Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nuclei-burp-plugin — Burp Suite插件,用于直接从HTTP请求和响应生成并执行Nuclei漏洞模板,支持YAML自动补全和语法高亮。 | Kitploit
工具/GitHubGitHub/projectdiscovery/nuclei-burp-plugin
漏洞扫描器API安全测试Web安全渗透测试实用工具与框架
GitHubprojectdiscovery/nuclei-burp-plugin

nuclei-burp-plugin

Burp Suite插件,用于直接从HTTP请求和响应生成并执行Nuclei漏洞模板,支持YAML自动补全和语法高亮。

查看仓库
1.3k133711个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享


Nuclei Burp 插件

Nuclei 模板生成器 Burp 插件

一个旨在帮助生成 nuclei 模板的 Burp Suite 插件。


Nuclei Burp 插件演示视频

Nuclei Burp 插件演示

Nuclei Burp 插件 v1.1.0 演示

功能特性

模板匹配器生成

  • 使用从 Proxy 历史或 Repeater 上下文选中的响应片段创建 Word 和 Binary 匹配器
  • 多行选择会被拆分为独立的词语以提高可读性
  • 对于包含非 ASCII 字符的选择,会创建二进制匹配器
  • part 字段会根据选择位于请求头还是请求体自动设置
  • 每个生成的模板都会自动包含一个 Status 匹配器,使用响应的 HTTP 状态码

修改已生成的模板

  • 通过高亮响应的一部分,可以向之前生成的模板添加新的匹配器和请求
  • 如果是 CVE,模板信息字段可以自动填写(右键点击模板,选择 Add → Classification → CVE)

请求模板生成

  • 在 Intruder 选项卡中,选中的载荷位置可用于生成请求模板,支持以下攻击类型:Battering ram、Pitchfork 或 Cluster bomb
  • 从 Proxy 或 Repeater 选项卡下的 HTTP 请求中选中的文本片段可用于生成请求模板,攻击类型默认为 Battering ram
  • 通过选中多个代理项并点击生成,可以生成包含多个请求的模板

模板执行

  • 生成的模板可以立即执行,输出结果会显示在同一窗口中以方便查看
  • 插件会自动生成 CLI 命令,使用绝对路径的 nuclei 路径、绝对路径的模板路径以及从所需请求中提取的目标信息
  • 已执行的独特命令历史会被存储,可以在当前会话中快速搜索并重新执行
  • 可以使用 Ctrl + R 键盘快捷键访问 CLI 标志筛选和补全支持

实验性功能

  • (非上下文相关的)YAML 属性和值的 自动补全,使用来自 nuclei JSON 模式 的保留字
  • 基于保留字的 YAML 属性 语法高亮

生产力

  • 几乎所有操作都可以通过键盘快捷键触发:
    • F1:打开 nuclei 模板文档
    • Ctrl + Enter:执行当前模板
    • Ctrl + Shift + E:跳转到模板编辑器
    • Ctrl + L:跳转到 CLI 输入字段
    • Ctrl + R:显示 CLI 参数帮助
    • Ctrl + S:保存当前模板
    • Ctrl + Plus/Minus:增大/减小字体大小
    • Ctrl + Q:退出
  • 选项卡支持:
    • Ctrl + Tab 或 Ctrl + PageDown:打开下一个选项卡
    • Ctrl + Shift + Tab 或 Ctrl + PageUp:打开上一个选项卡
    • Ctrl + [1-9]:跳转到第 n 个选项卡
    • 鼠标滚轮向上/向下在选项卡上滚动:导航到下一个或上一个选项卡
    • Ctrl + W 或 鼠标中键点击:关闭当前选项卡
  • 如果将模板保存到新位置,模板路径会自动更新
  • 保存时建议使用 template-id 作为文件名

设置

  • 插件会尝试自动检测并填写配置值
  • 代码会使用进程的环境变量 PATH 搜索 nuclei 二进制路径。
    注意:与独立的 BurpSuite jar 不同,Burp Suite 二进制文件可能无法访问当前用户的 PATH 变量。
  • 目标模板路径基于默认的 nuclei 模板目录计算,该目录配置在 <USER_HOME>/.config/nuclei/.templates-config.json 下
  • 当前登录的操作系统用户名用作模板作者配置的默认值
  • 用户可以决定是将生成的模板显示在专用窗口中,还是嵌入到 Nuclei 选项卡下的 "Generator" 中

外观与体验

  • 模板生成器窗口支持深色和浅色主题。显示的主题根据在 User Options 下选择的 Burp Suite 主题确定
  • 支持 彩色 nuclei 输出
  • 模板编辑器和命令输出中的字体大小可修改

构建代码

使用 mvn clean package -DskipTests 自行构建项目。需要 Maven 3.x 和 Java 11+。

在 macOS 上,可以使用 Homebrew 满足插件的依赖:brew install mvn openjdk@11

另外,可以从 Actions 部分下载不同的构建版本。构建产物可以在最新构建的 Artifacts 部分找到。这些产物在每次提交后生成,但仅保存有限的时间。

安装

通过构建代码:

  1. 自行构建代码或下载预构建的/发布版
  2. 在 Burp Suite 中进入 Extender
  3. 点击 Extensions 选项卡中的 Add 按钮
  4. 将 Extension Type 保持为 Java
  5. 选择插件路径(.jar)

通过 BApp Store:

  1. 在 Burp Suite 中进入 Extender
  2. 选择 BApp Store 选项卡
  3. 搜索 Nuclei Template Generator Plugin
  4. 点击 Install

注意:此插件 不需要 Burp Suite Professional。

截图

在响应头上生成的 Word 匹配器 在响应体上生成的多词匹配器 使用 Battering ram 生成的请求模板

鸣谢

由 @forgedhallpass 以 ❤️ 创建

许可证

Nuclei 和本插件均采用 MIT License 分发。

加入 Discord 查看 Nuclei 文档

下载工具