Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cappricio-securities/burpflow
AufklärungWeb-Proxys & AbfangenScripting & AutomatisierungWebsicherheitPenetrationstests
GitHubcappricio-securities/burpflow

burpflow

BurpFlow ist eines der besten Burp-Suite-Automatisierungstools für Bug-Bounty-Jäger und Penetrationstester und wird häufig verwendet, um Recon-Daten über einen Proxy zu laden und Workflows für Webanwendungs-Sicherheitstests zu optimieren.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
943vor 5 MonatenNoch nicht geprüft

BurpFlow

BurpFlow ist ein leichtgewichtiges Node.js-CLI-Tool, das HTTP-Anfragen über einen Burp-Suite-Proxy leitet und es Sicherheitstestern ermöglicht, Reconnaissance-URLs schnell in Burp zu laden und zu analysieren.

Logo

npm version MIT License Node Version


🎯 Was ist BurpFlow?

BurpFlow ist ein schnelles, effizientes und minimalistisches Recon-Automatisierungs-CLI-Tool für Penetrationstester, Bug-Bounty-Jäger und Sicherheitsforscher.

Es vereinfacht den Prozess des Sendens von HTTP-Anfragen über einen Burp-Proxy und ermöglicht es dir:

  • Große URL-Listen schnell in Burp Suite laden
  • Wiederkehrende Recon-Workflows automatisieren
  • URLs und Proxy-Konfigurationen validieren
  • Anforderungsergebnisse in Echtzeit überwachen
  • Effizienz beim manuellen Testen verbessern

⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Unautorisierte Nutzung ist illegal.

📌 Funktionen

  • 🌐 Proxy-basierte Anfragen – Sendet Datenverkehr über Burp oder einen beliebigen HTTP-Proxy
  • 📂 Bulk-URL-Unterstützung – Verarbeitet einzelne URLs oder große URL-Listen
  • ⚡ Parallele Ausführung – Einstellbare Worker-Threads für schnelleres Scannen
  • ⏱️ Timeout-Steuerung – Verhindert lange oder hängende Anfragen
  • 🧹 Intelligentes Parsing – Ignoriert Kommentare und leere Zeilen in Eingabedateien
  • 🎨 Farbige Ausgabe – Saubere Erfolgs- und Fehlerprotokolle im Terminal
  • 🔍 Eingabevalidierung – Stellt gültige Proxy- und URL-Formate sicher

⚠️ Voraussetzungen

  • Node.js (v14 oder höher empfohlen)
  • npm
  • Burp Suite (oder ein beliebiger HTTP-Proxy)

⚡ Installation

Global installieren

root@kitploit:~
npm install -g burpflow

Lokal ausführen

root@kitploit:~
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h

⚙️ Konfiguration

  1. Burp Suite starten
  2. Proxy-Listener aktivieren (Standard: 127.0.0.1:8080)
  3. Denselben Proxy in BurpFlow verwenden

🚀 CLI-Verwendung

Hilfe anzeigen

root@kitploit:~
burpflow -h

🌐 Einzelne URL

root@kitploit:~
burpflow -p 127.0.0.1:8080 -u https://example.com

📂 URL-Liste

Erstelle eine Datei (urls.txt):

root@kitploit:~
https://example.com
https://github.com

Ausführen:

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt

⚡ Mit Parallelität & Timeout

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000

📊 Optionen

🖥️ Beispielausgabe

root@kitploit:~
██████╗ ██╗   ██╗██████╗ ██████╗ ███████╗██╗      ██████╗ ██╗    ██╗
██╔══██╗██║   ██║██╔══██╗██╔══██╗██╔════╝██║     ██╔═══██╗██║    ██║
██████╔╝██║   ██║██████╔╝██████╔╝█████╗  ██║     ██║   ██║██║ █╗ ██║
██╔══██╗██║   ██║██╔══██╗██╔═══╝ ██╔══╝  ██║     ██║   ██║██║███╗██║
██████╔╝╚██████╔╝██║  ██║██║     ██║     ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝  ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚══════╝ ╚═════╝  ╚══╝╚══╝
                                Developed by Team : Cappriciosec.com


🚀 BurpFlow - Recon to Burp Automation Tool


Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy  :  192.168.0.103:8080      ┃
┃ Concurrency: 5 | 10000ms          ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]

BurpFlow complete. Check Burp Suite proxy history.

📂 Projektstruktur

root@kitploit:~
burpflow/
├── burpflow.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── runner.js
├── README.md
└── package.json

🛠️ Fehlerbehebung

  • ECONNREFUSED → Proxy läuft nicht oder falscher Port
  • Invalid URL → Muss mit http:// oder https:// beginnen
  • Fehlende Eingabe → -u oder -l angeben

🎯 Anwendungsfälle

  • Bug-Bounty-Recon-Workflows
  • URLs in den Burp-Proxy-Verlauf einspeisen
  • Endpunktvalidierung in großem Umfang
  • Schnelleres manuelles Sicherheitstesten

📬 Feedback

📧 [email protected]

📜 Lizenz

MIT-Lizenz

👨‍💻 Autor

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker
Tool herunterladen
FlagBeschreibung
-p, --proxyProxy-Adresse (erforderlich), z. B. 127.0.0.1:8080
-u, --urlEinzelne URL
-l, --listDatei mit URLs
-c, --concurrencyParallele Anfragen (Standard: 5)
-t, --timeoutTimeout in ms (Standard: 10000)
-h, --helpHilfe anzeigen