
BurpFlow هي واحدة من أفضل أدوات أتمتة Burp Suite لصيادي الثغرات ومختبري الاختراق، وتستخدم على نطاق واسع لتحميل بيانات الاستطلاع عبر الوكيل وتبسيط سير عمل اختبار أمان تطبيقات الويب.
BurpFlow هي أداة CLI خفيفة مبنية على Node.js توجّه طلبات HTTP عبر بروكسي Burp Suite، مما يتيح لمختبرين الأمان تحميل وتحليل عناوين URL الخاصة بالاستطلاع داخل Burp بسرعة.
BurpFlow هي أداة أتمتة استطلاع سريعة وفعّالة وبسيطة، مصمّمة لـمختبرَي الاختراق وصيّادي الثغرات وباحثي الأمان.
فهي تبسّط عملية إرسال طلبات HTTP عبر بروكسي Burp، مما يتيح لك:
⚠️ تنبيه: هذه الأداة مخصّصة حصريًا للاختبارات الأمنية المصرّح بها وللاستخدام التعليمي فقط. أي استخدام غير مصرّح به يعدّ غير قانوني.
npm install -g burpflow
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h
127.0.0.1:8080)burpflow -h
burpflow -p 127.0.0.1:8080 -u https://example.com
أنشئ ملفًا (urls.txt):
https://example.com
https://github.com
ثم شغّل:
burpflow -p 127.0.0.1:8080 -l urls.txt
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000
██████╗ ██╗ ██╗██████╗ ██████╗ ███████╗██╗ ██████╗ ██╗ ██╗
██╔══██╗██║ ██║██╔══██╗██╔══██╗██╔════╝██║ ██╔═══██╗██║ ██║
██████╔╝██║ ██║██████╔╝██████╔╝█████╗ ██║ ██║ ██║██║ █╗ ██║
██╔══██╗██║ ██║██╔══██╗██╔═══╝ ██╔══╝ ██║ ██║ ██║██║███╗██║
██████╔╝╚██████╔╝██║ ██║██║ ██║ ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚══════╝ ╚═════╝ ╚══╝╚══╝
Developed by Team : Cappriciosec.com
🚀 BurpFlow - Recon to Burp Automation Tool
Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy : 192.168.0.103:8080 ┃
┃ Concurrency: 5 | 10000ms ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]
BurpFlow complete. Check Burp Suite proxy history.
burpflow/
├── burpflow.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── runner.js
├── README.md
└── package.json
ECONNREFUSED → البروكسي لا يعمل أو المنفذ خاطئInvalid URL → يجب أن يبدأ بـ http:// أو https://-u أو -lMIT License
KarthiTheHacker
| Flag | Description |
|---|
-p, --proxy | عنوان البروكسي (مطلوب)، مثال: 127.0.0.1:8080 |
-u, --url | عنوان URL واحد |
-l, --list | ملف يحتوي على عناوين URL |
-c, --concurrency | الطلبات المتوازية (الافتراضي: 5) |
-t, --timeout | المهلة بالمللي ثانية (الافتراضي: 10000) |
-h, --help | عرض المساعدة |