O rep+ é uma extensão leve do Chrome DevTools inspirada no Repeater do Burp Suite, agora turbinada com IA. Muitas vezes preciso mexer em algumas requisições sem subir a stack completa do Burp, então criei esta extensão para manter meu fluxo de trabalho rápido, focado e inteligente, com suporte integrado a LLM.
Sem configuração de proxy; funciona diretamente no Chrome (sem necessidade de certificados CA).
Capture todas as requisições HTTP e faça replay com método, cabeçalhos ou corpo modificados.
Captura em várias abas (permissão opcional) com indicadores visuais 🌍 e deduplicação.
Limpe o espaço de trabalho rapidamente; exporte/importe requisições como JSON para compartilhar ou reutilizar depois.
Organização e Filtragem
Agrupamento hierárquico por página e domínio (first-party priorizado).
Detecção de third-party e grupos recolhíveis; selos de domínio para contexto rápido.
Adicionar estrelas a requisições, páginas e domínios (estrela automática para novas correspondências).
Visualização em linha do tempo (plana, cronológica) para ver o que foi carregado antes de uma requisição.
Filtros: método, domínio, tags de cor, pesquisa de texto, modo regex.
Visualizações e Edição
Visualizações Pretty / Raw / Hex; alternância de layout (horizontal/vertical).
Conversores: Base64, codificação/decodificação de URL, decodificação de JWT, Hex/UTF-8.
Histórico, desfazer/refazer e realce de sintaxe para requisições/respostas.
Auxiliares de menu de contexto no editor de requisições:
Converta o texto selecionado (Base64, codificação/decodificação de URL, decodificação de JWT).
Copiar como requisição HTTP completa em vários idiomas: curl, PowerShell (Invoke-WebRequest), Python (requests) e JavaScript fetch.
Editor de capturas de tela para pares de requisição/resposta: captura de conteúdo completo, layout lado a lado ou empilhado, zoom, realce e redação com caixa preta, anotações redimensionáveis/movíveis, exclusão pelo teclado e desfazer/refazer para todas as edições.
Lote e Automação
Replay em lote com 4 modos de ataque: Sniper, Battering Ram, Pitchfork, Cluster Bomb.
Marque posições com §, configure payloads, pause/retome execuções longas.
Visualização de diff de respostas para identificar mudanças entre a linha de base e as tentativas.
Extratores e Pesquisa
Extrator Unificado: segredos, endpoints e parâmetros de JS capturados.
Scanner de Segredos: entropia + padrões com pontuações de confiança; paginação e filtro por domínio.
Baseado nas regras do Kingfisher para detecção abrangente de segredos
Suporta AWS, GitHub, Google, Slack, Stripe, Twilio, Azure e muitos outros provedores de serviço
Regras armazenadas localmente no diretório rules/ para uso offline
Nota: a varredura de segredos analisa apenas arquivos JavaScript da aba inspecionada atual.
Exportar: exporte todos os segredos para CSV para análise e relatórios
Extrator de Endpoints: URLs completas, caminhos relativos, GraphQL; detecção de método; cópia com um clique (reconstrói a URL base).
Exportar: exporte todos os endpoints para CSV com método, caminho do endpoint, confiança e arquivo de origem
Extrator de Parâmetros: descoberta passiva de parâmetros em JavaScript com agrupamento inteligente e avaliação de risco.
Tipos de Parâmetros: extrai parâmetros de query, corpo, cabeçalho e caminho de arquivos JavaScript
Agrupados por Endpoint: parâmetros organizados por endpoint com grupos expansíveis/recolhíveis
Classificação de Risco: identifica automaticamente parâmetros de alto risco (auth, admin, flags de debug, IDOR, feature flags)
Pontuação de Confiança: modelo de confiança mais rigoroso que o de endpoints para reduzir falsos positivos
Copiar como cURL: cópia com um clique gera comandos curl com todos os parâmetros devidamente formatados
Selos de Localização: indicadores visuais para a localização do parâmetro (query/corpo/cabeçalho/caminho)
Filtragem por Domínio: filtre parâmetros pelo domínio de origem com contagens precisas
Ordenação de Colunas: ordene por nome do parâmetro, localização, endpoint, método, nível de risco ou confiança
Opções de Exportação:
Exportação CSV: exporte todos os parâmetros com localização, endpoint, método, nível de risco e confiança
Exportação de Coleção Postman: gere um JSON de coleção Postman pronto para importar, com todos os endpoints e parâmetros
Agrupa automaticamente os parâmetros por endpoint
Inclui parâmetros de query, corpo e cabeçalho
Usa a sintaxe de variáveis do Postman ({{paramName}}) para facilitar os testes
Ideal para testadores de segurança que desejam importar rapidamente APIs descobertas no Postman
Pesquisa em Respostas: suporte a regex, pré-visualização de correspondências, paginação, filtro por domínio.
Assistência de IA
Assistência de IA do rep+ (Chat Interativo com LLM)
Interface de Chat Interativa: conversa em tempo real com a IA sobre suas requisições e respostas HTTP
Respostas em streaming com renderização de markdown ao vivo
Realce de sintaxe para blocos de código (suporta vários idiomas)
Copiar para a área de transferência em blocos de código com feedback visual
Contador de uso de tokens com avisos codificados por cores
Histórico de Chat por Requisição: cada requisição mantém seu próprio histórico de conversa
Salva o chat automaticamente ao alternar entre requisições
Restaura conversas anteriores ao retornar a uma requisição
O botão de limpar chat redefine apenas a conversa da requisição atual
Referência Cruzada de Requisições Anteriores: consulte investigações de outras requisições
Interface de "Referenciar requisições anteriores" com lista recolhível/expansível
Selecione quais requisições anteriores incluir no contexto
A IA recebe resumos das investigações anteriores das requisições referenciadas
Perfeito para cenários de teste em várias etapas (ex.: login → requisição autenticada)
Modificação de Requisições: a IA pode modificar requisições diretamente no editor
O botão "Aplicar modificações" aparece quando a IA sugere alterações
Detecção inteligente: só aparece quando modificações são realmente sugeridas
Preserva a estrutura da requisição (cabeçalhos, formatação, versão HTTP)
Aplicação animada com feedback visual
Suporta atualizações de cabeçalhos, modificações no corpo e adição de novos cabeçalhos
Rastreamento do Histórico de Respostas: rastreia múltiplas respostas de reenvios
Mantém o histórico cronológico de todas as respostas (original + reenvios)
A IA tem contexto de todas as respostas ao analisar alterações
Inclusão condicional: só inclui o histórico completo quando relevante (otimização de tokens)
Gerenciamento Inteligente de Contexto: otimização inteligente de tokens
Truncamento de respostas grandes (~1.500 tokens no máximo)
Compressão do histórico do chat (resume mensagens mais antigas)
Inclusão condicional de respostas (apenas quando perguntado)
Limita o histórico de respostas às últimas 2 a 3 respostas
Mantém as últimas 15 mensagens no histórico da conversa
Suporte a Múltiplos Provedores: funciona com Claude, Gemini e modelos locais do Ollama
Detecção automática de modelos para as APIs da Anthropic e do Gemini
Configuração manual de URL/modelo para modelos locais
Suporte a streaming para todos os provedores
Casos de Uso:
Orientação para testes de segurança e testes de penetração
Explicação e depuração de requisições/respostas
Modificação automatizada de requisições para testes
Geração de relatórios de bug bounty
Identificação de vulnerabilidades e sugestões de vetores de ataque
Planejamento de cadeias de ataque em várias etapas com contexto entre requisições
Outros Recursos de IA
Explicar Requisição (Claude/Gemini) com respostas em streaming.
Sugerir Vetores de Ataque: análise de requisição + resposta; envio automático se não houver resposta; sugestões de payloads; reflexões/erros/cadeias em várias etapas; fallback para somente requisição com aviso.
Menu de contexto "Explicar com IA" para texto selecionado.
Análise de Superfície de Ataque por domínio: categorização (Auth/Payments/Admin/etc.), ícones codificados por cores, alternância entre a visualização em lista e a de superfície de ataque.
Exporte saídas da IA como Markdown ou PDF para economizar RPD/TPM.
Produtividade e Temas
7 Temas Bonitos: escolha entre uma variedade de temas modernos e cuidadosamente elaborados:
🌙 Dark (padrão): tema escuro clássico otimizado para sessões longas
☀️ Light: tema claro e limpo para ambientes iluminados
🎨 Modern Dark: tema inspirado no VS Code Dark+ com contraste aprimorado
✨ Modern Light: tema claro estilo GitHub com cores nítidas
💙 Blue: esquema de cores azul/ciano para um visual fresco
🔆 High Contrast: tema focado em acessibilidade com contraste máximo
🖥️ Terminal: estética de terminal verde sobre preto para aquele visual retrô
Seletor de Tema: menu suspenso fácil para alternar temas instantaneamente
Transições Suaves: alternância de tema animada para uma experiência refinada
Realce de Sintaxe Otimizado: todos os temas incluem cores cuidadosamente ajustadas para:
métodos, caminhos, cabeçalhos e versões HTTP
chaves, strings, números, booleanos e valores nulos de JSON
parâmetros e cookies
selos de métodos de requisição (GET, POST, PUT, DELETE, PATCH)
Persistência de Tema: sua preferência de tema é salva e restaurada automaticamente
Tags de cor e filtros para requisições.
Realce de sintaxe para JSON/XML/HTML.
Início Rápido
Abra o Chrome DevTools → guia “rep+”.
Navegue: as requisições são capturadas automaticamente.
Clique em uma requisição: veja a requisição/resposta bruta imediatamente.
Edite e clique em “Enviar” para fazer o replay; use os botões de IA para sugestões de explicação/ataque.
Use a linha do tempo, os filtros e o replay em lote para testes mais aprofundados.
Instalação
Clone o repositório:
root@kitploit:~
git clone https://github.com/bscript/rep.git
Abra as Extensões do Chrome:
Navegue até chrome://extensions/ no seu navegador.
Ative o modo do desenvolvedor (alternância no canto superior direito).
Carregue a Extensão:
Clique em Carregar sem compactação.
Selecione a pasta rep que você acabou de clonar.
Abra o DevTools:
Pressione F12 ou clique com o botão direito -> Inspecionar.
Procure pela guia rep+ (talvez seja necessário clicar no menu de estouro >>).
Essa combinação torna o rep+ prático para caçadores de bug bounty e pesquisadores de vulnerabilidades que querem iteração no estilo Burp sem a interface pesada. Instale a extensão, abra o DevTools, vá até o painel rep+ e comece a hackear. 😎
Configuração de Modelo Local (Ollama)
Se você usar um modelo local (ex.: Ollama), precisará permitir que as extensões do Chrome o chamem; caso contrário, verá erros 403/CORS.
Permitir tudo (mais fácil para desenvolvimento local):
root@kitploit:~
OLLAMA_ORIGINS="*" ollama serve
Verifique se o seu modelo existe (ex.: gemma3:4b) com ollama list.
Recarregue a extensão e tente novamente. Se ainda vir 403, verifique os logs do Ollama para obter detalhes.
Permissões e Privacidade
Opcional: webRequest + <all_urls> somente quando você ativar a captura em várias abas.
Dados: armazenados localmente; sem rastreamento/analytics.
IA: suas chaves de API permanecem locais; o conteúdo de requisições/respostas é enviado apenas ao provedor que você escolher (Claude/Gemini) quando você acionar os recursos de IA.
⚠️ Limitações
O rep+ é executado dentro do Chrome DevTools, portanto:
Sem requisições HTTP/1 brutas ou malformadas (limitação do fetch())
Alguns cabeçalhos não podem ser sobrescritos (sandbox do navegador)
Sem sockets TCP brutos (sem testes de smuggling/pipelining)
As restrições do painel do DevTools limitam certas configurações de interface
O rep+ é o ideal para testes rápidos, replay e experimentação — não para trabalho HTTP completo de baixo nível.
Histórico de Estrelas
Encontrou um Bug ou Problema?
Se você encontrar bugs, comportamento inesperado ou tiver pedidos de recursos, ajude-me a melhorar o rep+abrindo uma issue aqui.
Farei o meu melhor para resolvê-lo o mais rápido possível! 🙏
❤️ Apoie o Projeto
Mantenho o rep+ sozinho, no meu tempo livre.
O patrocínio me ajuda a continuar melhorando a extensão, adicionando novos recursos e respondendo rapidamente às issues.
Se o rep+ economizou seu tempo durante testes, desenvolvimento ou trabalhos de bug bounty, considere apoiar o projeto. Cada dólar ajuda. ❤️