Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nuclei-burp-plugin — Burp Suite 플러그인으로, HTTP 요청 및 응답에서 직접 Nuclei 취약점 템플릿을 생성 및 실행하며, YAML 자동 완성 및 구문 강조 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/projectdiscovery/nuclei-burp-plugin
Vulnerability ScannersAPI Security TestingWeb SecurityPenetration TestingUtilities & Frameworks
GitHubprojectdiscovery/nuclei-burp-plugin

nuclei-burp-plugin

Burp Suite 플러그인으로, HTTP 요청 및 응답에서 직접 Nuclei 취약점 템플릿을 생성 및 실행하며, YAML 자동 완성 및 구문 강조 기능을 제공합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
1.3k133711개월 전Kitploit 검토 완료
공유


Nuclei Burp 플러그인

Nuclei 템플릿 생성기 Burp 플러그인

Burp Suite 플러그인으로 nuclei 템플릿 생성을 돕기 위한 것입니다.


Nuclei Burp 플러그인 데모 비디오


Nuclei Burp 플러그인 데모


Nuclei Burp 플러그인 v1.1.0 데모

기능

템플릿 매처 생성

  • Proxy 기록 또는 Repeater 컨텍스트에서 선택한 응답 스니펫을 사용하여 Word 및 Binary 매처 생성
  • 여러 줄 선택은 가독성을 위해 별도의 단어로 분할
  • ASCII 문자가 아닌 문자를 포함하는 선택 항목에 대해 Binary 매처 생성
  • part 필드는 선택 항목이 요청 헤더에 있는지 본문에 있는지에 따라 자동 설정
  • 생성된 모든 템플릿은 응답의 HTTP 상태 코드를 사용하는 Status 매처를 자동 포함

생성된 템플릿 수정

  • 응답의 일부를 강조 표시하여 이전에 생성된 템플릿에 새 매처 및 요청 추가 가능
  • CVE의 경우 템플릿 정보 필드를 자동으로 채울 수 있음 (템플릿에서 우클릭 → 추가 → 분류 → CVE)

요청 템플릿 생성

  • Intruder 탭에서 선택한 페이로드 위치를 사용하여 요청 템플릿 생성 가능, 공격 유형: Battering ram, Pitchfork 또는 Cluster bomb
  • Proxy 또는 Repeater 탭의 HTTP 요청에서 선택한 텍스트 스니펫을 사용하여 요청 템플릿 생성 가능, 공격 유형 기본값은 Battering ram
  • 여러 프록시 항목을 선택하고 생성 버튼을 클릭하여 여러 요청을 포함하는 템플릿 생성 가능

템플릿 실행

  • 생성된 템플릿을 즉시 실행할 수 있으며, 출력은 편의를 위해 동일한 창에 표시
  • 플러그인은 CLI 명령을 자동 생성하며, 절대 nuclei 경로, 절대 템플릿 경로 및 원하는 요청에서 추출한 대상 정보를 사용
  • 고유하게 실행된 명령의 기록이 저장되며, 현재 세션 내에서 빠른 검색 및 재실행 가능
  • CTRL + R 키보드 단축키를 사용하여 CLI 플래그 필터링 및 완성 지원 가능

실험적 기능

  • (비문맥적) YAML 속성 및 값 자동 완성, nuclei JSON 스키마의 예약어 사용
  • 예약어 기반 YAML 속성 구문 강조

생산성

  • 거의 모든 작업을 키보드 단축키로 실행 가능:
    • F1: nuclei 템플릿 문서 열기
    • Ctrl + Enter: 현재 템플릿 실행
    • Ctrl + Shift + E: 템플릿 편집기로 이동
    • Ctrl + L: CLI 입력 필드로 이동
    • Ctrl + R: CLI 인수 도우미 표시
    • Ctrl + S: 현재 템플릿 저장
    • Ctrl + Plus/Minus: 글꼴 크기 증가/감소
    • Ctrl + Q: 종료
  • 탭 지원:
    • Ctrl + Tab 또는 Ctrl + PageDown: 다음 탭 열기
    • Ctrl + Shift + Tab 또는 Ctrl + PageUp: 이전 탭 열기
    • Ctrl + [1-9]: n번째 탭으로 이동
    • 탭 위에서 마우스 스크롤 위/아래: 다음 또는 이전 탭으로 이동
    • Ctrl + W 또는 마우스 가운데 버튼 클릭: 현재 탭 닫기
  • 템플릿이 새 위치에 저장되면 템플릿 경로가 자동 업데이트
  • 저장 시 파일 이름으로 template-id 권장

설정

  • 플러그인은 구성 값을 자동 감지 및 완성 시도
  • 코드는 프로세스의 환경 PATH 변수 값을 사용하여 nuclei 바이너리 경로 검색
    참고: 독립 실행형 BurpSuite jar와 달리 Burp Suite 바이너리는 현재 사용자의 PATH 변수에 접근하지 못할 수 있음
  • 대상 템플릿 경로는 <USER_HOME>/.config/nuclei/.templates-config.json에 구성된 기본 nuclei 템플릿 디렉토리를 기준으로 계산
  • 현재 로그인된 운영 체제 사용자 이름이 템플릿 작성자 구성의 기본값으로 사용
  • 사용자는 생성된 템플릿을 전용 창에 표시할지, Nuclei 탭 내 "Generator" 아래에 포함할지 선택 가능

외관

  • 템플릿 생성기 창은 다크 및 라이트 테마를 지원합니다. 표시되는 테마는 User Options에서 선택한 Burp Suite 테마에 따라 선택됩니다.
  • 컬러 nuclei 출력 지원
  • 템플릿 편집기 및 명령 출력에서 글꼴 크기 조정 가능

코드 빌드

프로젝트를 직접 빌드하려면 mvn clean package -DskipTests를 사용하세요. Maven 3.x 및 Java 11+가 필요합니다.

macOS에서는 Homebrew를 사용하여 플러그인 종속성을 충족할 수 있습니다: brew install mvn openjdk@11

또는 Actions 섹션에서 다른 빌드를 다운로드할 수 있습니다. 빌드된 아티팩트는 최신 빌드의 Artifacts 섹션에서 찾을 수 있습니다. 이러한 아티팩트는 모든 커밋 후에 생성되지만 제한된 시간 동안만 저장됩니다.

설치

코드를 빌드하는 경우:

  1. 코드를 직접 빌드하거나 사전 빌드된/릴리스 버전을 다운로드하세요
  2. Burp Suite에서 Extender로 이동
  3. Extensions 탭에서 Add 버튼 클릭
  4. Extension Type을 Java로 유지
  5. 플러그인(.jar)의 경로 선택

BApp Store를 통해:

  1. Burp Suite에서 Extender로 이동
  2. BApp Store 탭 선택
  3. Nuclei Template Generator Plugin 검색
  4. Install 클릭

참고: 이 플러그인은 Burp Suite Professional이 필요하지 않습니다.

스크린샷

응답 헤더에 생성된 Word 매처 응답 본문에 생성된 다중 Word 매처 Battering ram을 사용하여 생성된 요청 템플릿

크레딧

❤️를 담아 @forgedhallpass가 제작했습니다.

라이선스

Nuclei와 이 플러그인은 MIT 라이선스 하에 배포됩니다.

Discord 참여 Nuclei 문서 확인

도구 다운로드