Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SILENTCHAIN — Extensão de scanner de vulnerabilidades com tecnologia de IA para Burp Suite, com suporte a múltiplos provedores (Ollama, OpenAI, Claude, Gemini) | Kitploit
Ferramentas/GitHubGitHub/silentchainai/silentchain
Análise EstáticaScanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)Análise de CódigoExploração de Aplicações WebTestes de Segurança de APIsSegurança WebTestes de PenetraçãoConfiguração IncorretaAprendizado e EducaçãoSegurança de IA
3308769há 2 mesesRevisado pelo Kitploit
GitHubsilentchainai/silentchain

SILENTCHAIN

Extensão de scanner de vulnerabilidades com tecnologia de IA para Burp Suite, com suporte a múltiplos provedores (Ollama, OpenAI, Claude, Gemini)

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SILENTCHAIN-AI-Intro.gif

SILENTCHAIN AI™ - Edição Comunitária

SILENTCHAIN Logo Burp Suite Java

🔗 ⛓️ 🔒

Análise Passiva de Vulnerabilidades com IA para Burp Suite

Inteligente • Silencioso • Adaptativo • Abrangente

🚀 Início Rápido • 📖 Documentação • 🔧 Configuração • 📊 Benchmarks • ⬆️ Atualizar para Pro

Watch the Professional Demo


SILENTCHAINAI-professional-burp-findings1.PNG

SILENTCHAINAI-burp-findings1.PNG

Nota: Esta é a Edição Comunitária. Edições Comerciais e Profissionais com recursos avançados estão disponíveis separadamente.

🌟 Visão Geral

SILENTCHAIN AI™ - Edição Comunitária é uma extensão do Burp Suite que traz o poder da inteligência artificial para os testes de segurança de aplicações web. Usando modelos avançados de IA, o SILENTCHAIN realiza análise passiva inteligente do tráfego HTTP para identificar vulnerabilidades do OWASP Top 10, configurações incorretas de segurança e possíveis vetores de ataque.

Por que o SILENTCHAIN?

Scanners de segurança tradicionais dependem de assinaturas e padrões predefinidos. O SILENTCHAIN AI™ vai além com:

  • 🧠 Análise com IA: Utiliza modelos de linguagem de última geração (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) para detecção inteligente de vulnerabilidades
  • 🎯 Detecção Sensível ao Contexto: Entende a lógica da aplicação e o contexto de negócio, não apenas correspondência de padrões
  • ⚡ Varredura em Tempo Real: Analisa o tráfego à medida que flui pelo proxy do Burp
  • 📊 Relatórios Profissionais: Gera descobertas detalhadas com mapeamentos CWE e OWASP e orientações de remediação
  • 🔄 Zero Falsos Positivos: A validação por IA reduz o ruído e foca em vulnerabilidades reais
  • 🆓 Edição Comunitária: Capacidades gratuitas de análise passiva

✨ Recursos

Capacidades Principais

🔍 Análise Passiva com IA

  • Análise de tráfego em tempo real através do Proxy do Burp
  • Detecção de vulnerabilidades do OWASP Top 10
  • Descobertas de segurança mapeadas por CWE
  • Pontuação inteligente de confiança

🎨 Interface de Usuário Profissional

  • Painel moderno e intuitivo
  • Painel de descobertas ao vivo com codificação por cores de severidade
  • Rastreamento e gerenciamento de tarefas
  • Registro integrado no console

🤖 Suporte Multi-IA

  • Burp AI (padrão; em processo, zero configuração; Burp Suite Professional)
  • Ollama (local, gratuito, focado em privacidade)
  • OpenAI (GPT-4 / GPT-4o)
  • Claude (Anthropic)
  • Gemini (Google)
  • Azure OpenAI / Foundry

📋 Relatórios Inteligentes

  • Descrições detalhadas de vulnerabilidades
  • Identificação de parâmetros afetados
  • Mapeamentos CWE e OWASP
  • Recomendações de remediação
  • Links diretos para recursos de segurança

🛡️ Privacidade de Dados (DataSanitizer)

  • Ativado por padrão — protege automaticamente dados sensíveis antes que saiam da sua máquina
  • Redação bidirecional: valores sensíveis são substituídos por espaços reservados [REDACTED_*] antes do envio aos provedores de IA em nuvem e restaurados na resposta
  • Detecta e redige:
    • Chaves de API — OpenAI (sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
    • Cabeçalhos de autorização — tokens Bearer, autenticação Basic
    • Credenciais — campos de senha/segredo/token, URIs user:pass@host
    • Cookies de sessão — IDs de sessão, tokens CSRF, JWTs, tokens de autenticação
    • Endereços de e-mail
    • Endereços IP e nomes de host — detalhes da infraestrutura alvo
  • Ignorado completamente para Ollama (apenas local, nenhum dado sai da sua máquina)
  • Pode ser desativado em Settings para usuários avançados

Detecção de Vulnerabilidades

O SILENTCHAIN AI™ detecta uma ampla gama de problemas de segurança, incluindo:

CategoriaVulnerabilidades
InjeçãoInjeção de SQL, Injeção NoSQL, Injeção de Comandos, Injeção LDAP, Injeção XPath
Cross-Site ScriptingXSS Refletido, XSS Armazenado, XSS baseado em DOM
AutenticaçãoAutenticação Quebrada, Problemas de Gerenciamento de Sessão, Exposição de Credenciais
Controle de AcessoIDOR, Autorização Quebrada, Escalonamento de Privilégios
CriptografiaCriptografia Fraca, SSL/TLS Inseguro, Exposição de Dados Sensíveis
ConfiguraçãoConfigurações Incorretas de Segurança, Credenciais Padrão, Debug Ativado
XXEAtaques de Entidade Externa XML
DesserializaçãoDesserialização Insegura
ComponentesDependências Vulneráveis, Bibliotecas Desatualizadas

🚀 Início Rápido

Pré-requisitos

  • Burp Suite Professional 2025.2+ (recomendado — necessário para o provedor padrão Burp AI) ou Burp Suite Community (funciona com provedores externos, como Ollama)
  • Runtime Java 21 (incluído nas versões atuais do Burp)
  • Um provedor de IA (um dos seguintes):
    • Burp AI (padrão; zero configuração; requer Burp Suite Professional + uma assinatura ativa do Burp AI)
    • Ollama (gratuito, local, focado em privacidade)
    • Chave de API da OpenAI
    • Chave de API do Claude (Anthropic)
    • Chave de API do Gemini (Google)
    • Azure OpenAI / Foundry

Instalação

  1. Baixe a extensão

    • Obtenha o silentchain-community-edition.jar mais recente nos GitHub Releases (este link sempre serve a versão mais nova). Versões específicas (silentchain-community-edition-X.Y.Z.jar) estão na página de Releases.
  2. Carregue-a no Burp Suite

    • Vá em Extensions → Installed → Add
    • Defina o tipo de extensão como: Java
    • Selecione o .jar baixado e clique em Next
  3. Configure seu provedor de IA

    • Abra a aba SILENTCHAIN Community → ⚙ Settings
    • Escolha um provedor — o Burp AI funciona sem configuração. Para um provedor externo, defina a URL / chave / modelo da API, clique em Test Connection e depois em Save.
  4. Comece a escanear

    • Defina o escopo do alvo no Burp (Target → Scope)
    • Ative a análise passiva na aba SILENTCHAIN Community (ela está OFF por padrão) e navegue pelo alvo através do proxy do Burp — ou clique com o botão direito em qualquer requisição → Analyze (SILENTCHAIN) para análise sob demanda
    • As descobertas aparecem na aba SILENTCHAIN Community e como problemas nativos do Burp Scanner

Requisitos

  • Multiplataforma: Windows, macOS, Linux
  • Burp Suite Community ou Professional (Professional + assinatura de IA para o provedor Burp AI)
  • Java 21 (incluído nas versões atuais do Burp)

🔧 Configuração

Configuração do Provedor de IA

Opção 1: Burp AI (Padrão — zero configuração)

Baixar ferramenta