Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HopLa — HopLa Burp Suite Extender plugin - Brings AI capabilities, autocompletion support, and a set of useful payloads to Burp Suite | Kitploit
Ferramentas/GitHubGitHub/synacktiv/hopla
Payload GenerationWeb Proxies & InterceptionAPI Security TestingWeb SecurityPenetration TestingAI Security
GitHubsynacktiv/hopla

HopLa

HopLa Burp Suite Extender plugin - Brings AI capabilities, autocompletion support, and a set of useful payloads to Burp Suite

Ver Repositório
83686há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HopLa - Copiloto do Burp

💥 Todo o poder do PayloadsAllTheThings, sem o overhead.

Esta extensão aprimora o Burp Suite com autocompletar inteligente e payloads integrados para simplificar testes de intrusão. Ela suporta integração com provedores de IA como Ollama, OpenAI e Gemini para oferecer recursos avançados como chat e geração/transformação de conteúdo. Você também pode adicionar seus próprios payloads para adaptá-la às suas necessidades!

Desenvolvido por Alexis Danizan Twitter Follow
Lançado como código aberto pela Synacktiv 🥷

Recursos:

  • Integre autocompletar com tecnologia de IA (estilo Copilot)
  • Habilite o chat baseado em IA para interação e orientação
  • Use instruções de IA para transformar rapidamente requisições HTTP
  • Copie requisições e respostas formatadas para facilitar a elaboração de relatórios
  • Pesquise e substitua no Repeater
  • Acesse um menu de inserção de payloads com um clique
  • Insira domínios do Burp Collaborator dinamicamente
  • Atribua atalhos de teclado a payloads específicos
  • Adicione palavras-chave personalizadas em tempo real durante os testes

Demo GIF

Primeiros passos

Instalação

  • Baixe o arquivo jar do diretório de releases
  • Adicione-o ao Burp Suite usando a aba Extender

Uso

Por padrão, o HopLa vem com um conjunto integrado de payloads. Você pode ampliá-los carregando seu próprio arquivo YAML personalizado pelo menu superior. (Consulte o arquivo de payloads padrão para referência.)

Os provedores de IA podem ser configurados importando sua configuração YAML (consulte Configurar provedores de IA)

Vários atalhos de teclado são predefinidos por padrão e podem ser personalizados por meio de arquivos de configuração.

  • Ctrl+Q - Abra o menu Payload Library
  • Ctrl+J - Inicie o AI Chat
  • Ctrl+Alt+O - Abra o menu Quick Actions
  • Ctrl+L - Abra o menu Search & Replace
  • Ctrl+M - Insira um payload do Burp Collaborator
  • Ctrl+Alt+J - Abra o Custom Keywords Manager

Se você estiver usando i3, adicione a seguinte linha ao seu $HOME/.config/i3/config para habilitar o modo flutuante para o frame:

root@kitploit:~
for_window [class=".*burp-StartBurp.*" title="^ $"] floating enable

Configurar provedores de IA

O HopLa suporta vários provedores de IA (OpenAI, Gemini, Ollama), mas o autocompletar com tecnologia de IA está disponível apenas com o Ollama.

O arquivo de configuração YAML para IA tem a seguinte estrutura (um arquivo de exemplo pode ser exportado pelo menu do HopLa):

root@kitploit:~
shortcut_ai_chat: Ctrl+J
shortcut_quick_action: Ctrl+Alt+O
#autocompletion_min_chars: 1 # Minimum input length for AI-powered autocompletion (default: 1)

providers:
  OPENAI:
    enabled: true
    chat_model: gpt-4.1
    chat_endpoint: https://api.openai.com/v1/chat/completions
    #chat_model_system_prompt: REPLACE_ME
    quick_action_model: gpt-4.1
    #quick_action_system_prompt: REPLACE_ME
    quick_action_endpoint: https://api.openai.com/v1/chat/completions
    headers:
      Authorization: "Bearer REPLACE_ME"
    proxy:
      enabled: true
      host: 127.0.0.1
      port: 5555
      username: user123
      password: pass123
      type: SOCKS # SOCKS or HTTP
  GEMINI:
    enabled: true
    chat_model: gemini-2.0-flash
    chat_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
    #chat_model_system_prompt: REPLACE_ME
    quick_action_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
    #quick_action_system_prompt: REPLACE_ME
    api_key: REPLACE_ME
    proxy:
      enabled: true
      host: 127.0.0.1
      port: 5555
      username: user123
      password: pass123
      type: SOCKS # SOCKS or HTTP

  OLLAMA:
    enabled: true
    completion_model: qwen2.5-coder:3b
    completion_endpoint: http://localhost:11434/api/generate
    #completion_model_system_prompt: REPLACE_ME
    completion_prompt: "<|fim_prefix|>@before<|fim_suffix|>@after<|fim_middle|>" # @input, @section, @before, @after
    completion_params:
      seed: 42
      temperature: 0.0
      top_p: 1.0
      top_k: 0
      num_predict: 15
    completion_stops:
      - "\n"
      - "<|fim_middle|>"
    chat_model: qwen2.5-coder:3b
    #chat_system_prompt: REPLACE_ME
    chat_endpoint: http://localhost:11434/api/chat
    #chat_stops:
    #  - "\n"
    #chat_params:
    #  temperature: 0.0
    quick_action_model: qwen2.5-coder:7b
    quick_action_endpoint: http://localhost:11434/api/generate
    #quick_action_system_prompt: REPLACE_ME
    #quick_action_stops:
    #  - "\n"
    #quick_action_params:
    #  temperature: 0.0
  BURP:
    enabled: true
    #chat_system_prompt: REPLACE_ME
    chat_params:
      temperature: 0.0
    #quick_action_system_prompt: REPLACE_ME
    quick_action_params:
      temperature: 0.0

defaults:
  chat_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  completion_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  quick_action_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  timeout_sec: 60

prompts:
  - name: technologies
    description: "Fingerprint web technologies"
    content: |
      Analyze the following HTTP response and identify the web technologies used. 
      List your reasoning for each technology detected.

quick_actions:
  - name: multipart
    description: "Transform request to multipart"
    content: |
      Transform the following HTTP POST request into a multipart/form-data request:
  - name: json
    description: "Transform request to json"
    content: |
      Transform the following HTTP POST request into a JSON request:
  - name: headers_name
    description: "Extract HTTP header names"
    content: |
      From the HTTP request below, extract only the unique header names. List each name on a separate line. Do not include header values.

Na versão da extensão para a BApp Store, apenas o provedor Burp é suportado.

Como personalizar payloads

O arquivo YAML de payloads segue a estrutura (não há limite de aninhamento):

root@kitploit:~
shortcut_search_and_replace: Ctrl+L
shortcut_payload_menu: Ctrl+Q
shortcut_collaborator: Ctrl+M
shortcut_add_custom_keyword: Ctrl+Alt+J

categories:
  - name: "XSS"
    payloads:
      - name: "Fingerprint"
        value: "\"><h1>"
        shortcut: Ctrl+k # Use this shortcut to insert a payload
  - name: "Path Traversal"
    categories:
      - name: "Simple"
        payloads:
          - name: ""
            value: "../"
      - name: "Simple 2"
        payloads:
          - name: ""
            value: "../"
keywords:
  - name: "Headers"
    values:
      - "Accept"
      - "Accept-Charset"

Para adicionar apenas palavras-chave de autocompletar que não aparecem no menu, você pode adicioná-las na categoria keywords:

root@kitploit:~
keywords:
  - name: "Headers"
    values:
      - "Accept"
      - "Accept-Charset"

Compilação

Para habilitar outros provedores, defina def externalAIEnabled = true no build.gradle.

Compile usando Docker ou Podman:

root@kitploit:~
$ podman build -t hopla .

$ podman run --rm -v "$PWD":/data hopla gradle build
Starting a Gradle Daemon (subsequent builds will be faster)
> Task :compileJava

> Task :encryptResource
Encrypting /data/src/main/resources/default-payloads.yaml to /data/build/encryptedResources/default-payloads.enc.yaml

> Task :processResources
> Task :classes
> Task :jar
> Task :assemble
> Task :compileTestJava NO-SOURCE
> Task :processTestResources NO-SOURCE
> Task :testClasses UP-TO-DATE
> Task :test NO-SOURCE
> Task :check UP-TO-DATE
> Task :build

BUILD SUCCESSFUL in 11s
4 actionable tasks: 4 executed

$ ls releases
HopLa.jar

Execute gradle build e você terá o plugin pronto em releases/HopLa.jar.

Para evitar acionar alertas de antivírus, o arquivo YAML de payloads é criptografado no momento da compilação.

Agradecimentos

  • https://github.com/Static-Flow/BurpSuiteAutoCompletion
  • https://github.com/d3vilbug/HackBar
  • https://github.com/swisskyrepo/PayloadsAllTheThings

Muito obrigado pelo seu incrível trabalho!

Licença

Lançado sob a licença BSD 3-Clause. Consulte o LICENSE para obter mais informações.

Fique à vontade para relatar bugs, sugerir recursos ou enviar pull requests.

Baixar ferramenta
RecursosOllamaGeminiOpenAI
Chat✅ Sim✅ Sim✅ Sim
Autocompletar✅ Sim❌ Não❌ Não
Quick Action✅ Sim✅ Sim✅ Sim