Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
burp-cc-bridge — REST-API-Automatisierung für die Burp Suite Community Edition. Eine Drop-in-Java-Erweiterung, die send/repeat/history-Endpunkte über eine lokale HTTP-API bereitstellt. | Kitploit
Tools/GitHubGitHub/larrypeseckis/burp-cc-bridge
Web-Proxys & AbfangenScripting & AutomatisierungAPI-SicherheitstestsWebsicherheitPenetrationstestsDienstprogramme & Frameworks
GitHublarrypeseckis/burp-cc-bridge

burp-cc-bridge

REST-API-Automatisierung für die Burp Suite Community Edition. Eine Drop-in-Java-Erweiterung, die send/repeat/history-Endpunkte über eine lokale HTTP-API bereitstellt.

Repository anzeigen
7vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CC-Bridge

Latest release License: MIT Burp Community Java 17+

Eine Burp Suite (Montoya API) Erweiterung, die die nützlichsten Primitiven von Burp über eine lokale HTTP-API bereitstellt, damit eine agentische Codierungsshell (Claude Code, OpenAI Codex, usw.) Burp über curl steuern kann.

Funktioniert mit Burp Community.

Download

Holen Sie sich das neueste Release-JAR — kein Klonen oder Build erforderlich:

→ cc-bridge-0.1.0.jar (381 KB · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)

Alle Releases: https://github.com/larrypeseckis/burp-cc-bridge/releases

Für Validierungsergebnisse über 7 PortSwigger Web Security Academy Labs, die 6 Schwachstellenklassen umfassen (250 cc-burp Aufrufe, 6 Lösungen, 1 dokumentierte architektonische Grenze, 0 GUI-Fallbacks), siehe VALIDATION.md.

Aus dem Quellcode erstellen

root@kitploit:~
mvn clean package
# -> target/cc-bridge-0.1.0.jar  (shaded fat JAR)

Installation

  1. Öffnen Sie Burp → Erweiterungen → Installiert → Hinzufügen.
  2. Wählen Sie Java, zeigen Sie auf target/cc-bridge-0.1.0.jar, klicken Sie auf Weiter.
  3. Der Ausgabe-Tab sollte Folgendes ausgeben:
    root@kitploit:~
    CC-Bridge listening on http://127.0.0.1:1337
    Auth token written to ~/.cc-bridge-token (mode 600)
    
  4. Von einer Shell aus:
    root@kitploit:~
    curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
    

Überschreiben Sie Bind-Host/Port mit JVM-Argumenten (Erweiterungseinstellungen → JVM-Eigenschaften): -Dccbridge.host=127.0.0.1 -Dccbridge.port=1337

API

Alle Endpunkte erfordern Authorization: Bearer <token>.

Shell-Wrapper

root@kitploit:~
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST

Hinweise

  • Ausgehende Anfragen durchlaufen den HTTP-Client von Burp, erscheinen daher im Proxy-Verlauf und beachten den Gültigkeitsbereich sowie Upstream-Proxies und Sitzungsverwaltungsregeln.
  • Der Token wird nur neu generiert, wenn ~/.cc-bridge-token fehlt oder leer ist. Löschen Sie ihn, um ihn zu erneuern.
  • Bind ist standardmäßig 127.0.0.1 — setzen Sie dies niemals dem Netzwerk aus.
Tool herunterladen
MethodePfadBody / Abfrage
GET/health–
POST/send{method,url,headers?,body?} or {raw, host, port, tls}
GET/historyhost=, method=, status=, contains=, `source=proxy
GET/history/{id}–
POST/repeat/{id}{headers?, removeHeaders?, body?, method?, url?}
POST/decode`{input, kind: auto
POST/scan`{url
GET/scan/{taskId}–
DEL/scan/{taskId}–
GET/issueshost=, `severity=HIGH
POST/collaborator/new–
POST/collaborator/{ctx}mint another payload on existing ctx
GET/collaborator/{ctx}poll interactions