Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nuclei-burp-plugin — Плагин для Burp Suite, позволяющий генерировать и выполнять шаблоны уязвимостей Nuclei непосредственно из HTTP-запросов и ответов, с автодополнением YAML и подсветкой синтаксиса. | Kitploit
Инструменты/GitHubGitHub/projectdiscovery/nuclei-burp-plugin
Сканеры уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на ПроникновениеУтилиты и фреймворки
GitHubprojectdiscovery/nuclei-burp-plugin

nuclei-burp-plugin

Плагин для Burp Suite, позволяющий генерировать и выполнять шаблоны уязвимостей Nuclei непосредственно из HTTP-запросов и ответов, с автодополнением YAML и подсветкой синтаксиса.

Репозиторий
1.3k133711 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Логотип Nuclei Burp Plugin

Плагин Burp для генерации шаблонов Nuclei

Плагин для Burp Suite, предназначенный для помощи в генерации шаблонов для nuclei.


Демо-видео плагина Nuclei Burp Plugin

Демонстрация плагина Nuclei Burp Plugin

Демонстрация плагина Nuclei Burp Plugin v1.1.0

Возможности

Генерация сопоставителей шаблонов

  • Создание сопоставителей Word и Binary с использованием выбранных фрагментов ответов из истории Proxy или контекста Repeater
  • Многострочные выделения разбиваются на отдельные слова для удобочитаемости
  • Двоичные сопоставители создаются для выделений, содержащих символы, не входящие в ASCII
  • Поле part автоматически устанавливается в зависимости от того, находилось ли выделение в заголовке или теле запроса
  • Каждый сгенерированный шаблон автоматически включает сопоставитель Status, использующий код состояния HTTP ответа

Изменение сгенерированных шаблонов

  • Новые сопоставители и запросы могут быть добавлены к ранее созданным шаблонам путем выделения части ответа
  • В случае CVE поля информации о шаблоне могут быть заполнены автоматически (щелкните правой кнопкой мыши по шаблону, выберите Add → Classification → CVE)

Генерация шаблонов запросов

  • На вкладке Intruder выбранные позиции полезной нагрузки могут использоваться для генерации шаблонов запросов с использованием одного из следующих типов атак: Battering ram, Pitchfork или Cluster bomb
  • Выбранный фрагмент текста из HTTP запроса на вкладке Proxy или Repeater может быть использован для генерации шаблона запроса с типом атаки, по умолчанию Battering ram
  • Шаблоны, содержащие несколько запросов, могут быть созданы путем выбора нескольких элементов прокси и нажатия "сгенерировать"

Выполнение шаблонов

  • Сгенерированные шаблоны могут быть выполнены мгновенно, а вывод отображается в том же окне для удобства
  • Плагин автоматически генерирует команду CLI, используя абсолютный путь к nuclei, абсолютный путь к шаблону и целевую информацию, извлеченную из нужного запроса
  • История уникальных выполненных команд сохраняется, может быть быстро найдена и повторно выполнена в рамках текущей сессии
  • Фильтрация флагов CLI и поддержка автодополнения доступны с помощью сочетания клавиш CTRL + R

Экспериментальные возможности

  • (Неконтекстное) автодополнение свойств и значений YAML с использованием зарезервированных слов из JSON схемы nuclei JSON schema
  • Подсветка синтаксиса свойств YAML на основе зарезервированных слов

Продуктивность

  • Почти каждое действие может быть вызвано с помощью сочетаний клавиш:
    • F1: открыть документацию по шаблонам nuclei
    • Ctrl + Enter: выполнить текущий шаблон
    • Ctrl + Shift + E: перейти к редактору шаблонов
    • Ctrl + L: перейти к полю ввода CLI
    • Ctrl + R: показать справку по аргументам CLI
    • Ctrl + S: сохранить текущий шаблон
    • Ctrl + Plus/Minus: увеличить/уменьшить размер шрифта
    • Ctrl + Q: выйти
  • Поддержка вкладок:
    • Ctrl + Tab или Ctrl + PageDown: открыть следующую вкладку
    • Ctrl + Shift + Tab или Ctrl + PageUp: открыть предыдущую вкладку
    • Ctrl + [1-9]: перейти к n-й вкладке
    • Колесико мыши вверх/вниз над вкладками: перейти к следующей или предыдущей вкладке
    • Ctrl + W или Средняя кнопка мыши: закрыть текущую вкладку
  • Путь к шаблону автоматически обновляется, если шаблон сохранен в новое место
  • template-id рекомендуется в качестве имени файла при сохранении

Настройки

  • Плагин пытается автоматически обнаружить и заполнить значения конфигурации
  • Код ищет путь к бинарному файлу nuclei, используя значения из переменной окружения PATH процесса.
    Примечание: бинарный файл Burp Suite, в отличие от автономного jar-файла BurpSuite, может не иметь доступа к переменной PATH текущего пользователя.
  • Целевой путь к шаблону вычисляется на основе каталога шаблонов nuclei по умолчанию, настроенного в <USER_HOME>/.config/nuclei/.templates-config.json
  • Имя текущего пользователя операционной системы используется в качестве значения по умолчанию для конфигурации автора шаблона
  • Пользователь может решить, отображать ли сгенерированный шаблон в отдельном окне или встроенном под "Generator" на вкладке Nuclei

Внешний вид

  • Окно генератора шаблонов поддерживает темную и светлую темы. Тема выбирается на основе выбранной темы Burp Suite в разделе User Options
  • Поддержка цветного вывода nuclei
  • Изменяемый размер шрифта в редакторе шаблонов и выводе команд

Сборка кода

Используйте mvn clean package -DskipTests для самостоятельной сборки проекта. Требуется Maven 3.x и Java 11+.

На macOS зависимости плагина можно установить с помощью Homebrew: brew install mvn openjdk@11

В качестве альтернативы, различные сборки можно загрузить из раздела Actions. Собранный артефакт можно найти в разделе Artifacts последней сборки. Эти артефакты создаются после каждого коммита, но хранятся ограниченное время.

Установка

Сборкой кода:

  1. Соберите код самостоятельно или загрузите предварительно собранную/релизную версию
  2. Перейдите в Extender в Burp Suite
  3. Нажмите кнопку Add на вкладке Extensions
  4. Оставьте Extension Type как Java
  5. Укажите путь к плагину (.jar)

Через BApp Store:

  1. Перейдите в Extender в Burp Suite
  2. Выберите вкладку BApp Store
  3. Найдите Nuclei Template Generator Plugin
  4. Нажмите Install

Примечание: этот плагин НЕ требует Burp Suite Professional.

Скриншоты

Сгенерированный сопоставитель Word для заголовка ответа Сгенерированный многословный сопоставитель для тела ответа Сгенерированный шаблон запроса с Battering ram

Авторы

Создано с ❤️ @forgedhallpass

Лицензия

Nuclei и данный плагин распространяются под лицензией MIT.

Присоединиться к Discord Посмотреть документацию Nuclei

Скачать инструмент