Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HopLa — HopLa — плагин-расширение для Burp Suite — добавляет возможности ИИ, поддержку автодополнения и набор полезных полезных нагрузок в Burp Suite | Kitploit
Инструменты/GitHubGitHub/synacktiv/hopla
Генерация полезной нагрузкиВеб-прокси и перехватТестирование безопасности APIВеб-безопасностьТестирование на ПроникновениеБезопасность ИИ
GitHubsynacktiv/hopla

HopLa

HopLa — плагин-расширение для Burp Suite — добавляет возможности ИИ, поддержку автодополнения и набор полезных полезных нагрузок в Burp Suite

Репозиторий
8368685 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HopLa — кoпилот для Burp

💥 Вся мощь PayloadsAllTheThings без лишних хлопот.

Это расширение дополняет Burp Suite интеллектуальным автодополнением и встроенными пейлоадами, упрощая тестирование на проникновение. Оно поддерживает интеграцию с ИИ-провайдерами, такими как Ollama, OpenAI и Gemini, для предоставления расширенных функций, включая чат и генерацию/преобразование контента. Вы также можете добавлять собственные пейлоады, чтобы настроить его под свои нужды!

Разработано Alexis Danizan Twitter Follow
Выпущено как open source компанией Synacktiv 🥷

Возможности:

  • Интеграция автодополнения на основе ИИ (в стиле Copilot)
  • Включение ИИ-чата для взаимодействия и получения рекомендаций
  • Использование ИИ-инструкций для быстрого преобразования HTTP-запросов
  • Копирование форматированных запросов и ответов для удобного составления отчётов
  • Поиск и замена в Repeater
  • Меню вставки пейлоадов в один клик
  • Динамическая вставка доменов Burp Collaborator
  • Назначение горячих клавиш для конкретных пейлоадов
  • Добавление пользовательских ключевых слов на лету во время тестирования

Демо GIF

Начало работы

Установка

  • Скачайте jar-файл из каталога релизов
  • Добавьте его в Burp Suite с помощью вкладки Extender

Использование

По умолчанию HopLa поставляется со встроенным набором пейлоадов. Вы можете расширить их, загрузив собственный YAML-файл через верхнее меню. (См. файл пейлоадов по умолчанию для справки.)

ИИ-провайдеры можно настроить, импортировав вашу YAML-конфигурацию (см. Настройка ИИ-провайдеров)

Несколько горячих клавиш предопределены по умолчанию, и их можно настроить через файлы конфигурации.

  • Ctrl+Q — открыть меню библиотеки пейлоадов
  • Ctrl+J — запустить ИИ-чат
  • Ctrl+Alt+O — открыть меню быстрых действий
  • Ctrl+L — открыть меню поиска и замены
  • Ctrl+M — вставить пейлоад Burp Collaborator
  • Ctrl+Alt+J — открыть менеджер пользовательских ключевых слов

Если вы используете i3, добавьте следующую строку в $HOME/.config/i3/config, чтобы включить плавающий режим для окна:

root@kitploit:~
for_window [class=".*burp-StartBurp.*" title="^ $"] floating enable

Настройка ИИ-провайдеров

HopLa поддерживает несколько ИИ-провайдеров (OpenAI, Gemini, Ollama), но автодополнение на основе ИИ доступно только с Ollama.

ВозможностиOllamaGeminiOpenAI
Чат✅ Да✅ Да✅ Да
Автодополнение✅ Да❌ Нет❌ Нет
Быстрое действие✅ Да✅ Да✅ Да

YAML-файл конфигурации для ИИ имеет следующую структуру (пример файла можно экспортировать из меню HopLa):

root@kitploit:~
shortcut_ai_chat: Ctrl+J
shortcut_quick_action: Ctrl+Alt+O
#autocompletion_min_chars: 1 # Minimum input length for AI-powered autocompletion (default: 1)

providers:
  OPENAI:
    enabled: true
    chat_model: gpt-4.1
    chat_endpoint: https://api.openai.com/v1/chat/completions
    #chat_model_system_prompt: REPLACE_ME
    quick_action_model: gpt-4.1
    #quick_action_system_prompt: REPLACE_ME
    quick_action_endpoint: https://api.openai.com/v1/chat/completions
    headers:
      Authorization: "Bearer REPLACE_ME"
    proxy:
      enabled: true
      host: 127.0.0.1
      port: 5555
      username: user123
      password: pass123
      type: SOCKS # SOCKS or HTTP
  GEMINI:
    enabled: true
    chat_model: gemini-2.0-flash
    chat_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
    #chat_model_system_prompt: REPLACE_ME
    quick_action_endpoint: https://generativelanguage.googleapis.com/v1beta/models/@model:streamGenerateContent?alt=sse&key=@key #HopLa replace @key with api_key value
    #quick_action_system_prompt: REPLACE_ME
    api_key: REPLACE_ME
    proxy:
      enabled: true
      host: 127.0.0.1
      port: 5555
      username: user123
      password: pass123
      type: SOCKS # SOCKS or HTTP

  OLLAMA:
    enabled: true
    completion_model: qwen2.5-coder:3b
    completion_endpoint: http://localhost:11434/api/generate
    #completion_model_system_prompt: REPLACE_ME
    completion_prompt: "<|fim_prefix|>@before<|fim_suffix|>@after<|fim_middle|>" # @input, @section, @before, @after
    completion_params:
      seed: 42
      temperature: 0.0
      top_p: 1.0
      top_k: 0
      num_predict: 15
    completion_stops:
      - "\n"
      - "<|fim_middle|>"
    chat_model: qwen2.5-coder:3b
    #chat_system_prompt: REPLACE_ME
    chat_endpoint: http://localhost:11434/api/chat
    #chat_stops:
    #  - "\n"
    #chat_params:
    #  temperature: 0.0
    quick_action_model: qwen2.5-coder:7b
    quick_action_endpoint: http://localhost:11434/api/generate
    #quick_action_system_prompt: REPLACE_ME
    #quick_action_stops:
    #  - "\n"
    #quick_action_params:
    #  temperature: 0.0
  BURP:
    enabled: true
    #chat_system_prompt: REPLACE_ME
    chat_params:
      temperature: 0.0
    #quick_action_system_prompt: REPLACE_ME
    quick_action_params:
      temperature: 0.0

defaults:
  chat_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  completion_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  quick_action_provider: OLLAMA # OLLAMA, OPENAI, GEMINI, BURP
  timeout_sec: 60

prompts:
  - name: technologies
    description: "Fingerprint web technologies"
    content: |
      Analyze the following HTTP response and identify the web technologies used. 
      List your reasoning for each technology detected.

quick_actions:
  - name: multipart
    description: "Transform request to multipart"
    content: |
      Transform the following HTTP POST request into a multipart/form-data request:
  - name: json
    description: "Transform request to json"
    content: |
      Transform the following HTTP POST request into a JSON request:
  - name: headers_name
    description: "Extract HTTP header names"
    content: |
      From the HTTP request below, extract only the unique header names. List each name on a separate line. Do not include header values.

В версии расширения из BApp Store поддерживается только провайдер Burp.

Как настроить пейлоады

YAML-файл пейлоадов имеет следующую структуру (ограничений по вложенности нет):

root@kitploit:~
shortcut_search_and_replace: Ctrl+L
shortcut_payload_menu: Ctrl+Q
shortcut_collaborator: Ctrl+M
shortcut_add_custom_keyword: Ctrl+Alt+J

categories:
  - name: "XSS"
    payloads:
      - name: "Fingerprint"
        value: "\"><h1>"
        shortcut: Ctrl+k # Use this shortcut to insert a payload
  - name: "Path Traversal"
    categories:
      - name: "Simple"
        payloads:
          - name: ""
            value: "../"
      - name: "Simple 2"
        payloads:
          - name: ""
            value: "../"
keywords:
  - name: "Headers"
    values:
      - "Accept"
      - "Accept-Charset"

Чтобы добавить только ключевые слова для автодополнения, которые не отображаются в меню, добавьте их в категорию keywords:

root@kitploit:~
keywords:
  - name: "Headers"
    values:
      - "Accept"
      - "Accept-Charset"

Сборка

Чтобы включить другие провайдеры, установите def externalAIEnabled = true в build.gradle.

Сборка с помощью Docker или Podman:

root@kitploit:~
$ podman build -t hopla .

$ podman run --rm -v "$PWD":/data hopla gradle build
Starting a Gradle Daemon (subsequent builds will be faster)
> Task :compileJava

> Task :encryptResource
Encrypting /data/src/main/resources/default-payloads.yaml to /data/build/encryptedResources/default-payloads.enc.yaml

> Task :processResources
> Task :classes
> Task :jar
> Task :assemble
> Task :compileTestJava NO-SOURCE
> Task :processTestResources NO-SOURCE
> Task :testClasses UP-TO-DATE
> Task :test NO-SOURCE
> Task :check UP-TO-DATE
> Task :build

BUILD SUCCESSFUL in 11s
4 actionable tasks: 4 executed

$ ls releases
HopLa.jar

Выполните gradle build, и плагин будет готов в releases/HopLa.jar.

Чтобы не вызывать срабатывание антивирусов, YAML-файл пейлоадов шифруется во время сборки.

Благодарности

  • https://github.com/Static-Flow/BurpSuiteAutoCompletion
  • https://github.com/d3vilbug/HackBar
  • https://github.com/swisskyrepo/PayloadsAllTheThings

Огромное спасибо за вашу отличную работу!

Лицензия

Выпущено под лицензией BSD 3-Clause. Подробнее — в файле LICENSE

Пожалуйста, не стесняйтесь сообщать об ошибках, предлагать новые функции или отправлять pull requests.

Скачать инструмент