
Это расширение интегрирует популярные сервисы решения CAPTCHA в BurpSuite для обработки различных типов CAPTCHA без ручного вмешательства.

Автоматически решает CAPTCHA во время тестирования безопасности веб-приложений. Перехватывает HTTP-запросы, содержащие плейсхолдеры CAPTCHA, решает их через внешних провайдеров и внедряет токены — бесшовно интегрируясь с Repeater, Intruder и другими инструментами Burp.
Требования: Burp Suite 2024.x+, Java 21+, аккаунт у поддерживаемого провайдера решения CAPTCHA.
Вставьте плейсхолдеры в HTTP-запросы — reSolver заменит их на решённые токены:
{{CAPTCHA[:]TYPE[:]SITEKEY[:]URL[:][OPTIONAL_PARAMS]}}
Разделитель [:] позволяет избежать конфликтов с двоеточиями в URL и site key.
| Тип | Код | Опциональные параметры |
|---|---|---|
| reCAPTCHA v2 | recaptchav2 | invisible, enterprise, timeout_seconds |
| reCAPTCHA v3 | recaptchav3 | action, min_score, enterprise, timeout_seconds |
| hCaptcha | hcaptcha | timeout_seconds |
| Cloudflare Turnstile | turnstile | timeout_seconds |
| FunCaptcha | funcaptcha | timeout_seconds |
| GeeTest v3 | geetest | timeout_seconds |
| GeeTest v4 | geetestv4 | timeout_seconds |
| AWS WAF | awswaf | timeout_seconds |
{{CAPTCHA[:]recaptchav2[:]6LfD3PIbAAAAAJs_eEHvoOl75_83eXSqpPSRFJ_u[:]https://example.com}}
{{CAPTCHA[:]recaptchav2[:]6LfD3PIb...[:]https://example.com[:]invisible,enterprise}}
{{CAPTCHA[:]recaptchav3[:]6LcW00EU...[:]https://example.com[:]action=login,min_score=0.7}}
{{CAPTCHA[:]hcaptcha[:]a1b2c3d4-e5f6...[:]https://example.com}}
{{CAPTCHA[:]turnstile[:]0x4AAAAAAA...[:]https://example.com}}
Во время просмотра reSolver автоматически обнаруживает CAPTCHA в HTTP-ответах. Проверьте вкладку Detections — нажмите Copy Placeholder и вставьте его в ваш запрос.
git clone https://github.com/TheQmaks/reSolver.git
cd reSolver
./gradlew build
JAR будет находиться в build/libs/.
git checkout -b feature/my-feature)