Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Pentest-Mapper — Uma extensão do Burp Suite para pentesters e bug bounty hunters para manter checklist, mapear fluxos, escrever casos de teste e rastrear vulnerabilidades | Kitploit
Ferramentas/GitHubGitHub/anof-cyber/pentest-mapper
Análise de VulnerabilidadesSegurança WebTestes de Penetração
GitHubanof-cyber/pentest-mapper

Pentest-Mapper

Uma extensão do Burp Suite para pentesters e bug bounty hunters para manter checklist, mapear fluxos, escrever casos de teste e rastrear vulnerabilidades

Ver RepositórioSite
119382há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pentest Mapper

O Pentest Mapper é uma extensão do Burp Suite que integra o registro de solicitações do Burp Suite com uma lista de verificação personalizada para testes de aplicações. A extensão fornece um fluxo direto para testes de penetração em aplicações. A extensão inclui funcionalidades que permitem aos utilizadores mapear o fluxo da aplicação para testes de penetração, analisando melhor a aplicação e suas vulnerabilidades. As chamadas de API de cada fluxo podem ser conectadas ao nome da função ou fluxo. A extensão permite que os utilizadores mapeiem ou conectem cada fluxo ou API a uma vulnerabilidade usando a lista de verificação personalizada.

Instalação

  • A extensão está disponível na BApp Store do Burp Suite

Documentação

https://anof-cyber.github.io/Pentest-Mapper/

Resumo de Funcionalidades

1. Checklist

Permite carregar a lista de verificação personalizada

2. Mapeador de API

Permite manter o registo de cada chamada de API, Fluxo e Casos de Teste para cada chamada de API.

3. Vulnerabilidade

Permite manter o registo de vulnerabilidades, mapear cada parâmetro e chamada de API para a vulnerabilidade a partir da Checklist e da gravidade

4. Config

Permite definir a gravação automática dos dados do projeto ou extensão e carregar automaticamente a checklist. Também permite importar e exportar todos os dados com um clique

Funcionalidades

1. Checklist

A checklist permite que os utilizadores criem ou carreguem uma lista de verificação personalizada para mapear cada chamada de API para a vulnerabilidade a partir da lista de verificação personalizada carregada.

picture

2. Mapeador de API

A aba Mapeador de API permite registar as solicitações HTTP do proxy ou da aba repeater e mapear a solicitação com o fluxo, além de ordenar as solicitações com base no fluxo. A aba também permite que os utilizadores escrevam comentários ou casos de teste para cada chamada de API registada na extensão. A aba permite mapear cada API com a vulnerabilidade a partir da checklist.

picture

picture

3. Vulnerabilidades

A aba armazena o URL e os parâmetros e permite que os utilizadores mapeiem a API selecionada para as vulnerabilidades.

picture picture

4. Config

A aba Config permite definir o tempo para gravação automática após um período específico e selecionar o local de saída. Também pode definir o carregamento automático do ficheiro de checklist e importar e exportar dados com um clique. Pode também ativar ou desativar a Gravação Automática e o Registo Automático de solicitações do proxy para domínios no âmbito

picture

Enviar Solicitação

picture


A Fazer

  • Importação e Exportação com um clique
  • Gravação Automática dos Dados do Projeto
  • Registo Automático de APIs e solicitações no âmbito com modo Opcional
  • Opção de pesquisa para todas as 3 tabelas para gerir tabelas longas
  • Resolução da seleção longa da checklist a partir de vulnerabilidade
  • Atualização automática do ficheiro de checklist
  • Mapear Vulnerabilidades com Gravidade
  • Geração de pontuação CVSS personalizada e padrão
  • Seleção de várias linhas no Mapeador de API
  • Ativar/desativar gravação automática a partir da config
  • Otimização do código
  • Permitir marcar solicitações individuais como concluídas
  • Permitir Solicitação e Resposta para Vulnerabilidade
Baixar ferramenta