Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WebSocketTurboIntruder — Extensão do Burp Suite para fuzzing de mensagens WebSocket com código Python personalizado, com suporte a múltiplos mecanismos, roteamento de middleware HTTP e análise de respostas. | Kitploit
Ferramentas/GitHubGitHub/d0ge/websocketturbointruder
Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploração de Aplicações WebTestes de Segurança de APIsSegurança WebFuzzingTestes de PenetraçãoUtilitários e Frameworks
GitHubd0ge/websocketturbointruder

WebSocketTurboIntruder

Extensão do Burp Suite para fuzzing de mensagens WebSocket com código Python personalizado, com suporte a múltiplos mecanismos, roteamento de middleware HTTP e análise de respostas.

1211há 1 anoAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WebSocket Turbo Intruder

Uma extensão para fuzzing de mensagens WebSocket usando código Python personalizado.

Uso

Ferramenta Intruder

  1. Clique com o botão direito em uma mensagem WebSocket e navegue até Extensions > WebSocket Turbo Intruder > Send to WebSocket Turbo Intruder. Se você destacar uma parte da mensagem antes de enviar, o conteúdo destacado será substituído por %s.
  2. Selecione um template na lista suspensa.
  3. Modifique o código Python para se adequar ao seu caso de uso.
  4. Inicie o ataque.

Nota: Isso estabelecerá uma nova conexão WebSocket para enviar mensagens.

Ferramenta Middleware

  1. Clique com o botão direito em uma mensagem WebSocket e navegue até Extensions > WebSocket Turbo Intruder > Send to WebSocket HTTP middleware.
  2. Clique no botão Start para iniciar o middleware do servidor HTTP.
  3. Para cada conexão WebSocket única, a extensão criará um endpoint HTTP POST que encaminha as requisições para o servidor remoto.
  4. Selecione o servidor HTTP na lista da tabela e envie requisições através de uma das ferramentas do Burp Suite.

Documentação

queue_websockets(base_websocket, message)

O objeto websocket_connection fornece os seguintes métodos:

  • create(base_websocket) cria uma conexão WebSocket usando o Burp Suite.
  • create(base_websocket, engine) inicializa uma conexão usando um dos engines suportados: BURP, TURBO ou THREADED.
  • create(base_websocket, engine, config) inicializa uma conexão com configurações manuais usando os engines: TURBO e THREADED.
  • config() cria a configuração padrão usada pelos engines TURBO e THREADED
  • config(connectionTimeout, sendingInterval, retries, number_of_threads, hello_message, send_ping_messages, use_chunks)
    • connectionTimeout - timeout de conexão (Integer)
    • sendingInterval - atraso entre frames WebSocket em milissegundos (Integer)
    • retries - número de tentativas de reconexão se a conexão fechar (Integer)
    • number_of_threads - número de threads usadas pelo engine THREADED (Integer)
    • hello_message - mensagem WebSocket inicial enviada ao conectar (String)
    • send_ping_messages - se o engine deve enviar mensagens ping (boolean)
    • use_chunks - se o engine deve enviar requisições em chunks (boolean)

Uma vez que uma conexão WebSocket é estabelecida, mensagens podem ser enfileiradas para envio.

Use o método queue() neste objeto.

  • queue(String message): Envia a mensagem
  • queue(String message, String replacement): Envia a mensagem. replacement substituirá todas as instâncias de %s na sua mensagem
  • queue(FrameType code, byte[] message): Envia um payload com um código de tipo especificado:
    • CONTINUATION
    • TEXT
    • BINARY
    • CLOSE
    • PING
    • PONG
  • queue(FrameType code, byte[] message, Integer legth): Envia um payload com um comprimento e código de tipo personalizados.
  • queue(FrameType code, byte[] message, String legth): Envia um payload com um comprimento personalizado definido como uma string Long.
  • queueWithComment(String message, String comment): Envia uma mensagem com um comentário anexado.
  • queueWithComment(String message, String replacement, String comment): Envia uma mensagem com um comentário, com replacement substituindo todas as instâncias de %s na mensagem.

O message representa o conteúdo do editor de mensagens WebSocket na parte superior da tela. Ele pode ser editado manualmente ou modificado dentro do script Python.

handle_outgoing_message(websocket_message)

Use este método para adicionar condicionalmente mensagens de saída à tabela de resultados.

handle_incoming_message(websocket_message)

Use este método para adicionar condicionalmente mensagens de entrada à tabela de resultados.

websocket_message

Métodos:

  • getMessage(): Recupera a mensagem como uma String.
  • getDirection(): Recupera a direção da mensagem (burp.api.montoya.websocket.Direction).
  • getLength(): Recupera o comprimento da mensagem.
  • getDateTime(): Recupera o timestamp (java.time.LocalDateTime).
  • getComment(): Recupera o comentário associado à mensagem.
  • setComment(String comment): Define um comentário na mensagem.
  • getConnection(): Recupera a conexão, permitindo que mensagens adicionais sejam enfileiradas.
  • getHash(): Recupera o hash da mensagem. Mensagens de entrada e saída com o mesmo hash são marcadas como pares requisição-resposta.
  • setHash(long id): Define um hash personalizado para a mensagem.
  • getTime(): Recupera o tempo de resposta em milissegundos.
  • isInteresting(): Determina se os atributos da mensagem diferem de outras mensagens com base em:
    • Contagem de chaves JSON
    • Nomes de chaves JSON
    • Palavras-chave do Backslash Powered Scanner
    • Número de linhas
    • Número de espaços em branco
    • Comprimento da mensagem
Baixar ferramenta