
أتمتة REST API لـ Burp Suite Community Edition. إضافة Java قابلة للإدراج تعرض نقاط نهاية send/repeat/history عبر واجهة HTTP محلية.
إضافة لـ Burp Suite (باستخدام Montoya API) تتيح أهم بدائيات Burp عبر واجهة HTTP محلية، بحيث يمكن لصدفة برمجية وكيلية (Claude Code، OpenAI Codex، إلخ) التحكم في Burp باستخدام curl.
تعمل على Burp Community.
احصل على أحدث إصدار JAR — لا حاجة للاستنساخ أو البناء:
→ cc-bridge-0.1.0.jar (381 كيلوبايت · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)
جميع الإصدارات: https://github.com/larrypeseckis/burp-cc-bridge/releases
لنتائج التحقق عبر 7 مختبرات من PortSwigger Web Security Academy تغطي 6 فئات ثغرات (250 استدعاء cc-burp، 6 حلول، حد واحد موثق على المستوى المعماري، 0 تراجع لواجهة المستخدم الرسومية)، انظر VALIDATION.md.
mvn clean package
# -> target/cc-bridge-0.1.0.jar (shaded fat JAR)
target/cc-bridge-0.1.0.jar، انقر Next.CC-Bridge listening on http://127.0.0.1:1337
Auth token written to ~/.cc-bridge-token (mode 600)
curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
لتغيير عنوان الاستماع/المنفذ عبر وسائط JVM (إعدادات الامتداد ← خصائص JVM):
-Dccbridge.host=127.0.0.1 -Dccbridge.port=1337
جميع نقاط النهاية تتطلب Authorization: Bearer <token>.
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST
~/.cc-bridge-token مفقودًا أو فارغًا. احذفه لتدويره.127.0.0.1 افتراضيًا — لا تعرض هذا أبدًا للشبكة.| الفعل | المسار | الجسم/الاستعلام |
|---|
| GET | /health | – |
| POST | /send | {method,url,headers?,body?} أو {raw, host, port, tls} |
| GET | /history | host=، method=، status=، contains=، `source=proxy |
| GET | /history/{id} | – |
| POST | /repeat/{id} | {headers?, removeHeaders?, body?, method?, url?} |
| POST | /decode | `{input, kind: auto |
| POST | /scan | `{url |
| GET | /scan/{taskId} | – |
| DEL | /scan/{taskId} | – |
| GET | /issues | host=، `severity=HIGH |
| POST | /collaborator/new | – |
| POST | /collaborator/{ctx} | إنشاء حمولة أخرى على ctx الحالي |
| GET | /collaborator/{ctx} | جلب التفاعلات |