
BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows.
BurpFlow هي أداة CLI خفيفة مبنية على Node.js توجّه طلبات HTTP عبر بروكسي Burp Suite، مما يتيح لمختبرين الأمان تحميل وتحليل عناوين URL الخاصة بالاستطلاع داخل Burp بسرعة.
BurpFlow هي أداة أتمتة استطلاع سريعة وفعّالة وبسيطة، مصمّمة لـمختبرَي الاختراق وصيّادي الثغرات وباحثي الأمان.
فهي تبسّط عملية إرسال طلبات HTTP عبر بروكسي Burp، مما يتيح لك:
⚠️ تنبيه: هذه الأداة مخصّصة حصريًا للاختبارات الأمنية المصرّح بها وللاستخدام التعليمي فقط. أي استخدام غير مصرّح به يعدّ غير قانوني.
npm install -g burpflow
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h
127.0.0.1:8080)burpflow -h
burpflow -p 127.0.0.1:8080 -u https://example.com
أنشئ ملفًا (urls.txt):
https://example.com
https://github.com
ثم شغّل:
burpflow -p 127.0.0.1:8080 -l urls.txt
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000
██████╗ ██╗ ██╗██████╗ ██████╗ ███████╗██╗ ██████╗ ██╗ ██╗
██╔══██╗██║ ██║██╔══██╗██╔══██╗██╔════╝██║ ██╔═══██╗██║ ██║
██████╔╝██║ ██║██████╔╝██████╔╝█████╗ ██║ ██║ ██║██║ █╗ ██║
██╔══██╗██║ ██║██╔══██╗██╔═══╝ ██╔══╝ ██║ ██║ ██║██║███╗██║
██████╔╝╚██████╔╝██║ ██║██║ ██║ ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚══════╝ ╚═════╝ ╚══╝╚══╝
Developed by Team : Cappriciosec.com
🚀 BurpFlow - Recon to Burp Automation Tool
Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy : 192.168.0.103:8080 ┃
┃ Concurrency: 5 | 10000ms ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]
BurpFlow complete. Check Burp Suite proxy history.
burpflow/
├── burpflow.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── runner.js
├── README.md
└── package.json
ECONNREFUSED → البروكسي لا يعمل أو المنفذ خاطئInvalid URL → يجب أن يبدأ بـ http:// أو https://-u أو -lMIT License
KarthiTheHacker
| Flag | Description |
|---|
-p, --proxy | عنوان البروكسي (مطلوب)، مثال: 127.0.0.1:8080 |
-u, --url | عنوان URL واحد |
-l, --list | ملف يحتوي على عناوين URL |
-c, --concurrency | الطلبات المتوازية (الافتراضي: 5) |
-t, --timeout | المهلة بالمللي ثانية (الافتراضي: 10000) |
-h, --help | عرض المساعدة |