Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nuclei-burp-plugin — Plugin Burp Suite para gerar e executar templates de vulnerabilidade Nuclei diretamente de requisições e respostas HTTP, com auto-completar YAML e destaque de sintaxe. | Kitploit
Ferramentas/GitHubGitHub/projectdiscovery/nuclei-burp-plugin
Scanners de VulnerabilidadesTestes de Segurança de APIsSegurança WebTestes de PenetraçãoUtilitários e Frameworks
GitHubprojectdiscovery/nuclei-burp-plugin

nuclei-burp-plugin

Plugin Burp Suite para gerar e executar templates de vulnerabilidade Nuclei diretamente de requisições e respostas HTTP, com auto-completar YAML e destaque de sintaxe.

Ver Repositório
1.3k1337há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Nuclei Burp Plugin

Plugin Burp Gerador de Templates Nuclei

Um plugin do Burp Suite destinado a ajudar na geração de templates para o nuclei.


Vídeo de Demonstração do Plugin Burp Nuclei

Demonstração do Plugin Burp Nuclei

Demonstração do Plugin Burp Nuclei v1.1.0

Funcionalidades

Geração de correspondentes de template

  • Criação de correspondentes Word e Binary usando trechos de resposta selecionados do histórico do Proxy ou contextos do Repeater
  • Seleções de múltiplas linhas são divididas em palavras separadas para legibilidade
  • Correspondentes binários são criados para seleções que contêm caracteres não ASCII
  • O campo part é definido automaticamente com base se a seleção estava no cabeçalho ou no corpo da requisição
  • Cada template gerado inclui automaticamente um correspondente Status, usando o código de status HTTP da resposta

Modificação de templates gerados

  • Novos correspondentes e requisições podem ser adicionados a templates previamente gerados, destacando uma parte de uma resposta
  • No caso de um CVE, os campos de informação do template podem ser preenchidos automaticamente (Clique direito em um template, Adicionar → Classificação → CVE)

Geração de templates de requisição

  • Na aba Intruder, posições de payload selecionadas podem ser usadas para gerar templates de requisição, usando um dos seguintes tipos de ataque: Battering ram, Pitchfork ou Cluster bomb
  • O trecho de texto selecionado de uma requisição HTTP nas abas Proxy ou Repeater pode ser usado para gerar um template de requisição com o tipo de ataque padrão sendo Battering ram
  • Templates contendo múltiplas requisições podem ser gerados selecionando vários itens do proxy e clicando em gerar

Execução de templates

  • Templates gerados podem ser executados instantaneamente, e a saída é exibida na mesma janela para conveniência
  • O plugin gera automaticamente o comando CLI, usando o caminho absoluto do nuclei, o caminho absoluto do template e as informações de destino extraídas da requisição desejada
  • O histórico de comandos únicos executados é armazenado, pode ser pesquisado rapidamente e reexecutado na sessão atual
  • O suporte a filtragem e conclusão de flags CLI pode ser acessado usando o atalho de teclado CTRL + R

Funcionalidades experimentais

  • Auto-completar de propriedades e valores YAML (não contextual), usando palavras reservadas do JSON schema do nuclei
  • Destaque de sintaxe de propriedades YAML, baseado em palavras reservadas

Produtividade

  • Quase todas as ações podem ser acionadas usando atalhos de teclado:
    • F1: abrir documentação de templates do nuclei
    • Ctrl + Enter: executar template atual
    • Ctrl + Shift + E: pular para o editor de templates
    • Ctrl + L: pular para o campo de entrada CLI
    • Ctrl + R: mostrar ajudante de argumentos CLI
    • Ctrl + S: salvar o template atual
    • Ctrl + Mais/Menos: aumentar/diminuir tamanho da fonte
    • Ctrl + Q: sair
  • Suporte a abas:
    • Ctrl + Tab ou Ctrl + PageDown: abrir próxima aba
    • Ctrl + Shift + Tab ou Ctrl + PageUp: abrir aba anterior
    • Ctrl + [1-9]: mover para a n-ésima aba
    • Roda do mouse para cima/baixo sobre as abas: navegar para a próxima ou anterior aba
    • Ctrl + W ou Clique do botão do meio do mouse: fechar aba atual
  • O caminho do template é atualizado automaticamente se o template for salvo em um novo local
  • O template-id é recomendado como nome de arquivo ao salvar

Configurações

  • O plugin tenta detectar e completar automaticamente os valores de configuração
  • O código procura pelo binário do nuclei, usando os valores da variável de ambiente PATH do processo.
    Nota: o binário do Burp Suite, ao contrário do BurpSuite.jar independente, pode não ter acesso à variável PATH do usuário atual.
  • O caminho do template alvo é calculado com base no diretório padrão de templates do nuclei, configurado em <USER_HOME>/.config/nuclei/.templates-config.json
  • O nome do usuário atualmente logado no sistema operacional é usado como valor padrão para a configuração do autor do template
  • O usuário pode decidir se deseja exibir o template gerado em uma janela dedicada ou incorporado em "Generator", dentro da aba Nuclei

Aparência e sensação

  • A janela do gerador de templates suporta temas Claro e Escuro. O tema apresentado é escolhido com base no tema selecionado do Burp Suite, em User Options
  • Suporte para saída colorida do nuclei
  • Tamanho da fonte modificável no editor de templates e saída de comandos

Construindo o código

Use mvn clean package -DskipTests para construir o projeto você mesmo. Requer Maven 3.x e Java 11+.

No macOS, as dependências do plugin podem ser atendidas usando o Homebrew: brew install mvn openjdk@11

Alternativamente, diferentes compilações podem ser baixadas na seção Actions. O artefato construído pode ser encontrado na seção Artifacts da última compilação. Esses artefatos são gerados após cada commit, mas são armazenados apenas por um período limitado de tempo.

Instalação

Construindo o código:

  1. Construa o código você mesmo ou baixe uma versão pré-construída/release
  2. Vá para Extender no Burp Suite
  3. Clique no botão Add na aba Extensions
  4. Deixe o Extension Type em Java
  5. Selecione o caminho para o plugin (.jar)

Através da BApp Store:

  1. Vá para Extender no Burp Suite
  2. Selecione a aba BApp Store
  3. Procure por Nuclei Template Generator Plugin
  4. Clique em Install

Nota: este plugin NÃO requer o Burp Suite Professional.

Capturas de tela

Correspondente Word gerado no cabeçalho da resposta Correspondente multi-palavra gerado no corpo da resposta Template de requisição gerado usando Battering ram

Créditos

Criado com ❤️ por @forgedhallpass

Licença

Nuclei e este plugin são distribuídos sob a Licença MIT.

Entre no Discord Veja a Documentação do Nuclei

Baixar ferramenta