Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BurpIA — Extensão do Burp Suite que incorpora detecção passiva de vulnerabilidades por meio de inteligência artificial. | Kitploit
Ferramentas/GitHubGitHub/dragonjar/burpia
Ferramentas DefensivasScanners de Vulnerabilidades WebAnálise de VulnerabilidadesAnálise Dinâmica de Código (DAST)Exploração de Aplicações WebTestes de Segurança de APIsSegurança WebTestes de PenetraçãoUtilitários e FrameworksSegurança de IA
1836há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
dragonjar/burpia

BurpIA

Extensão do Burp Suite que incorpora detecção passiva de vulnerabilidades por meio de inteligência artificial.

Ver Repositório
Compartilhar

BurpIA

BurpIA Logo

License: MIT Version Burp Suite Author Español

O BurpIA transforma o Burp Suite em um ambiente de teste de segurança web assistido por IA. Ele analisa tráfego HTTP real com LLMs (mais de 12 provedores ou modelos locais), valida descobertas com agentes CLI autônomos via Burp MCP e mantém cada resultado rastreável — funciona no Burp Suite Community e Professional.

🎯 O que o BurpIA faz

Esta extensão transforma tráfego HTTP passivo em descobertas de segurança acionáveis. Ela pode:

  • Analisar tráfego com LLMs: varredura passiva automática ou análise manual via menu de contexto, usando evidências reais (request + response).
  • Analisar fluxos de requisições: análise contextual de 2 a 4 requisições relacionadas como um único fluxo, ideal para vulnerabilidades de estado e lógica.
  • Validar com agentes CLI: enviar descobertas ou fluxos para agentes autônomos (Factory Droid, Claude Code, Antigravity, Open Code, Grok, Codex) integrados ao Burp Suite MCP para validação manual profunda.
  • Triagem com agilidade: enviar descobertas diretamente para o Burp Repeater a partir da tabela centralizada de resultados, ou salvá-las nas Issues do projeto Burp.
  • Gerenciar descobertas de forma inteligente: priorização por severidade/confiança, filtros de texto e severidade, exportação em CSV/JSON.
  • Manter o controle: deduplicação de requisições (SHA-256, TTL de 15 min, LRU 10k), concorrência configurável (1–10), filtragem de recursos estáticos, interface bilíngue (Espanhol/Inglês), tema nativo Dark/Light.

Importante: descobertas de IA são indícios, não veredictos. Sempre valide antes de reportar — falsos positivos são possíveis.

📦 Instalação

  1. Baixe o BurpIA-1.7.0.jar na página de releases.
  2. No Burp Suite: aba Extensions → Add → selecione o arquivo JAR.
  3. Configure seu provedor na aba BurpIA: LLM Provider, API Key (se aplicável), Model, Language.
  4. Use Test Connection para validar o endpoint antes de capturar tráfego.

⚙️ Pré-requisitos

RequisitoDetalhe
Burp SuiteCommunity ou Professional
Sistema operacionalmacOS, Linux ou Windows
Java17+ (o JRE incluído nos instaladores nativos do Burp funciona)
Acesso a LLMChave de API para um provedor em nuvem, Ollama local ou LM Studio
Agente CLI (opcional)Um dos seguintes: droid, claude, agy, opencode, grok, codex
Idioma da interfaceEspanhol ou Inglês (alternável nas configurações)

🚀 Início Rápido (3 minutos)

  1. Carregue a extensão (veja Instalação).
  2. Selecione seu LLM Provider e insira a API Key.
  3. Clique em Test Connection para validar o endpoint e o modelo.
  4. Navegue pelo Burp Proxy — as descobertas aparecem na aba BurpIA conforme o tráfego é analisado.
  5. Clique com o botão direito em qualquer requisição → Analyze request with BurpIA (ou 🤖 Analyze with {Agent} para validação por agente).

🔄 Como Funciona

Fluxo passivo

  1. O BurpIA intercepta uma troca HTTP.
  2. Ele verifica o Scope, aplica filtros e deduplica.
  3. A tarefa é enfileirada no gerenciador de análise.
  4. O prompt é construído injetando request e response.
  5. A resposta da IA é analisada e as descobertas são normalizadas.
  6. A tabela de resultados, as estatísticas e (se habilitadas) as Issues do Burp são atualizadas.

Fluxo manual

  1. Selecione uma ou mais requisições (2–4 para análise de fluxo) em qualquer aba do Burp.
  2. Clique com o botão direito:
    • 1 requisição: Analyze request with BurpIA ou 🤖 Analyze with {Agent}.
    • 2–4 requisições: 🔍 Analyze this flow ou 🤖 Analyze this flow with {Agent}.
  3. A descoberta aparece na tabela para ser editada, exportada ou enviada ao Repeater.

🔌 Provedores de LLM Suportados

ProvedorObservações
OllamaModelos locais: Qwen 3.8, Llama 4, Gemma 4, DeepSeek v4, Phi-4, etc.
Ollama CloudModelos em nuvem em ollama.com — requer chave de API
OpenAIGPT-5.6 (+ variantes Luna/Sol/Terra/Cyber)
ClaudeAnthropic: Fable 5.1, Opus 5, Sonnet 5
GeminiGoogle: 3.8 Flash (GA), 3.7/3.6 Flash, 2.5 Pro
Moonshot (Kimi)K3, K2.7 e anteriores
Z.ai / MinimaxGLM 5.3 e MiniMax H3
DeepSeekv4-pro, v4-flash — API compatível com OpenAI
xAI Grokgrok-4.6, grok-4.5 — API compatível com OpenAI
Sakana Fugufugu, fugu-ultra
LM StudioServidor local, compatível com OpenAI
CustomAté 3 perfis para qualquer API compatível com OpenAI

🤖 Agentes CLI

Agentes de validação autônomos integrados ao Burp Suite MCP:

AgenteBinárioGuia
Factory DroiddroidEN · ES
Claude CodeclaudeEN · ES
Antigravity CLIagyEN · ES
Open CodeopencodeEN · ES
Grok CLIgrokEN · ES
Codex CLIcodexEN · ES

🧠 Tokens de Prompt Personalizados

  • {REQUEST} / {RESPONSE}: requisição/resposta HTTP normalizada.
  • {REQUEST_1}…{REQUEST_N} / {RESPONSE_1}…{RESPONSE_N}: enésimo elemento de um fluxo.
  • {OUTPUT_LANGUAGE}: idioma de saída esperado para as descrições das descobertas.

Se você omitir esses tokens, o BurpIA anexa automaticamente um bloco de segurança (fallback) para manter o contexto mínimo e impor o idioma configurado.

🚀 Exemplo de Uso

Prompt personalizado direcionado a um fluxo de autenticação (2 requisições analisadas como uma):

You are a web security auditor. Focus ONLY on authentication and session logic.

Request 1 (login):
{REQUEST_1}
Response 1:
{RESPONSE_1}

Request 2 (password change):
{REQUEST_2}
Response 2:
{RESPONSE_2}

Report findings in {OUTPUT_LANGUAGE} with severity, confidence, and remediation.

Descoberta típica produzida pelo BurpIA (renderizada na tabela de resultados):

Title:    Password change endpoint accepts old password indefinitely
Severity: High · Confidence: Certain
Endpoint: POST /api/v2/account/password  (200 OK)
Evidence: The password-change flow succeeded using the pre-login session
          token, indicating missing re-authentication and no rotation of
          existing sessions.
Remedy:   Require current-password verification and invalidate all active
          sessions after a successful change.
Baixar ferramenta