Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
inql — InQL é uma extensão robusta e de código aberto do Burp Suite para testes avançados de GraphQL, oferecendo detecção intuitiva de vulnerabilidades, varreduras personalizáveis e integração perfeita com o Burp. | Kitploit
Ferramentas/GitHubGitHub/doyensec/inql
Scanners de VulnerabilidadesTestes de Segurança de APIsTestes de Penetração
GitHubdoyensec/inql

inql

InQL é uma extensão robusta e de código aberto do Burp Suite para testes avançados de GraphQL, oferecendo detecção intuitiva de vulnerabilidades, varreduras personalizáveis e integração perfeita com o Burp.

Ver RepositórioSite
1.8k188há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

InQL v6.1.2 - Extensão Burp para Testes Avançados de GraphQL

Doyensec Research Island GitHub GitHub release (latest by date) GitHub Release Date dev branch ahead by GitHub contributors GitHub issues by-label GitHub issues by-label

🚀 Introdução

Bem-vindo ao InQL, uma ferramenta de teste GraphQL de código aberto. Esta ferramenta fornece recursos projetados para melhorar sua experiência de teste GraphQL, tornando-a mais eficiente e eficaz.

Agradecemos sua confiança no InQL. Bons testes!

🌟 Principais Recursos

A interface do usuário do InQL é equipada com três componentes principais: a aba Scanner, a aba Batch Queries e a aba Engine Fingerprinting

🔎 Scanner

Scanner

O Scanner é o núcleo do InQL, onde você pode analisar um endpoint GraphQL ou um arquivo de esquema de introspecção local. Ele gera automaticamente todas as consultas, mutações e assinaturas possíveis, organizando-as em uma visão estruturada para sua análise.

✅ Scans Personalizáveis

O InQL oferece a flexibilidade de personalizar seus scans. Ajuste a profundidade das consultas geradas ou o número de espaços usados para indentação. Você também pode realizar scans de 'Pontos de Interesse' para detectar potenciais vulnerabilidades no esquema GraphQL.

✅ Análise de Pontos de Interesse

Após executar um scan de Pontos de Interesse, você recebe um conjunto de dados rico cobrindo uma variedade de vulnerabilidades potenciais. Você pode ativar ou desativar essas categorias de acordo com suas necessidades.

✅ Detecção de Referências Circulares

O InQL implementa detecção de referências circulares. Após analisar o esquema, ele exibe consultas potencialmente vulneráveis na visualização de resultados do scanner.

✅ Interações Aprimoradas com Burp

O InQL se integra perfeitamente ao Burp, permitindo gerar consultas diretamente de qualquer requisição GraphQL no Burp. Você também pode enviar consultas geradas automaticamente para outras ferramentas do Burp para análise adicional.

✅ Cabeçalhos Personalizados

Você tem a capacidade de definir cabeçalhos personalizados por domínio, com a lista de domínios preenchida automaticamente a partir do tráfego observado.

⚔️ Consultas em Lote

A aba Batch Queries permite executar ataques GraphQL em lote, o que pode ser útil para contornar limites de taxa mal implementados.

📝 Editores de Mensagens Nativos do Burp

Os editores de mensagens nativos do Burp agora possuem uma aba adicional 'GraphQL (InQL)', fornecendo uma maneira eficiente de visualizar e modificar requisições GraphQL. Também suporta realce de esquema para melhor legibilidade.

⚔️ GraphiQL e GraphQL Voyager

O InQL agora implementa servidores GraphiQL e GraphQL Voyager. Você pode enviar o esquema analisado para eles para aprimorar ainda mais a análise!

☝️ Fingerprinting de Engine

Esta aba permite que você scaneie uma URL GraphQL para recuperar informações sobre a tecnologia do servidor backend.

🚧 Bruteforcer de Esquema

Este scanner foi projetado para recriar o esquema quando a introspecção está desabilitada. É baseado na ferramenta CLI Clairvoyance, usando correspondência de padrões regex para descobrir detalhes do esquema.

⬇️ Instalação

Para instalar o InQL com sucesso, verifique se você atende aos seguintes requisitos:

Burp:

  • O suporte é fornecido apenas para a versão mais recente do Burp.
  • Compatível com as edições "Professional" e "Community".

Java:

  • A API Montoya precisa de Java 17 ou superior.

💻 Compilando a extensão InQL a partir do git

  1. Instale Java 17+, por exemplo em distribuições baseadas em Debian:
root@kitploit:~
$ sudo apt install -y openjdk-17-jdk
$ java --version
openjdk 17.0.6 2023-01-17
  1. Instale nossa ferramenta de build - Taskfile:
root@kitploit:~
$ # Mac OS & Homebrew:
$ brew install go-task
$ # Debian
$ sudo apt install -y task
  1. Clone o repositório e baixe os submódulos:
root@kitploit:~
$ git clone https://github.com/doyensec/inql
$ cd inql
$ # Opcionalmente, mude para o branch dev (pode estar quebrado / instável!)
$ git checkout dev
  1. Compile a extensão InQL:
root@kitploit:~
$ task all

Isso deve produzir um arquivo chamado InQL.jar ou similar na raiz do repositório. Carregue-o no Burp como uma extensão Java.

Ambiente de desenvolvimento

Se você quiser contribuir com o projeto, nenhum ambiente especial é necessário. Você pode simplesmente recompilar o projeto sempre que implementar uma alteração.

Para acelerar o trabalho no código, você pode querer recompilar automaticamente a extensão sempre que fizer uma alteração. Basta executar a tarefa kotlin com a flag --watch / -w e pronto:

root@kitploit:~
$ task kotlin -w

🤝 Contribuindo

O InQL prospera com contribuições da comunidade. Seja você um desenvolvedor, pesquisador, designer ou caçador de bugs, sua experiência é inestimável para nós. Recebemos relatórios de bugs, feedback e pull requests. Sua participação nos ajuda a continuar melhorando o InQL, tornando-o uma ferramenta mais forte para a comunidade.

As interações são melhor realizadas através do rastreador de issues do Github, mas você também pode nos contatar pelas redes sociais (@Doyensec). Estamos ansiosos para ouvir de você!

👥 Contribuidores

Um agradecimento especial aos nossos contribuidores. Sua dedicação e compromisso foram fundamentais para fazer do InQL o que é hoje.

Atuais:

  • Mantenedor: Bartłomiej Górkiewicz @bartek-doyensec (Github)
  • Contribuidor: Savio Sisco @lokiuox (Github)

Históricos:

  • Autor: Andrea Brancaleoni @nJoyneer (Twitter) / thypon (Github)
  • Mantenedor: Andrew Konstantinov @execveat (Twitter) / @execveat (Mastodon)
  • Contribuidor: Matteo Oldani @matteoldani (Github)
  • Lista de outros contribuidores: AUTHORS

Este projeto foi feito com o apoio da Doyensec.

Doyensec Research

Baixar ferramenta