Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rep-chrome — rep+ — Repeater HTTP estilo Burp para o Chrome DevTools com IA embutida para explicar requisições e sugerir ataques | Kitploit
Ferramentas/GitHubGitHub/repplus/rep-chrome
Scanners de VulnerabilidadesProxies Web e InterceptaçãoTestes de Segurança de APIsColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoDetecção de SegredosSegurança de IA
GitHubrepplus/rep-chrome

rep-chrome

rep+ — Repeater HTTP estilo Burp para o Chrome DevTools com IA embutida para explicar requisições e sugerir ataques

1.6k18311há 7 mesesRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Chrome Supported AppSec Tool Bug Bounty Friendly GitHub Stars Discord Sponsor

rep+

O rep+ é uma extensão leve do Chrome DevTools inspirada no Repeater do Burp Suite, agora turbinada com IA. Muitas vezes preciso mexer em algumas requisições sem subir a stack completa do Burp, então criei esta extensão para manter meu fluxo de trabalho rápido, focado e inteligente, com suporte integrado a LLM.

Captura de tela 2025-12-26 às 15 35 43

Watch Demo

🚀 Instalar a Extensão rep+ do Chrome

rep+

Sumário

  • Recursos
  • Início Rápido
  • Instalação
  • Permissões e Privacidade
  • Limitações
  • Histórico de Estrelas
  • Encontrou um Bug ou Problema?
  • ❤️ Apoie o Projeto

Recursos

Captura e Replay

  • Sem configuração de proxy; funciona diretamente no Chrome (sem necessidade de certificados CA).
  • Capture todas as requisições HTTP e faça replay com método, cabeçalhos ou corpo modificados.
  • Captura em várias abas (permissão opcional) com indicadores visuais 🌍 e deduplicação.
  • Limpe o espaço de trabalho rapidamente; exporte/importe requisições como JSON para compartilhar ou reutilizar depois.

Organização e Filtragem

  • Agrupamento hierárquico por página e domínio (first-party priorizado).
  • Detecção de third-party e grupos recolhíveis; selos de domínio para contexto rápido.
  • Adicionar estrelas a requisições, páginas e domínios (estrela automática para novas correspondências).
  • Visualização em linha do tempo (plana, cronológica) para ver o que foi carregado antes de uma requisição.
  • Filtros: método, domínio, tags de cor, pesquisa de texto, modo regex.

Visualizações e Edição

  • Visualizações Pretty / Raw / Hex; alternância de layout (horizontal/vertical).
  • Conversores: Base64, codificação/decodificação de URL, decodificação de JWT, Hex/UTF-8.
  • Histórico, desfazer/refazer e realce de sintaxe para requisições/respostas.
  • Auxiliares de menu de contexto no editor de requisições:
    • Converta o texto selecionado (Base64, codificação/decodificação de URL, decodificação de JWT).
    • Copiar como requisição HTTP completa em vários idiomas: curl, PowerShell (Invoke-WebRequest), Python (requests) e JavaScript fetch.
  • Editor de capturas de tela para pares de requisição/resposta: captura de conteúdo completo, layout lado a lado ou empilhado, zoom, realce e redação com caixa preta, anotações redimensionáveis/movíveis, exclusão pelo teclado e desfazer/refazer para todas as edições.

Lote e Automação

  • Replay em lote com 4 modos de ataque: Sniper, Battering Ram, Pitchfork, Cluster Bomb.
  • Marque posições com §, configure payloads, pause/retome execuções longas.
  • Visualização de diff de respostas para identificar mudanças entre a linha de base e as tentativas.

Extratores e Pesquisa

  • Extrator Unificado: segredos, endpoints e parâmetros de JS capturados.
  • Scanner de Segredos: entropia + padrões com pontuações de confiança; paginação e filtro por domínio.
    • Baseado nas regras do Kingfisher para detecção abrangente de segredos
    • Suporta AWS, GitHub, Google, Slack, Stripe, Twilio, Azure e muitos outros provedores de serviço
    • Regras armazenadas localmente no diretório rules/ para uso offline
    • Nota: a varredura de segredos analisa apenas arquivos JavaScript da aba inspecionada atual.
    • Exportar: exporte todos os segredos para CSV para análise e relatórios
  • Extrator de Endpoints: URLs completas, caminhos relativos, GraphQL; detecção de método; cópia com um clique (reconstrói a URL base).
    • Exportar: exporte todos os endpoints para CSV com método, caminho do endpoint, confiança e arquivo de origem
  • Extrator de Parâmetros: descoberta passiva de parâmetros em JavaScript com agrupamento inteligente e avaliação de risco.
    • Tipos de Parâmetros: extrai parâmetros de query, corpo, cabeçalho e caminho de arquivos JavaScript
    • Agrupados por Endpoint: parâmetros organizados por endpoint com grupos expansíveis/recolhíveis
    • Classificação de Risco: identifica automaticamente parâmetros de alto risco (auth, admin, flags de debug, IDOR, feature flags)
    • Pontuação de Confiança: modelo de confiança mais rigoroso que o de endpoints para reduzir falsos positivos
    • Filtragem Inteligente: suprime falsos positivos comuns (webpack, React, jQuery, eventos DOM, telemetria)
    • Copiar como cURL: cópia com um clique gera comandos curl com todos os parâmetros devidamente formatados
    • Selos de Localização: indicadores visuais para a localização do parâmetro (query/corpo/cabeçalho/caminho)
    • Filtragem por Domínio: filtre parâmetros pelo domínio de origem com contagens precisas
    • Ordenação de Colunas: ordene por nome do parâmetro, localização, endpoint, método, nível de risco ou confiança
    • Opções de Exportação:
      • Exportação CSV: exporte todos os parâmetros com localização, endpoint, método, nível de risco e confiança
      • Exportação de Coleção Postman: gere um JSON de coleção Postman pronto para importar, com todos os endpoints e parâmetros
        • Agrupa automaticamente os parâmetros por endpoint
        • Inclui parâmetros de query, corpo e cabeçalho
        • Usa a sintaxe de variáveis do Postman ({{paramName}}) para facilitar os testes
        • Ideal para testadores de segurança que desejam importar rapidamente APIs descobertas no Postman
  • Pesquisa em Respostas: suporte a regex, pré-visualização de correspondências, paginação, filtro por domínio.

Assistência de IA

Assistência de IA do rep+ (Chat Interativo com LLM)

  • Interface de Chat Interativa: conversa em tempo real com a IA sobre suas requisições e respostas HTTP
    • Respostas em streaming com renderização de markdown ao vivo
    • Realce de sintaxe para blocos de código (suporta vários idiomas)
    • Copiar para a área de transferência em blocos de código com feedback visual
    • Contador de uso de tokens com avisos codificados por cores
  • Histórico de Chat por Requisição: cada requisição mantém seu próprio histórico de conversa
    • Salva o chat automaticamente ao alternar entre requisições
    • Restaura conversas anteriores ao retornar a uma requisição
    • O botão de limpar chat redefine apenas a conversa da requisição atual
  • Referência Cruzada de Requisições Anteriores: consulte investigações de outras requisições
    • Interface de "Referenciar requisições anteriores" com lista recolhível/expansível
    • Selecione quais requisições anteriores incluir no contexto
    • A IA recebe resumos das investigações anteriores das requisições referenciadas
    • Perfeito para cenários de teste em várias etapas (ex.: login → requisição autenticada)
  • Modificação de Requisições: a IA pode modificar requisições diretamente no editor
    • O botão "Aplicar modificações" aparece quando a IA sugere alterações
    • Detecção inteligente: só aparece quando modificações são realmente sugeridas
    • Preserva a estrutura da requisição (cabeçalhos, formatação, versão HTTP)
    • Aplicação animada com feedback visual
    • Suporta atualizações de cabeçalhos, modificações no corpo e adição de novos cabeçalhos
  • Rastreamento do Histórico de Respostas: rastreia múltiplas respostas de reenvios
    • Mantém o histórico cronológico de todas as respostas (original + reenvios)
    • A IA tem contexto de todas as respostas ao analisar alterações
    • Inclusão condicional: só inclui o histórico completo quando relevante (otimização de tokens)
  • Gerenciamento Inteligente de Contexto: otimização inteligente de tokens
    • Truncamento de respostas grandes (~1.500 tokens no máximo)
    • Compressão do histórico do chat (resume mensagens mais antigas)
    • Inclusão condicional de respostas (apenas quando perguntado)
    • Limita o histórico de respostas às últimas 2 a 3 respostas
    • Mantém as últimas 15 mensagens no histórico da conversa
  • Suporte a Múltiplos Provedores: funciona com Claude, Gemini e modelos locais do Ollama
    • Detecção automática de modelos para as APIs da Anthropic e do Gemini
    • Configuração manual de URL/modelo para modelos locais
    • Suporte a streaming para todos os provedores
  • Casos de Uso:
    • Orientação para testes de segurança e testes de penetração
    • Explicação e depuração de requisições/respostas
    • Modificação automatizada de requisições para testes
    • Geração de relatórios de bug bounty
    • Identificação de vulnerabilidades e sugestões de vetores de ataque
    • Planejamento de cadeias de ataque em várias etapas com contexto entre requisições

Outros Recursos de IA

  • Explicar Requisição (Claude/Gemini) com respostas em streaming.
  • Sugerir Vetores de Ataque: análise de requisição + resposta; envio automático se não houver resposta; sugestões de payloads; reflexões/erros/cadeias em várias etapas; fallback para somente requisição com aviso.
  • Menu de contexto "Explicar com IA" para texto selecionado.
  • Análise de Superfície de Ataque por domínio: categorização (Auth/Payments/Admin/etc.), ícones codificados por cores, alternância entre a visualização em lista e a de superfície de ataque.
  • Exporte saídas da IA como Markdown ou PDF para economizar RPD/TPM.

Produtividade e Temas

  • 7 Temas Bonitos: escolha entre uma variedade de temas modernos e cuidadosamente elaborados:
    • 🌙 Dark (padrão): tema escuro clássico otimizado para sessões longas
    • ☀️ Light: tema claro e limpo para ambientes iluminados
    • 🎨 Modern Dark: tema inspirado no VS Code Dark+ com contraste aprimorado
    • ✨ Modern Light: tema claro estilo GitHub com cores nítidas
    • 💙 Blue: esquema de cores azul/ciano para um visual fresco
    • 🔆 High Contrast: tema focado em acessibilidade com contraste máximo
    • 🖥️ Terminal: estética de terminal verde sobre preto para aquele visual retrô
  • Seletor de Tema: menu suspenso fácil para alternar temas instantaneamente
  • Transições Suaves: alternância de tema animada para uma experiência refinada
  • Realce de Sintaxe Otimizado: todos os temas incluem cores cuidadosamente ajustadas para:
    • métodos, caminhos, cabeçalhos e versões HTTP
    • chaves, strings, números, booleanos e valores nulos de JSON
    • parâmetros e cookies
    • selos de métodos de requisição (GET, POST, PUT, DELETE, PATCH)
  • Persistência de Tema: sua preferência de tema é salva e restaurada automaticamente
  • Tags de cor e filtros para requisições.
  • Realce de sintaxe para JSON/XML/HTML.

Início Rápido

  1. Abra o Chrome DevTools → guia “rep+”.
  2. Navegue: as requisições são capturadas automaticamente.
  3. Clique em uma requisição: veja a requisição/resposta bruta imediatamente.
  4. Edite e clique em “Enviar” para fazer o replay; use os botões de IA para sugestões de explicação/ataque.
  5. Use a linha do tempo, os filtros e o replay em lote para testes mais aprofundados.

Instalação

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/bscript/rep.git
    
  2. Abra as Extensões do Chrome:
    • Navegue até chrome://extensions/ no seu navegador.
    • Ative o modo do desenvolvedor (alternância no canto superior direito).
  3. Carregue a Extensão:
    • Clique em Carregar sem compactação.
    • Selecione a pasta rep que você acabou de clonar.
  4. Abra o DevTools:
    • Pressione F12 ou clique com o botão direito -> Inspecionar.
    • Procure pela guia rep+ (talvez seja necessário clicar no menu de estouro >>).

Essa combinação torna o rep+ prático para caçadores de bug bounty e pesquisadores de vulnerabilidades que querem iteração no estilo Burp sem a interface pesada. Instale a extensão, abra o DevTools, vá até o painel rep+ e comece a hackear. 😎

Configuração de Modelo Local (Ollama)

Se você usar um modelo local (ex.: Ollama), precisará permitir que as extensões do Chrome o chamem; caso contrário, verá erros 403/CORS.

  1. Pare qualquer instância do Ollama em execução.
  2. Inicie o Ollama com CORS habilitado (escolha um):
    • Permitir apenas extensões do Chrome:
      root@kitploit:~
      OLLAMA_ORIGINS="chrome-extension://*" ollama serve
      
    • Permitir tudo (mais fácil para desenvolvimento local):
      root@kitploit:~
      OLLAMA_ORIGINS="*" ollama serve
      
  3. Verifique se o seu modelo existe (ex.: gemma3:4b) com ollama list.
  4. Recarregue a extensão e tente novamente. Se ainda vir 403, verifique os logs do Ollama para obter detalhes.

Permissões e Privacidade

  • Opcional: webRequest + <all_urls> somente quando você ativar a captura em várias abas.
  • Dados: armazenados localmente; sem rastreamento/analytics.
  • IA: suas chaves de API permanecem locais; o conteúdo de requisições/respostas é enviado apenas ao provedor que você escolher (Claude/Gemini) quando você acionar os recursos de IA.

⚠️ Limitações

O rep+ é executado dentro do Chrome DevTools, portanto:

  • Sem requisições HTTP/1 brutas ou malformadas (limitação do fetch())
  • Alguns cabeçalhos não podem ser sobrescritos (sandbox do navegador)
  • Sem sockets TCP brutos (sem testes de smuggling/pipelining)
  • As restrições do painel do DevTools limitam certas configurações de interface

O rep+ é o ideal para testes rápidos, replay e experimentação — não para trabalho HTTP completo de baixo nível.

Histórico de Estrelas

Star History Chart

Encontrou um Bug ou Problema?

Se você encontrar bugs, comportamento inesperado ou tiver pedidos de recursos, ajude-me a melhorar o rep+ abrindo uma issue aqui.
Farei o meu melhor para resolvê-lo o mais rápido possível! 🙏

❤️ Apoie o Projeto

Mantenho o rep+ sozinho, no meu tempo livre.
O patrocínio me ajuda a continuar melhorando a extensão, adicionando novos recursos e respondendo rapidamente às issues.

Se o rep+ economizou seu tempo durante testes, desenvolvimento ou trabalhos de bug bounty, considere apoiar o projeto.
Cada dólar ajuda. ❤️

Contribuidores 🤝

Contribuidores

Patrocinadores

Patrocinador    Patrocinador    Patrocinador    Patrocinador    Patrocinador    Patrocinador    Patrocinador    Patrocinador    Patrocinador

Become a Sponsor Bitcoin Sponsor

Baixar ferramenta