Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
burpflow — BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows. | Kitploit
Herramientas/GitHubGitHub/cappricio-securities/burpflow
ReconnaissanceWeb Proxies & InterceptionScripting & AutomationWeb SecurityPenetration Testing
GitHubcappricio-securities/burpflow

burpflow

BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
94hace 5 mesesAún no revisado

BurpFlow

BurpFlow es una herramienta CLI ligera de Node.js que enruta peticiones HTTP a través de un proxy de Burp Suite, permitiendo a los testers de seguridad cargar y analizar rápidamente URLs de reconocimiento dentro de Burp.

Logo

npm version MIT License Node Version


🎯 ¿Qué es BurpFlow?

BurpFlow es una herramienta CLI de automatización de reconocimiento (recon) rápida, eficiente y minimalista, diseñada para pentesters, cazadores de bug bounty e investigadores de seguridad.

Simplifica el proceso de envío de peticiones HTTP a través de un proxy de Burp, permitiéndote:

  • Cargar rápidamente listas grandes de URLs en Burp Suite
  • Automatizar flujos de trabajo de reconocimiento repetitivos
  • Validar URLs y configuraciones de proxy
  • Supervisar los resultados de las peticiones en tiempo real
  • Mejorar la eficiencia durante las pruebas manuales

⚠️ AVISO LEGAL: Esta herramienta es estrictamente para pruebas de seguridad autorizadas y uso educativo únicamente. El uso no autorizado es ilegal.

📌 Características

  • 🌐 Peticiones basadas en proxy – Envía tráfico a través de Burp o cualquier proxy HTTP
  • 📂 Soporte de URLs masivas – Procesa URLs individuales o listas grandes de URLs
  • ⚡ Ejecución concurrente – Hilos de trabajo ajustables para un escaneo más rápido
  • ⏱️ Control de tiempo de espera – Evita peticiones largas o colgadas
  • 🧹 Análisis inteligente – Ignora comentarios y líneas vacías en archivos de entrada
  • 🎨 Salida con colores – Registros claros de éxito y error en la terminal
  • 🔍 Validación de entrada – Garantiza formatos válidos de proxy y URL

⚠️ Requisitos

  • Node.js (v14 o superior recomendado)
  • npm
  • Burp Suite (o cualquier proxy HTTP)

⚡ Instalación

Instalar globalmente

root@kitploit:~
npm install -g burpflow

Ejecutar localmente

root@kitploit:~
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h

⚙️ Configuración

  1. Inicia Burp Suite
  2. Habilita el listener de proxy (por defecto: 127.0.0.1:8080)
  3. Usa el mismo proxy en BurpFlow

🚀 Uso de CLI

Mostrar ayuda

root@kitploit:~
burpflow -h

🌐 URL individual

root@kitploit:~
burpflow -p 127.0.0.1:8080 -u https://example.com

📂 Lista de URLs

Crea un archivo (urls.txt):

root@kitploit:~
https://example.com
https://github.com

Ejecuta:

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt

⚡ Con concurrencia y tiempo de espera

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000

📊 Opciones

🖥️ Ejemplo de salida

root@kitploit:~
██████╗ ██╗   ██╗██████╗ ██████╗ ███████╗██╗      ██████╗ ██╗    ██╗
██╔══██╗██║   ██║██╔══██╗██╔══██╗██╔════╝██║     ██╔═══██╗██║    ██║
██████╔╝██║   ██║██████╔╝██████╔╝█████╗  ██║     ██║   ██║██║ █╗ ██║
██╔══██╗██║   ██║██╔══██╗██╔═══╝ ██╔══╝  ██║     ██║   ██║██║███╗██║
██████╔╝╚██████╔╝██║  ██║██║     ██║     ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝  ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚══════╝ ╚═════╝  ╚══╝╚══╝
                                Developed by Team : Cappriciosec.com


🚀 BurpFlow - Recon to Burp Automation Tool


Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy  :  192.168.0.103:8080      ┃
┃ Concurrency: 5 | 10000ms          ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]

BurpFlow complete. Check Burp Suite proxy history.

📂 Estructura del proyecto

root@kitploit:~
burpflow/
├── burpflow.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── runner.js
├── README.md
└── package.json

🛠️ Solución de problemas

  • ECONNREFUSED → Proxy no en ejecución o puerto incorrecto
  • Invalid URL → Debe comenzar con http:// o https://
  • Entrada faltante → Proporciona -u o -l

🎯 Casos de uso

  • Flujos de trabajo de reconocimiento para bug bounty
  • Introducir URLs en el historial del proxy de Burp
  • Validación de endpoints a gran escala
  • Pruebas de seguridad manuales más rápidas

📬 Comentarios

📧 [email protected]

📜 Licencia

Licencia MIT

👨‍💻 Autor

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker
Descargar herramienta
FlagDescripción
-p, --proxyDirección del proxy (obligatorio), p. ej. 127.0.0.1:8080
-u, --urlURL individual
-l, --listArchivo que contiene URLs
-c, --concurrencyPeticiones paralelas (por defecto: 5)
-t, --timeoutTiempo de espera en ms (por defecto: 10000)
-h, --helpMostrar ayuda