Diretório de Ferramentas
Categorias
burpfox — Uma extensão do Burp Suite que integra o scanner XSS Dalfox diretamente no seu fluxo de trabalho. | Kitploit
Ferramentas / GitHub / halilkirazkaya / burpfox
halilkirazkaya/burpfox burpfox Uma extensão do Burp Suite que integra o scanner XSS Dalfox diretamente no seu fluxo de trabalho.
23 1 6 há 7 mesesDescubra as ferramentas mais usadas pela nossa comunidade.
Últimos 7 Dias Últimos 30 Dias
🦊 BurpFox
Uma extensão do Burp Suite que integra o scanner XSS Dalfox diretamente no seu fluxo de trabalho.
Funcionalidades
🎯 Varredura com clique direito - Escaneie requisições diretamente do Histórico do Proxy ou do Repetidor.
⚙️ Opções completas do Dalfox - Sensível ao contexto, evasão de WAF, XSS cego e mais.
Pré-requisitos
1. Instalar Dalfox
O Dalfox deve estar instalado no seu sistema antes de usar o BurpFox.
macOS (Homebrew):
Linux (Go):
go install github.com/hahwul/dalfox/v2@latest
Nota: Certifique-se de que dalfox está no seu PATH. O BurpFox também verifica locais comuns como ~/go/bin/dalfox e /usr/local/bin/dalfox.
Instalação
Opção A: Baixar Release (Recomendado)
Baixe o último burpfox-x.x.jar do Releases
Abra o Burp Suite
Vá para Extensions → Installed → Add
Selecione Extension type: Java
Clique em Select file e escolha o JAR baixado
Clique em Next para carregar a extensão
Opção B: Compilar a partir do Código Fonte # Clone the repository
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox
# Build
mvn clean package
# The JAR will be at target/burpfox-0.1.jar
Em seguida, siga os passos 2-6 da Opção A para instalar o JAR.
Uso
Varredura Rápida
No Burp Suite, capture uma requisição (Proxy, Repetidor, etc.)
Clique com o botão direito na requisição
Selecione BurpFox Scan
Configure as opções de varredura e selecione parâmetros
Clique em Start Scan
Opções de Varredura Categoria Opções Detecção Context Aware, Deep DOM XSS, WAF Evasion, Follow Redirects, Fast Scan Mining Mining Dict, Mining DOM, Skip BAV, Remote Payloads Saída No Color, Silence Mode, Report, PoC Type (plain/curl/httpie) Avançado Workers, Timeout, Delay, Proxy, Ignore Return
Modos de Varredura
Reflected XSS (url) - Varredura XSS padrão
Stored XSS (sxss) - Requer uma URL de gatilho onde o payload será executado
Varredura em Lote Selecione múltiplas requisições no Histórico do Proxy ou Mapa do Site, então clique com o botão direito para:
Scan All Selected - Abre diálogos de configuração para cada requisição
Scan Individual - Escolha requisições específicas do submenu
Configuração
Caminho Personalizado do Dalfox Se o Dalfox não estiver no seu PATH, defina a propriedade do sistema:
# In Burp Suite JVM options
-Ddalfox.path=/custom/path/to/dalfox
Proxy Através do Burp Ative a opção Proxy nas configurações Avançadas para rotear o tráfego do Dalfox através do Burp (padrão: http://127.0.0.1:8080).
Capturas de Tela 1. Enviar para BurpFox
2. Configurar Varredura
3. Resultados da Varredura
Solução de Problemas
"Dalfox não encontrado"
Verifique se o Dalfox está instalado: dalfox version
Verifique se está no PATH: which dalfox
Varredura trava ou expira
Aumente o Scan Timeout nas opções Avançadas (padrão: 30 minutos)
Tente ativar Fast Scan para resultados mais rápidos
Verifique se o alvo está acessível
Nenhuma vulnerabilidade encontrada
Certifique-se de que os parâmetros estão selecionados para varredura
Tente desativar Skip Discovery para encontrar mais pontos de injeção
Ative Mining Dict e Mining DOM para uma varredura abrangente
Contribuindo Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.
Licença Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.
Créditos
Autor
Feito com ❤️ para a comunidade de segurança.