 nuclei 템플릿 디렉토리를 기준으로 계산User Options에서 선택한 Burp Suite 테마에 따라 선택됩니다.프로젝트를 직접 빌드하려면 mvn clean package -DskipTests를 사용하세요. Maven 3.x 및 Java 11+가 필요합니다.
macOS에서는 Homebrew를 사용하여 플러그인 종속성을 충족할 수 있습니다: brew install mvn openjdk@11
또는 Actions 섹션에서 다른 빌드를 다운로드할 수 있습니다. 빌드된 아티팩트는 최신 빌드의 Artifacts 섹션에서 찾을 수 있습니다. 이러한 아티팩트는 모든 커밋 후에 생성되지만 제한된 시간 동안만 저장됩니다.
코드를 빌드하는 경우:
Burp Suite에서 Extender로 이동Extensions 탭에서 Add 버튼 클릭Extension Type을 Java로 유지.jar)의 경로 선택BApp Store를 통해:
Burp Suite에서 Extender로 이동BApp Store 탭 선택참고: 이 플러그인은 Burp Suite Professional이 필요하지 않습니다.

❤️를 담아 @forgedhallpass가 제작했습니다.
Nuclei와 이 플러그인은 MIT 라이선스 하에 배포됩니다.