Cover image
Try Now
2025-04-06

Servidor MCP para burpsuite

3 years

Works with Finder

1

Github Watches

0

Github Forks

0

Github Stars

Burp Suite MCP Server

项目简介

BurpsuiteMCP 是一个模型上下文协议服务器,允许LLMs从Burp Suite代理历史记录中检索数据, 从而帮助研究人员和渗透测试人员更有效地进行安全测试和分析。

该项目灵感来自于GhidraMCP

主要功能

  • 基于SQL的数据查询:使用类似SQL的语法从Burp Suite代理历史记录中检索数据

目前支持从Burp Suite代理历史记录中检索数据包括:

  • 原始请求
  • 请求类型(POST, GET, etc.)
  • 请求URL
  • Host
  • 请求体
  • 原始响应
  • 响应类型
  • 响应状态码
  • 响应体

相比于官方的MCP

优点:

  1. 可以指定 HTTP History 的返回字段, 避免同意返回带来上下文过长的问题。

缺点:

  1. 其他功能没官方多
  2. 也没有UI

演示

https://github.com/user-attachments/assets/466e0c4a-137d-4589-a8e7-7ffbb37fb863

安装说明

前提条件

  • Java 17 或更高版本
  • Python 3.11或更高版本

安装步骤

  1. 安装Burp Suite扩展

    • 下载最新的MCPBurpExtension.jar文件
    • 在Burp Suite中,打开"扩展"选项卡
    • 点击"添加"按钮,选择"Java扩展"
    • 选择下载的JAR文件
    • 扩展将在端口8889上启动HTTP服务器
  2. 安装Python依赖

    uv sync
    

使用指南

基本用法

use MCP Client

{
  "mcpServers": {
    "burpsuite": {
      "command": "python",
      "args": [
        "/ABSOLUTE_PATH_TO/burpsuite_mcp.py"
      ]
    }
  }
}

相关推荐

  • Joshua Armstrong
  • Confidential guide on numerology and astrology, based of GG33 Public information

  • https://suefel.com
  • Latest advice and best practices for custom GPT development.

  • Emmet Halm
  • Converts Figma frames into front-end code for various mobile frameworks.

  • Elijah Ng Shi Yi
  • Advanced software engineer GPT that excels through nailing the basics.

  • lumpenspace
  • Take an adjectivised noun, and create images making it progressively more adjective!

  • https://maiplestudio.com
  • Find Exhibitors, Speakers and more

  • Yusuf Emre Yeşilyurt
  • I find academic articles and books for research and literature reviews.

  • Carlos Ferrin
  • Encuentra películas y series en plataformas de streaming.

  • https://zenepic.net
  • Embark on a thrilling diplomatic quest across a galaxy on the brink of war. Navigate complex politics and alien cultures to forge peace and avert catastrophe in this immersive interstellar adventure.

  • apappascs
  • Descubra la colección más completa y actualizada de servidores MCP en el mercado. Este repositorio sirve como un centro centralizado, que ofrece un extenso catálogo de servidores MCP de código abierto y propietarios, completos con características, enlaces de documentación y colaboradores.

  • ShrimpingIt
  • Manipulación basada en Micrypthon I2C del expansor GPIO de la serie MCP, derivada de AdaFruit_MCP230xx

  • ravitemer
  • Un poderoso complemento Neovim para administrar servidores MCP (protocolo de contexto del modelo)

  • jae-jae
  • Servidor MCP para obtener contenido de la página web con el navegador sin cabeza de dramaturgo.

  • patruff
  • Puente entre los servidores Ollama y MCP, lo que permite a LLM locales utilizar herramientas de protocolo de contexto del modelo

  • pontusab
  • La comunidad de cursor y windsurf, encontrar reglas y MCP

  • JackKuo666
  • 🔍 Habilitar asistentes de IA para buscar y acceder a la información del paquete PYPI a través de una interfaz MCP simple.

  • av
  • Ejecute sin esfuerzo LLM Backends, API, frontends y servicios con un solo comando.

    Reviews

    3 (1)
    Avatar
    user_Ei3RlyQy
    2025-04-17

    As a dedicated user of BurpMCP, I can confidently say that this tool is a game-changer for penetration testers. The seamless integration with Burp Suite and the efficient functionality make it an invaluable asset. Kudos to N0el4kLs for developing such a robust and user-friendly application. Highly recommended for anyone in the cybersecurity field!