返回更新列表
新发布Sep 15, 2026

nuclei-burp-plugin v1.1.4

Burp Suite插件,用于直接从HTTP请求和响应生成并执行Nuclei漏洞模板,支持YAML自动补全和语法高亮。

分享


Nuclei Burp 插件

Nuclei 模板生成器 Burp 插件

一个旨在帮助生成 nuclei 模板的 Burp Suite 插件。


Nuclei Burp 插件演示视频

Nuclei Burp 插件演示

Nuclei Burp 插件 v1.1.0 演示

功能特性

模板匹配器生成

  • 使用从 Proxy 历史或 Repeater 上下文选中的响应片段创建 WordBinary 匹配器
  • 多行选择会被拆分为独立的词语以提高可读性
  • 对于包含非 ASCII 字符的选择,会创建二进制匹配器
  • part 字段会根据选择位于请求头还是请求体自动设置
  • 每个生成的模板都会自动包含一个 Status 匹配器,使用响应的 HTTP 状态码

修改已生成的模板

  • 通过高亮响应的一部分,可以向之前生成的模板添加新的匹配器和请求
  • 如果是 CVE,模板信息字段可以自动填写(右键点击模板,选择 Add → Classification → CVE)

请求模板生成

  • Intruder 选项卡中,选中的载荷位置可用于生成请求模板,支持以下攻击类型:Battering ramPitchforkCluster bomb
  • ProxyRepeater 选项卡下的 HTTP 请求中选中的文本片段可用于生成请求模板,攻击类型默认为 Battering ram
  • 通过选中多个代理项并点击生成,可以生成包含多个请求的模板

模板执行

  • 生成的模板可以立即执行,输出结果会显示在同一窗口中以方便查看
  • 插件会自动生成 CLI 命令,使用绝对路径的 nuclei 路径、绝对路径的模板路径以及从所需请求中提取的目标信息
  • 已执行的独特命令历史会被存储,可以在当前会话中快速搜索并重新执行
  • 可以使用 Ctrl + R 键盘快捷键访问 CLI 标志筛选和补全支持

实验性功能

  • (非上下文相关的)YAML 属性和值的 自动补全,使用来自 nuclei JSON 模式 的保留字
  • 基于保留字的 YAML 属性 语法高亮

生产力

  • 几乎所有操作都可以通过键盘快捷键触发:
    • F1:打开 nuclei 模板文档
    • Ctrl + Enter:执行当前模板
    • Ctrl + Shift + E:跳转到模板编辑器
    • Ctrl + L:跳转到 CLI 输入字段
    • Ctrl + R:显示 CLI 参数帮助
    • Ctrl + S:保存当前模板
    • Ctrl + Plus/Minus:增大/减小字体大小
    • Ctrl + Q:退出
  • 选项卡支持:
    • Ctrl + TabCtrl + PageDown:打开下一个选项卡
    • Ctrl + Shift + TabCtrl + PageUp:打开上一个选项卡
    • Ctrl + [1-9]:跳转到第 n 个选项卡
    • 鼠标滚轮向上/向下在选项卡上滚动:导航到下一个或上一个选项卡
    • Ctrl + W鼠标中键点击:关闭当前选项卡
  • 如果将模板保存到新位置,模板路径会自动更新
  • 保存时建议使用 template-id 作为文件名

设置

  • 插件会尝试自动检测并填写配置值
  • 代码会使用进程的环境变量 PATH 搜索 nuclei 二进制路径。
    注意:与独立的 BurpSuite jar 不同,Burp Suite 二进制文件可能无法访问当前用户的 PATH 变量。
  • 目标模板路径基于默认的 nuclei 模板目录计算,该目录配置在 <USER_HOME>/.config/nuclei/.templates-config.json
  • 当前登录的操作系统用户名用作模板作者配置的默认值
  • 用户可以决定是将生成的模板显示在专用窗口中,还是嵌入到 Nuclei 选项卡下的 "Generator" 中

外观与体验

  • 模板生成器窗口支持深色和浅色主题。显示的主题根据在 User Options 下选择的 Burp Suite 主题确定
  • 支持 彩色 nuclei 输出
  • 模板编辑器和命令输出中的字体大小可修改

构建代码

使用 mvn clean package -DskipTests 自行构建项目。需要 Maven 3.x 和 Java 11+

在 macOS 上,可以使用 Homebrew 满足插件的依赖:brew install mvn openjdk@11

另外,可以从 Actions 部分下载不同的构建版本。构建产物可以在最新构建的 Artifacts 部分找到。这些产物在每次提交后生成,但仅保存有限的时间。

安装

通过构建代码:

  1. 自行构建代码或下载预构建的/发布版
  2. Burp Suite 中进入 Extender
  3. 点击 Extensions 选项卡中的 Add 按钮
  4. Extension Type 保持为 Java
  5. 选择插件路径(.jar

通过 BApp Store

  1. Burp Suite 中进入 Extender
  2. 选择 BApp Store 选项卡
  3. 搜索 Nuclei Template Generator Plugin
  4. 点击 Install

注意:此插件 不需要 Burp Suite Professional

截图

在响应头上生成的 Word 匹配器 在响应体上生成的多词匹配器 使用 Battering ram 生成的请求模板

鸣谢

@forgedhallpass 以 ❤️ 创建

许可证

Nuclei 和本插件均采用 MIT License 分发。

加入 Discord 查看 Nuclei 文档

分类