Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SILENTCHAIN — Расширение сканера уязвимостей на базе ИИ для Burp Suite с поддержкой нескольких провайдеров (Ollama, OpenAI, Claude, Gemini) | Kitploit
Инструменты/GitHubGitHub/silentchainai/silentchain
Статический анализСканеры уязвимостейДинамический анализ (песочница)Анализ КодаЭксплуатация веб-приложенийТестирование безопасности APIВеб-безопасностьТестирование на ПроникновениеНеправильная КонфигурацияОбучение и ОбразованиеБезопасность ИИ
330871 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
silentchainai/silentchain

SILENTCHAIN

Расширение сканера уязвимостей на базе ИИ для Burp Suite с поддержкой нескольких провайдеров (Ollama, OpenAI, Claude, Gemini)

РепозиторийСайт

SILENTCHAIN-AI-Intro.gif

SILENTCHAIN AI™ - Community Edition

SILENTCHAIN Logo Burp Suite Java

🔗 ⛓️ 🔒

Пассивный анализ уязвимостей на основе ИИ для Burp Suite

Интеллектуальный • Незаметный • Адаптивный • Комплексный

🚀 Быстрый старт • 📖 Документация • 🔧 Конфигурация • 📊 Бенчмарки • ⬆️ Переход на Pro

Watch the Professional Demo


SILENTCHAINAI-professional-burp-findings1.PNG

SILENTCHAINAI-burp-findings1.PNG

Примечание: Это Community Edition. Коммерческая и Professional редакции с расширенными функциями доступны отдельно.

🌟 Обзор

SILENTCHAIN AI™ — Community Edition — это расширение для Burp Suite, которое привносит силу искусственного интеллекта в тестирование безопасности веб-приложений. С помощью передовых ИИ-моделей SILENTCHAIN выполняет интеллектуальный пассивный анализ HTTP-трафика для выявления уязвимостей OWASP Top 10, ошибок безопасности конфигурации и потенциальных векторов атак.

Почему SILENTCHAIN?

Традиционные сканеры безопасности полагаются на предопределённые сигнатуры и шаблоны. SILENTCHAIN AI™ выходит за эти рамки:

  • 🧠 Анализ на основе ИИ: использует передовые языковые модели (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) для интеллектуального обнаружения уязвимостей
  • 🎯 Контекстно-зависимое обнаружение: понимает логику приложения и бизнес-контекст, а не просто сопоставляет шаблоны
  • ⚡ Сканирование в реальном времени: анализирует трафик по мере его прохождения через прокси Burp
  • 📊 Профессиональные отчёты: формирует детальные находки с привязкой к CWE, OWASP и рекомендациями по устранению
  • 🔄 Ноль ложных срабатываний: проверка ИИ снижает шум и фокусируется на реальных уязвимостях
  • 🆓 Community Edition: бесплатные возможности пассивного анализа

✨ Возможности

Основные возможности

🔍 Пассивный ИИ-анализ

  • Анализ трафика в реальном времени через прокси Burp
  • Обнаружение уязвимостей OWASP Top 10
  • Находки безопасности с привязкой к CWE
  • Интеллектуальная оценка уверенности

🎨 Профессиональный интерфейс

  • Современная интуитивная панель управления
  • Живая панель находок с цветовой индикацией критичности
  • Отслеживание и управление задачами
  • Встроенное ведение журнала в консоли

🤖 Поддержка нескольких ИИ

  • Burp AI (по умолчанию; встроенный; без настройки; Burp Suite Professional)
  • Ollama (локальный, бесплатный, ориентированный на конфиденциальность)
  • OpenAI (GPT-4 / GPT-4o)
  • Claude (Anthropic)
  • Gemini (Google)
  • Azure OpenAI / Foundry

📋 Умные отчёты

  • Подробные описания уязвимостей
  • Определение затронутых параметров
  • Соответствия CWE и OWASP
  • Рекомендации по устранению
  • Прямые ссылки на ресурсы по безопасности

🛡️ Конфиденциальность данных (DataSanitizer)

  • Включено по умолчанию — автоматически защищает чувствительные данные до их отправки с вашего устройства
  • Двунаправленная редакция: чувствительные значения заменяются плейсхолдерами [REDACTED_*] перед отправкой облачным ИИ-провайдерам, затем восстанавливаются в ответе
  • Обнаруживает и редактирует:
    • API-ключи — OpenAI (sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
    • Заголовки авторизации — Bearer-токены, Basic auth
    • Учётные данные — поля password/secret/token, URI вида user:pass@host
    • Сессионные cookie — session IDs, CSRF-токены, JWT, auth-токены
    • Адреса электронной почты
    • IP-адреса и имена хостов — детали инфраструктуры цели
  • Полностью пропускается для Ollama (только локально, данные не покидают ваше устройство)
  • Может быть отключена в настройках для продвинутых пользователей

Обнаружение уязвимостей

SILENTCHAIN AI™ обнаруживает широкий спектр проблем безопасности, включая:


🚀 Быстрый старт

Предварительные требования

  • Burp Suite Professional 2025.2+ (рекомендуется; требуется для провайдера Burp AI по умолчанию) или Burp Suite Community (работает с внешними провайдерами, такими как Ollama)
  • Среда выполнения Java 21 (входит в состав текущих выпусков Burp)
  • ИИ-провайдер (один из следующих):
    • Burp AI (по умолчанию; без настройки; требуется Burp Suite Professional + активная подписка Burp AI)
    • Ollama (бесплатный, локальный, ориентированный на конфиденциальность)
    • Ключ API OpenAI
    • Ключ API Claude (Anthropic)
    • Ключ API Gemini (Google)
    • Azure OpenAI / Foundry

Установка

  1. Загрузите расширение

    • Возьмите последний silentchain-community-edition.jar из GitHub Releases (эта ссылка всегда ведёт на самую свежую сборку). Конкретные версии (silentchain-community-edition-X.Y.Z.jar) находятся на странице Releases.
  2. Загрузите его в Burp Suite

    • Перейдите в Расширения → Установленные → Добавить
    • Установите тип расширения: Java
    • Выберите загруженный .jar и нажмите Далее
  3. Настройте ИИ-провайдера

    • Откройте вкладку SILENTCHAIN Community → ⚙ Настройки
    • Выберите провайдера — Burp AI работает без настройки. Для внешнего провайдера укажите API URL / ключ / модель, нажмите Проверить подключение, затем Сохранить.
  4. Начните сканирование

    • Установите область цели в Burp (Цель → Область)
    • Включите пассивный анализ на вкладке SILENTCHAIN Community (по умолчанию он ВЫКЛЮЧЕН), затем просматривайте цель через прокси Burp — или щёлкните правой кнопкой мыши по любому запросу → Анализ (SILENTCHAIN) для анализа по требованию
    • Находки появляются на вкладке SILENTCHAIN Community и в виде собственных проблем Burp Scanner

Требования

  • Кроссплатформенность: Windows, macOS, Linux
  • Burp Suite Community или Professional (Professional + подписка ИИ для провайдера Burp AI)
  • Java 21 (входит в состав текущих выпусков Burp)

🔧 Конфигурация

Настройка ИИ-провайдера

Вариант 1: Burp AI (по умолчанию — без настройки)

Требуется Burp Suite Professional + активная подписка Burp AI. Ни API URL, ни ключ не нужны — анализ выполняется внутри процесса через сервис Burp AI от PortSwigger и расходует кредиты Burp AI вашего аккаунта.

  • Провайдер: Burp AI
  • API URL / ключ / модель: (не требуется)

Вариант 2: Ollama (рекомендуется для локального / приватного использования)

Бесплатный, локальный, не требует API-ключей

  1. Установите Ollama:

    root@kitploit:~
    # macOS/Linux
    curl -fsSL https://ollama.ai/install.sh | sh
    
    # Windows
    # Download from https://ollama.ai/download
    
  2. Загрузите модель:

    root@kitploit:~
    ollama pull deepseek-r1
    # or
    ollama pull llama3
    
  3. Настройте SILENTCHAIN:

    • Провайдер: Ollama
    • API URL: http://localhost:11434
    • Модель: deepseek-r1:latest

Вариант 3: OpenAI

  1. Получите API-ключ на platform.openai.com

  2. Настройте SILENTCHAIN:

    • Провайдер: OpenAI
    • API URL: https://api.openai.com/v1
    • API-ключ: sk-...
    • Модель: gpt-4 или gpt-3.5-turbo

Вариант 4: Claude (Anthropic)

  1. Получите API-ключ на console.anthropic.com

  2. Настройте SILENTCHAIN:

    • Провайдер: Claude
    • API URL: https://api.anthropic.com/v1
    • API-ключ: ваш ключ API Anthropic
    • Модель: claude-3-5-sonnet-20241022

Вариант 5: Google Gemini

  1. Получите API-ключ на makersuite.google.com

  2. Настройте SILENTCHAIN:

    • Провайдер: Gemini
    • API URL: https://generativelanguage.googleapis.com/v1
    • API-ключ: ваш ключ API Google
    • Модель: gemini-1.5-pro

Справочник по настройкам


📖 Документация

Как это работает

  1. Перехват трафика: SILENTCHAIN отслеживает HTTP-запросы/ответы через прокси Burp
  2. Фильтрация по области: анализирует только цели, входящие в область (настраивается в Target Scope Burp)
  3. ИИ-анализ: отправляет данные запросов/ответов ИИ для анализа безопасности
  4. Обнаружение уязвимостей: ИИ выявляет проблемы безопасности на основе паттернов OWASP Top 10
  5. Формирование находок: создаёт подробные отчёты с уровнем критичности, уверенностью и рекомендациями по устранению
  6. Дедупликация: предотвращает повторные находки для одной и той же комбинации URL/параметр

Уровни уверенности в находках

УровеньУверенность ИИЗначение
Точный

Компоненты интерфейса

📊 Панель статистики

  • Всего запросов: проанализировано HTTP-запросов
  • Проанализировано: успешно обработано
  • Пропущено (дубликаты): предотвращено избыточных анализов
  • Создано находок: всего обнаружено уязвимостей
  • Ошибки: сбои анализа

📋 Активные задачи

  • Показывает обрабатываемые в данный момент запросы
  • Отслеживание статусов (В очереди, Анализируется, Завершено)
  • Замер длительности

🔍 Панель находок

  • Все обнаруженные уязвимости
  • Цветовая кодировка по уровню критичности:
    • 🔴 Высокий — критические уязвимости
    • 🟠 Средний — важные проблемы безопасности
    • 🟡 Низкий — незначительные уязвимости
    • 🔵 Информация — заметки по безопасности
  • Уровни уверенности
  • Время обнаружения

🖥️ Консоль

  • Логирование в реальном времени
  • Статус подключения ИИ
  • Ход анализа
  • Сообщения об ошибках

🎯 Примеры использования

Базовый рабочий процесс

  1. Установите область цели

    root@kitploit:~
    Burp → Target → Scope → Add
    Example: https://example.com/*
    
  2. Просматривайте приложение

    • Настройте прокси браузера на Burp (127.0.0.1:8080)
    • Перемещайтесь по целевому приложению
    • SILENTCHAIN анализирует в фоновом режиме
  3. Просматривайте находки

    • Проверьте панель SILENTCHAIN → Findings
    • Или Target → Issue Activity (интегрировано с Burp)

Анализ через контекстное меню

Щёлкните правой кнопкой мыши по любому запросу в:

  • Proxy History
  • Site Map
  • Repeater

Выберите: SILENTCHAIN - Analyze Request

Это принудительно запускает анализ, даже если URL ранее уже сканировался.

Ручная проверка

  1. Выберите находку на панели Findings
  2. Изучите подробное описание
  3. Проверьте затронутые параметры
  4. Перейдите по ссылкам CWE/OWASP для получения дополнительной информации
  5. Проверьте вручную с помощью Burp Repeater/Intruder

🆚 Community vs Professional

⬆️ Переход на Professional

SILENTCHAIN Professional добавляет возможности активной проверки:

  • 🎯 Phase 2 — проверка: автоматически подтверждает находки эксплойт-полезными нагрузками
  • 🛡️ Обнаружение WAF: определяет межсетевые экраны веб-приложений и адаптируется к ним
  • 📚 Подобранные библиотеки полезных нагрузок: проверенные в бою OWASP-полезные нагрузки
  • 🌐 OOB-тестирование: обнаруживает слепые уязвимости (SSRF, XXE и др.)
  • 🔄 Интеграция с Burp Intruder: автоматически настраивает фаззинг-атаки
  • ⚡ Умный фаззинг: полезные нагрузки, созданные ИИ, для максимального покрытия

Watch the Professional Demo

Посмотрите в действии — полное демо SILENTCHAIN Professional, где показаны активная проверка на основе ИИ, обход WAF и автоматический фаззинг.

Свяжитесь с нами для коммерческого лицензирования и профессиональных редакций: [email protected]


🛠️ Устранение неполадок

Частые проблемы

«Не удалось проверить подключение к ИИ»

Решение:

  • Проверьте, что ИИ-провайдер запущен (Ollama: ollama list)
  • Убедитесь, что API URL указан верно
  • Для облачных провайдеров подтвердите, что API-ключ действителен
  • Проверьте сетевое подключение

«Находки не обнаружены»

Решение:

  • Проверьте, что цель входит в область (Target → Scope)
  • Убедитесь, что трафик проходит через прокси Burp
  • Проверьте консоль на наличие ошибок
  • Попробуйте ручной анализ (правый клик → SILENTCHAIN - Analyze Request)

«Расширение не загружается»

Решение:

  • Убедитесь, что при загрузке .jar был установлен тип расширения Java
  • Проверьте, что Burp Suite актуален (2025.2+ для провайдера Burp AI) со средой выполнения Java 21
  • Просмотрите Extensions → Installed → (SILENTCHAIN Community) → Errors / Output
  • Скачайте .jar заново, если файл мог быть повреждён

Высокое использование памяти

Решение:

  • Уменьшите параметр Max Tokens (Настройки → ИИ-провайдер)
  • Регулярно очищайте выполненные задачи
  • Используйте более лёгкие ИИ-модели (например, llama3 вместо deepseek-r1)

Режим отладки

Включите подробное логирование:

  1. Settings → Advanced
  2. Отметьте Verbose Logging
  3. Просмотрите консоль для получения подробного вывода

🤝 Вклад в проект

Этот проект не принимает внешние вклады. Подробности см. в CONTRIBUTING.md.

Сообщение об ошибках

  1. Проверьте существующие issues
  2. Создайте новый issue, указав:
    • Версию Burp Suite
    • Версию SILENTCHAIN
    • ИИ-провайдера/модель
    • Шаги воспроизведения
    • Сообщения об ошибках (из консоли)

Запросы функций

Откройте issue с тегом enhancement:

  • Опишите функцию
  • Объясните сценарий использования
  • При возможности приведите примеры

📄 Лицензия

SILENTCHAIN AI™ CE — это ПО с открытым для просмотра исходным кодом, но проприетарное. Используя данное ПО, вы соглашаетесь с условиями, указанными в файле LICENSE.

PortSwigger BApp Store

Компании PortSwigger Ltd. предоставлено явное разрешение распространять, размещать и включать это ПО в состав Burp Suite и BApp Store бесплатно для пользователей. Любое иное распространение запрещено без письменного разрешения.


⚖️ Ответственное использование

Не используйте это ПО для несанкционированного доступа или действий в отношении систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Обработка данных и раскрытие информации о сторонних ИИ

Полное уведомление о конфиденциальности см. в PRIVACY.md, включая таблицу местонахождения данных по провайдерам и ваши обязанности при сканировании чувствительных целей.

SILENTCHAIN анализирует HTTP-запросы и ответы, перехваченные Burp Suite. В зависимости от выбранного ИИ-провайдера эти данные могут передаваться сторонним облачным сервисам.

Какие провайдеры видят ваши данные

Когда выбран облачный ИИ-провайдер, SILENTCHAIN отправляет метод HTTP-запроса, URL, заголовки, тело и данные ответа для каждого запроса в рамках области в API провайдера для анализа. Встроенный DataSanitizer (включён по умолчанию) редактирует API-ключи, учётные данные, сессионные токены и другие чувствительные паттерны перед передачей, но не может гарантировать удаление всех чувствительных данных из тел запросов/ответов.

Ограничение на регулируемые данные

Не отправляйте регулируемые данные облачным ИИ-провайдерам. К ним относятся:

  • PHI (защищённая медицинская информация) в соответствии с HIPAA
  • Данные держателей карт PCI DSS (номера кредитных карт, CVV и т.д.)
  • Персональные данные ЕС, подпадающие под GDPR (ст. 13 требует раскрытия субпроцессоров)
  • Персональная информация, подпадающая под CCPA (Cal. Civ. Code 1798.100 et seq.)

Если ваше целевое приложение обрабатывает любую из перечисленных категорий данных, вы обязаны использовать локального ИИ-провайдера (Ollama) или убедиться, что у вас есть соответствующие соглашения об обработке данных с облачным провайдером и законное разрешение на передачу таких данных.

Без телеметрии

Сам SILENTCHAIN не собирает, не хранит и не передаёт никаких данных об использовании, телеметрию или аналитику. Все потоки данных идут напрямую между вашим экземпляром Burp Suite и выбранным ИИ-провайдером.

Рекомендации

  1. Используйте Ollama для чувствительных или регулируемых сред (100% локально и приватно)
  2. Включайте DataSanitizer (включён по умолчанию) при использовании облачных провайдеров
  3. Изучите политики хранения данных и конфиденциальности вашего ИИ-провайдера перед использованием
  4. Никогда не тестируйте производственные системы без разрешения
  5. Очищайте находки и журналы перед публикацией

💬 Поддержка и сообщество

Получить помощь

  • 📚 Документация: Документация
  • 🐛 Issues: GitHub Issues
  • ✉️ Эл. почта: [email protected]

Будьте в курсе

  • ⭐ Поставьте звезду этому репозиторию
  • 👁️ Подпишитесь, чтобы следить за обновлениями
  • 🐦 X (Twitter): @silentchainai

🙏 Благодарности

Создано:

  • @xer0dayz из @Sn1perSecurity LLC

Создано с использованием:

  • Burp Suite от PortSwigger
  • Ollama для локального ИИ
  • OpenAI для моделей GPT
  • Anthropic для Claude
  • Google для Gemini

Вдохновлено стремлением сообщества безопасности сделать веб безопаснее.


™️ Уведомление о товарных знаках

«SILENTCHAIN AI™», «SILENTCHAIN™» и логотип SILENTCHAIN AI являются товарными знаками SN1PERSECURITY LLC. Несанкционированное использование запрещено.

Правовые уведомления

См. NOTICE об указании товарных знаков третьих сторон.


🔗 ⛓️ 🔒

SILENTCHAIN AI™ - Интеллектуальное тестирование безопасности для современного веба

Веб-сайт • Документация • Professional Edition • Профессиональное демо

Copyright © 2026 SN1PERSECURITY LLC. All rights reserved.

Скачать инструмент
КатегорияУязвимости
ИнъекцииSQL-инъекции, NoSQL-инъекции, инъекции команд, LDAP-инъекции, XPath-инъекции
Межсайтовый скриптинг (XSS)Отражённый XSS, хранимый XSS, DOM-based XSS
АутентификацияНенадёжная аутентификация, проблемы управления сессиями, раскрытие учётных данных
Контроль доступаIDOR, нарушение авторизации, повышение привилегий
КриптографияСлабое шифрование, небезопасный SSL/TLS, раскрытие чувствительных данных
КонфигурацияОшибки безопасности конфигурации, учётные данные по умолчанию, включённый режим отладки
XXEАтаки через внешние XML-сущности
ДесериализацияНебезопасная десериализация
КомпонентыУязвимые зависимости, устаревшие библиотеки
НастройкаОписаниеПо умолчанию
ИИ-провайдерИспользуемый ИИ-сервисBurp AI
Пассивный анализАвтоматический анализ прокси-трафика в рамках областиВыкл. (включается вручную)
API URLКонечная точка провайдера (внешние провайдеры)(по умолчанию провайдера)
API-ключКлюч аутентификации (внешние провайдеры)(пусто)
МодельНазвание ИИ-модели (внешние провайдеры)(по умолчанию провайдера)
Max TokensЛимит длины ответа2048
СанитайзерРедактировать секреты/персональные данные перед отправкойВкл.
Подробное логированиеВключить подробные журналыВкл.
90-100%
Высокая уверенность, подтверждённый паттерн уязвимости
Уверенный75-89%Сильные индикаторы, вероятно уязвимо
Предположительный50-74%Возможная проблема, требует ручной проверки
ВозможностьCommunity (бесплатно)Professional
ИИ-пассивный анализ✅✅
Обнаружение OWASP Top 10✅✅
Поддержка нескольких ИИ✅✅
Профессиональный интерфейс✅✅
Соответствие CWE/OWASP✅✅
Дедупликация✅✅
Phase 2 — активная проверка❌✅
Расширенные библиотеки полезных нагрузок❌✅
Обнаружение и обход WAF❌✅
Внеполосное (OOB) тестирование❌✅
Интеграция с Burp Intruder❌✅
Автоматический фаззинг❌✅
Приоритетная поддержка❌✅
ПровайдерКуда передаются данныеПередаваемые данные
OllamaТолько локальная машинаНичего не покидает ваше устройство
OpenAIСерверы OpenAI, L.L.C. (api.openai.com)Содержимое HTTP-запросов/ответов целей из области
ClaudeСерверы Anthropic, PBC (api.anthropic.com)Содержимое HTTP-запросов/ответов целей из области
GeminiСерверы Google LLC (generativelanguage.googleapis.com)Содержимое HTTP-запросов/ответов целей из области
Azure OpenAIВаш ресурс Azure OpenAI / FoundryСодержимое HTTP-запросов/ответов целей из области
Burp AIPortSwigger Burp AI (в процессе)Содержимое HTTP-запросов/ответов целей из области