Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
nuclei-burp-plugin — Plugin Burp Suite para gerar e executar templates de vulnerabilidade Nuclei diretamente de requisições e respostas HTTP, com auto-completar YAML e destaque de sintaxe. | Kitploit
Plugin Burp Suite para gerar e executar templates de vulnerabilidade Nuclei diretamente de requisições e respostas HTTP, com auto-completar YAML e destaque de sintaxe.
Um plugin do Burp Suite destinado a ajudar na geração de templates para o nuclei.
Funcionalidades
Geração de correspondentes de template
Criação de correspondentes Word e Binary usando trechos de resposta selecionados do histórico do Proxy ou contextos do Repeater
Seleções de múltiplas linhas são divididas em palavras separadas para legibilidade
Correspondentes binários são criados para seleções que contêm caracteres não ASCII
O campo part é definido automaticamente com base se a seleção estava no cabeçalho ou no corpo da requisição
Cada template gerado inclui automaticamente um correspondente Status, usando o código de status HTTP da resposta
Modificação de templates gerados
Novos correspondentes e requisições podem ser adicionados a templates previamente gerados, destacando uma parte de uma resposta
No caso de um CVE, os campos de informação do template podem ser preenchidos automaticamente (Clique direito em um template, Adicionar → Classificação → CVE)
Geração de templates de requisição
Na aba Intruder, posições de payload selecionadas podem ser usadas para gerar templates de requisição, usando um dos seguintes tipos de ataque: Battering ram, Pitchfork ou Cluster bomb
O trecho de texto selecionado de uma requisição HTTP nas abas Proxy ou Repeater pode ser usado para gerar um template de requisição com o tipo de ataque padrão sendo Battering ram
Templates contendo múltiplas requisições podem ser gerados selecionando vários itens do proxy e clicando em gerar
Execução de templates
Templates gerados podem ser executados instantaneamente, e a saída é exibida na mesma janela para conveniência
O plugin gera automaticamente o comando CLI, usando o caminho absoluto do nuclei, o caminho absoluto do template e as informações de destino extraídas da requisição desejada
O histórico de comandos únicos executados é armazenado, pode ser pesquisado rapidamente e reexecutado na sessão atual
O suporte a filtragem e conclusão de flags CLI pode ser acessado usando o atalho de teclado CTRL + R
Funcionalidades experimentais
Auto-completar de propriedades e valores YAML (não contextual), usando palavras reservadas do JSON schema do nuclei
Destaque de sintaxe de propriedades YAML, baseado em palavras reservadas
Produtividade
Quase todas as ações podem ser acionadas usando atalhos de teclado:
F1: abrir documentação de templates do nuclei
Ctrl + Enter: executar template atual
Ctrl + Shift + E: pular para o editor de templates
Ctrl + L: pular para o campo de entrada CLI
Ctrl + R: mostrar ajudante de argumentos CLI
Ctrl + S: salvar o template atual
Ctrl + Mais/Menos: aumentar/diminuir tamanho da fonte
Ctrl + Q: sair
Suporte a abas:
Ctrl + Tab ou Ctrl + PageDown: abrir próxima aba
Ctrl + Shift + Tab ou Ctrl + PageUp: abrir aba anterior
Ctrl + [1-9]: mover para a n-ésima aba
Roda do mouse para cima/baixo sobre as abas: navegar para a próxima ou anterior aba
Ctrl + W ou Clique do botão do meio do mouse: fechar aba atual
O caminho do template é atualizado automaticamente se o template for salvo em um novo local
O template-id é recomendado como nome de arquivo ao salvar
Configurações
O plugin tenta detectar e completar automaticamente os valores de configuração
O código procura pelo binário do nuclei, usando os valores da variável de ambiente PATH do processo. Nota: o binário do Burp Suite, ao contrário do BurpSuite.jar independente, pode não ter acesso à
variável PATH do usuário atual.
O caminho do template alvo é calculado com base no diretório padrão de templates do nuclei, configurado em <USER_HOME>/.config/nuclei/.templates-config.json
O nome do usuário atualmente logado no sistema operacional é usado como valor padrão para a configuração do autor do template
O usuário pode decidir se deseja exibir o template gerado em uma janela dedicada ou incorporado em "Generator", dentro da aba Nuclei
Aparência e sensação
A janela do gerador de templates suporta temas Claro e Escuro. O tema apresentado é escolhido com base no tema selecionado do Burp Suite, em User Options
Suporte para saída colorida do nuclei
Tamanho da fonte modificável no editor de templates e saída de comandos
Construindo o código
Use mvn clean package -DskipTests para construir o projeto você mesmo. Requer Maven 3.x e Java 11+.
No macOS, as dependências do plugin podem ser atendidas usando o Homebrew: brew install mvn openjdk@11
Alternativamente, diferentes compilações podem ser baixadas na seção Actions. O artefato construído pode ser encontrado na seção Artifacts da última compilação.
Esses artefatos são gerados após cada commit, mas são armazenados apenas por um período limitado de tempo.
Instalação
Construindo o código:
Construa o código você mesmo ou baixe uma versão pré-construída/release