
nuclei-burp-plugin v1.1.4
Plugin Burp Suite para gerar e executar templates de vulnerabilidade Nuclei diretamente de requisições e respostas HTTP, com auto-completar YAML e destaque de sintaxe.
Plugin Burp Gerador de Templates Nuclei
Um plugin do Burp Suite destinado a ajudar na geração de templates para o nuclei.
Funcionalidades
Geração de correspondentes de template
- Criação de correspondentes
WordeBinaryusando trechos de resposta selecionados do histórico doProxyou contextos doRepeater - Seleções de múltiplas linhas são divididas em palavras separadas para legibilidade
- Correspondentes binários são criados para seleções que contêm caracteres não
ASCII - O campo
parté definido automaticamente com base se a seleção estava no cabeçalho ou no corpo da requisição - Cada template gerado inclui automaticamente um correspondente
Status, usando o código de statusHTTPda resposta
Modificação de templates gerados
- Novos correspondentes e requisições podem ser adicionados a templates previamente gerados, destacando uma parte de uma resposta
- No caso de um CVE, os campos de informação do template podem ser preenchidos automaticamente (Clique direito em um template, Adicionar → Classificação → CVE)
Geração de templates de requisição
- Na aba
Intruder, posições de payload selecionadas podem ser usadas para gerar templates de requisição, usando um dos seguintes tipos de ataque:Battering ram,PitchforkouCluster bomb - O trecho de texto selecionado de uma requisição
HTTPnas abasProxyouRepeaterpode ser usado para gerar um template de requisição com o tipo de ataque padrão sendoBattering ram - Templates contendo múltiplas requisições podem ser gerados selecionando vários itens do proxy e clicando em gerar
Execução de templates
- Templates gerados podem ser executados instantaneamente, e a saída é exibida na mesma janela para conveniência
- O plugin gera automaticamente o comando CLI, usando o caminho absoluto do nuclei, o caminho absoluto do template e as informações de destino extraídas da requisição desejada
- O histórico de comandos únicos executados é armazenado, pode ser pesquisado rapidamente e reexecutado na sessão atual
- O suporte a filtragem e conclusão de flags CLI pode ser acessado usando o atalho de teclado
CTRL + R
Funcionalidades experimentais
- Auto-completar de propriedades e valores
YAML(não contextual), usando palavras reservadas doJSONschema do nuclei - Destaque de sintaxe de propriedades
YAML, baseado em palavras reservadas
Produtividade
- Quase todas as ações podem ser acionadas usando atalhos de teclado:
- F1: abrir documentação de templates do nuclei
- Ctrl + Enter: executar template atual
- Ctrl + Shift + E: pular para o editor de templates
- Ctrl + L: pular para o campo de entrada CLI
- Ctrl + R: mostrar ajudante de argumentos CLI
- Ctrl + S: salvar o template atual
- Ctrl + Mais/Menos: aumentar/diminuir tamanho da fonte
- Ctrl + Q: sair
- Suporte a abas:
- Ctrl + Tab ou Ctrl + PageDown: abrir próxima aba
- Ctrl + Shift + Tab ou Ctrl + PageUp: abrir aba anterior
- Ctrl + [1-9]: mover para a n-ésima aba
- Roda do mouse para cima/baixo sobre as abas: navegar para a próxima ou anterior aba
- Ctrl + W ou Clique do botão do meio do mouse: fechar aba atual
- O caminho do template é atualizado automaticamente se o template for salvo em um novo local
- O
template-idé recomendado como nome de arquivo ao salvar
Configurações
- O plugin tenta detectar e completar automaticamente os valores de configuração
- O código procura pelo binário do nuclei, usando os valores da variável de ambiente
PATHdo processo.
Nota: o binário do Burp Suite, ao contrário do BurpSuite.jar independente, pode não ter acesso à variávelPATHdo usuário atual. - O caminho do template alvo é calculado com base no diretório padrão de templates do nuclei, configurado em
<USER_HOME>/.config/nuclei/.templates-config.json - O nome do usuário atualmente logado no sistema operacional é usado como valor padrão para a configuração do autor do template
- O usuário pode decidir se deseja exibir o template gerado em uma janela dedicada ou incorporado em "Generator", dentro da aba Nuclei
Aparência e sensação
- A janela do gerador de templates suporta temas Claro e Escuro. O tema apresentado é escolhido com base no tema selecionado do Burp Suite, em
User Options - Suporte para saída colorida do nuclei
- Tamanho da fonte modificável no editor de templates e saída de comandos
Construindo o código
Use mvn clean package -DskipTests para construir o projeto você mesmo. Requer Maven 3.x e Java 11+.
No macOS, as dependências do plugin podem ser atendidas usando o Homebrew: brew install mvn openjdk@11
Alternativamente, diferentes compilações podem ser baixadas na seção Actions. O artefato construído pode ser encontrado na seção Artifacts da última compilação.
Esses artefatos são gerados após cada commit, mas são armazenados apenas por um período limitado de tempo.
Instalação
Construindo o código:
- Construa o código você mesmo ou baixe uma versão pré-construída/release
- Vá para
ExtendernoBurp Suite - Clique no botão
Addna abaExtensions - Deixe o
Extension TypeemJava - Selecione o caminho para o plugin (
.jar)
Através da BApp Store:
- Vá para
ExtendernoBurp Suite - Selecione a aba
BApp Store - Procure por Nuclei Template Generator Plugin
- Clique em Install
Nota: este plugin NÃO requer o Burp Suite Professional.
Capturas de tela

Créditos
Criado com ❤️ por @forgedhallpass
Licença
Nuclei e este plugin são distribuídos sob a Licença MIT.





