Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BurpCopyIssues — Burp Suite 확장 프로그램으로 이슈를 쉽게 복사할 수 있습니다. | Kitploit
도구/GitHubGitHub/teycir/burpcopyissues
Vulnerability AnalysisWeb SecurityPenetration TestingUtilities & Frameworks
GitHubteycir/burpcopyissues

BurpCopyIssues

Burp Suite 확장 프로그램으로 이슈를 쉽게 복사할 수 있습니다.

저장소 보기
1714개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개발 지원

이 프로젝트가 여러분의 작업에 도움이 된다면, 지속적인 유지보수와 새로운 기능 개발을 지원해 주세요.

ETH 기부 지갑
0x11282eE5726B3370c8B480e321b3B2aA13686582

이더리움 기부 QR 코드

QR 코드를 스캔하거나 위의 지갑 주소를 복사하세요.

BurpCopyIssues

Python Burp Suite License Platform

스캔 결과를 탐색, 복사 및 내보내기 위한 Burp Suite 확장 프로그램입니다.

선택된 항목

BurpCopyIssues를 사용하는 이유?

사용 사례

  • 침투 테스트 보고서: 전체 기술 세부 정보와 함께 결과를 보고서 템플릿에 빠르게 복사합니다.
  • 버그 바운티 헌팅: 제출을 위해 HTTP 증거와 함께 구조화된 취약점 데이터를 내보냅니다.
  • 보안 연구: 상태 플래그를 사용하여 여러 대상에 걸쳐 결과를 구성하고 추적합니다.
  • 팀 협업: 완전한 요청/응답 데이터와 함께 표준화된 JSON 내보내기를 공유합니다.
  • 취약점 관리: 테스트됨/악용됨/오탐지 마커로 테스트 진행 상황을 추적합니다.
  • 자동화 및 통합: 검증을 위해 curl 명령어와 Python 템플릿과 함께 JSON 내보내기를 사용합니다.

주요 이점

  • 시간 절약: 원클릭 복사로 취약점 세부 정보의 수동 포맷팅이 필요 없습니다.
  • 완전한 컨텍스트: 모든 내보내기에 요약뿐만 아니라 전체 HTTP 증거가 포함됩니다.
  • 스마트 중복 제거: 호스트 간에 고유 결과와 중복 결과를 자동으로 식별합니다.
  • 지속적 추적: 상태 플래그가 Burp 재시작 후에도 유지되어 장기 프로젝트 관리가 가능합니다.
  • 바로 사용 가능: 내보내기에는 즉시 테스트할 수 있는 작동하는 curl 명령어와 Python 스크립트가 포함됩니다.
  • 시각적 명확성: 색상 코드가 지정된 UI와 교차 행으로 수백 개의 결과를 쉽게 스캔할 수 있습니다.

차별점

  • 수동 복사 불필요: 더블클릭으로 전체 취약점 세부 정보를 클립보드에 복사합니다.
  • HTTP 증거 포함: 헤더와 본문을 포함한 전체 요청/응답 쌍.
  • 실행 가능한 내보내기: 실행 준비가 된 curl 명령어와 Python 스크립트.
  • 상태 지속성: 세션 간에 테스트 워크플로를 추적합니다.
  • 중복 인텔리전스: 어떤 결과가 고유한지 반복되는지 즉시 확인합니다.
  • 정리된 내보내기: 심각도/신뢰도별로 구조화되고 통계 및 테스트 스크립트 포함.

설치 및 빠른 시작

  1. Burp → Extender → Extensions → Add → Python
  2. Select: CopyIssues.py
  3. 심각도/신뢰도 필터를 클릭합니다 (예: "High - Certain").
  4. 이슈를 더블클릭하여 클립보드에 복사합니다.
  5. 선호하는 도구나 문서에 붙여넣습니다.

요구 사항

  • Burp Suite (Professional or Community Edition)
  • Jython Standalone JAR (https://www.jython.org/download)

기능

스캔 결과를 탐색, 복사 및 내보내기 위한 대화형 UI 확장 프로그램입니다.

기능:

  • 심각도(High/Medium) 및 신뢰도(Certain/Firm/Tentative)별 필터링
  • 호스트/경로/이슈 유형 정규식, 상태 및 고유 전용 모드별 고급 필터링
  • 저장된 필터 사전 설정 (저장/적용/삭제)
  • 밝기 그라데이션이 있는 색상 코드 버튼
  • 가독성을 위한 교차 행 배경
  • 더블클릭으로 전체 이슈 세부 정보를 클립보드에 복사
  • 다중 선택 대량 작업 (대량 테스트됨/악용됨/오탐지/지우기 + 선택 항목 복사)
  • 지속성을 갖춘 이슈별 분석가 메모
  • 복사된 이슈는 새로고침까지 연한 녹색으로 표시
  • 현재 필터를 다시 로드하는 새로고침 버튼
  • 실시간 상태 및 내보내기 취소 지원이 포함된 백그라운드 내보내기
  • 내보내기 프로필: 증거, 빠른, 제출, 개발자 티켓
  • 체크박스를 통한 상태 추적 (테스트됨/악용됨/오탐지)
  • 중복 강조 표시 - 고유 이슈는 오른쪽에 굵은 녹색 **[UNIQUE]**로 표시
  • 호스트별 그룹화 헤더는 작업 불가능한 행입니다 (복사/상태 작업은 이슈 안전하게 유지)
  • 전체 HTTP 증거와 함께 모든 이슈를 JSON으로 내보내기

사용법:

  • 심각도/신뢰도 필터 클릭 → 이슈 더블클릭 → 클립보드에 복사
  • 단일 이슈 상태에는 체크박스를 사용하고, 다중 선택 업데이트에는 대량 버튼을 사용합니다.
  • 사전 설정으로 자주 사용하는 보기를 저장합니다 (호스트/경로/유형 정규식 + 상태 + 고유 전용 + 그룹화)
  • 메모 저장/메모 지우기로 이슈별 분석가 메모를 추가합니다.
  • "새로고침"을 클릭하여 결과를 다시 로드합니다.
  • 내보내기 프로필을 선택한 다음 "모두 내보내기"를 클릭합니다 (중지하려면 "내보내기 취소" 사용).

호스트별 그룹화

연구 보기

출력 구조

root@kitploit:~
~/burp_exports/scan_TIMESTAMP/  (또는 Windows의 경우 C:\burp_exports\)
├── stats.json
├── README.txt
├── test.sh (또는 Windows의 경우 test.bat)
├── High/
│   ├── certain.json
│   ├── firm.json
│   └── tentative.json
└── Medium/
    ├── certain.json
    ├── firm.json
    └── tentative.json

내보낸 폴더

JSON 내보내기 내용

각 이슈에는 다음이 포함됩니다:

  • id - 중복 제거를 위한 MD5 해시
  • timestamp - 스캔 세션 타임스탬프
  • severity/confidence - 위험 수준 및 감지 신뢰도
  • host/url/protocol/port - 대상 메타데이터
  • finding - 취약점 이름
  • description/background/remediation - 전체 세부 정보
  • insertion_points - 취약한 파라미터 (URL/Body/Cookie)
  • http_evidence - 헤더/본문을 포함한 완전한 요청/응답 쌍
  • base_request - query_params, cookies, headers를 포함한 전체 요청 세부 정보
  • curl_command - 바로 사용 가능한 curl 명령
  • python_request_template - requests 라이브러리를 사용하는 작동하는 Python 스크립트

상태 추적

  • Tested: 수동으로 테스트한 이슈를 표시
  • Exploited: 성공적으로 악용된 취약점을 표시
  • False Positive: 오탐지인 이슈를 표시
  • Clear: 선택한 이슈의 모든 상태 플래그 제거
  • 상태는 Burp 재시작 후에도 유지됩니다.

중복 감지

이슈는 호스트 + 취약점 유형별로 그룹화됩니다:

  • 단일 발생의 경우 오른쪽에 [UNIQUE] 마커가 나타납니다.
  • 중복에는 마커가 없습니다.
  • 고유 공격 벡터의 우선순위를 지정하는 데 도움이 됩니다.

지원되는 취약점

Burp Scanner가 감지한 모든 High 및 Medium 심각도 이슈를 표시합니다. 여기에는 다음이 포함되나 이에 국한되지는 않습니다:

  • SQL injection, XSS, Code/Command injection
  • Path traversal, XXE, SSRF, Deserialization
  • Authentication bypass, CSRF, CORS
  • File upload, Template injection
  • Host header attacks, Open redirect
  • LDAP injection, HTTP smuggling
  • Burp 스캐너의 기타 모든 High/Medium 심각도 발견 항목

기술 세부 사항

  • 중복 제거: 호스트+URL+이슈 이름의 MD5 해시
  • 인코딩: 비ASCII 문자에 대한 UTF-8 처리
  • 잘림: 요청/응답 본문을 5KB로 제한
  • 필터링: High 및 Medium 심각도 이슈만
  • UI 색상:
    • 심각도 버튼: 어두운 → 밝은 그라데이션 (Certain → Tentative)
    • 복사된 행: 연한 녹색 배경
    • 고유 이슈: 오른쪽에 굵은 녹색 [UNIQUE] 마커
  • 상태 지속성: ~/burp_exports/issue_status.json에 저장 (Windows의 경우 C:\burp_exports\)
  • 메모 지속성: ~/burp_exports/issue_notes.json에 저장 (Windows의 경우 C:\burp_exports\)
  • 사전 설정 지속성: ~/burp_exports/filter_presets.json에 저장 (Windows의 경우 C:\burp_exports\)
  • 크로스 플랫폼: Windows, Linux, macOS에서 작동
  • 카운트 새로고침: 15초마다 백그라운드 카운트 새로고침 + 스캐너-리스너 캐시 무효화
  • 성능: 비동기 이슈 로딩/내보내기, 필요 시 프롬프트 생성, 이슈당 처음 2개의 HTTP 메시지로 내보내기 제한 (최대 20개의 헤더)
  • 내보내기 프로필:
    • Evidence: 전체 기술 증거 페이로드
    • Quick: 경량 트라이지 페이로드
    • Submission: 정리된 보고서 중심 페이로드

저자

개발자: Teycir Ben Soltane

라이선스

MIT 라이선스 - 승인된 보안 테스트 및 연구 목적으로 무료로 사용할 수 있습니다.

도구 다운로드
  • Dev Ticket: 재현 세부 정보가 포함된 개발자 핸드오프 페이로드