Nuclei 模板生成器 Burp 插件
一个旨在帮助生成 nuclei 模板的 Burp Suite 插件。
功能特性
模板匹配器生成
- 使用从
Proxy 历史或 Repeater 上下文选中的响应片段创建 Word 和 Binary 匹配器
- 多行选择会被拆分为独立的词语以提高可读性
- 对于包含非
ASCII 字符的选择,会创建二进制匹配器
part 字段会根据选择位于请求头还是请求体自动设置
- 每个生成的模板都会自动包含一个
Status 匹配器,使用响应的 HTTP 状态码
修改已生成的模板
- 通过高亮响应的一部分,可以向之前生成的模板添加新的匹配器和请求
- 如果是 CVE,模板信息字段可以自动填写(右键点击模板,选择 Add → Classification → CVE)
请求模板生成
- 在
Intruder 选项卡中,选中的载荷位置可用于生成请求模板,支持以下攻击类型:Battering ram、Pitchfork 或 Cluster bomb
- 从
Proxy 或 Repeater 选项卡下的 HTTP 请求中选中的文本片段可用于生成请求模板,攻击类型默认为 Battering ram
- 通过选中多个代理项并点击生成,可以生成包含多个请求的模板
模板执行
- 生成的模板可以立即执行,输出结果会显示在同一窗口中以方便查看
- 插件会自动生成 CLI 命令,使用绝对路径的 nuclei 路径、绝对路径的模板路径以及从所需请求中提取的目标信息
- 已执行的独特命令历史会被存储,可以在当前会话中快速搜索并重新执行
- 可以使用
Ctrl + R 键盘快捷键访问 CLI 标志筛选和补全支持
实验性功能
- (非上下文相关的)
YAML 属性和值的 自动补全,使用来自 nuclei JSON 模式 的保留字
- 基于保留字的
YAML 属性 语法高亮
生产力
- 几乎所有操作都可以通过键盘快捷键触发:
- F1:打开 nuclei 模板文档
- Ctrl + Enter:执行当前模板
- Ctrl + Shift + E:跳转到模板编辑器
- Ctrl + L:跳转到 CLI 输入字段
- Ctrl + R:显示 CLI 参数帮助
- Ctrl + S:保存当前模板
- Ctrl + Plus/Minus:增大/减小字体大小
- Ctrl + Q:退出
- 选项卡支持:
- Ctrl + Tab 或 Ctrl + PageDown:打开下一个选项卡
- Ctrl + Shift + Tab 或 Ctrl + PageUp:打开上一个选项卡
- Ctrl + [1-9]:跳转到第 n 个选项卡
- 鼠标滚轮向上/向下在选项卡上滚动:导航到下一个或上一个选项卡
- Ctrl + W 或 鼠标中键点击:关闭当前选项卡
- 如果将模板保存到新位置,模板路径会自动更新
- 保存时建议使用
template-id 作为文件名
设置
- 插件会尝试自动检测并填写配置值
- 代码会使用进程的环境变量
PATH 搜索 nuclei 二进制路径。
注意:与独立的 BurpSuite jar 不同,Burp Suite 二进制文件可能无法访问当前用户的 PATH 变量。
- 目标模板路径基于默认的 nuclei 模板目录计算,该目录配置在
<USER_HOME>/.config/nuclei/.templates-config.json 下
- 当前登录的操作系统用户名用作模板作者配置的默认值
- 用户可以决定是将生成的模板显示在专用窗口中,还是嵌入到 Nuclei 选项卡下的 "Generator" 中
外观与体验
- 模板生成器窗口支持深色和浅色主题。显示的主题根据在
User Options 下选择的 Burp Suite 主题确定
- 支持 彩色 nuclei 输出
- 模板编辑器和命令输出中的字体大小可修改
构建代码
使用 mvn clean package -DskipTests 自行构建项目。需要 Maven 3.x 和 Java 11+。
在 macOS 上,可以使用 Homebrew 满足插件的依赖:brew install mvn openjdk@11
另外,可以从 Actions 部分下载不同的构建版本。构建产物可以在最新构建的 Artifacts 部分找到。这些产物在每次提交后生成,但仅保存有限的时间。
安装
通过构建代码:
- 自行构建代码或下载预构建的/发布版
- 在
Burp Suite 中进入 Extender
- 点击
Extensions 选项卡中的 Add 按钮
- 将
Extension Type 保持为 Java
- 选择插件路径(
.jar)
通过 BApp Store:
- 在
Burp Suite 中进入 Extender
- 选择
BApp Store 选项卡
- 搜索 Nuclei Template Generator Plugin
- 点击 Install
注意:此插件 不需要 Burp Suite Professional。
截图

鸣谢
由 @forgedhallpass 以 ❤️ 创建
许可证
Nuclei 和本插件均采用 MIT License 分发。