Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
burpflow — BurpFlow es una de las mejores herramientas de automatización de Burp Suite para cazadores de bugs y probadores de penetración, ampliamente utilizada para cargar datos de reconocimiento a través de proxy y optimizar los flujos de trabajo de pruebas de seguridad de aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/cappricio-securities/burpflow
ReconocimientoProxies Web e InterceptaciónScripting y AutomatizaciónSeguridad WebPruebas de Penetración
GitHubcappricio-securities/burpflow

burpflow

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
943hace 5 mesesAún no revisado

Acerca de

BurpFlow es una de las mejores herramientas de automatización de Burp Suite para cazadores de bugs y probadores de penetración, ampliamente utilizada para cargar datos de reconocimiento a través de proxy y optimizar los flujos de trabajo de pruebas de seguridad de aplicaciones web.

Compartir

BurpFlow

BurpFlow es una herramienta CLI ligera de Node.js que enruta peticiones HTTP a través de un proxy de Burp Suite, permitiendo a los testers de seguridad cargar y analizar rápidamente URLs de reconocimiento dentro de Burp.

Logo

npm version MIT License Node Version


🎯 ¿Qué es BurpFlow?

BurpFlow es una herramienta CLI de automatización de reconocimiento (recon) rápida, eficiente y minimalista, diseñada para pentesters, cazadores de bug bounty e investigadores de seguridad.

Simplifica el proceso de envío de peticiones HTTP a través de un proxy de Burp, permitiéndote:

  • Cargar rápidamente listas grandes de URLs en Burp Suite
  • Automatizar flujos de trabajo de reconocimiento repetitivos
  • Validar URLs y configuraciones de proxy
  • Supervisar los resultados de las peticiones en tiempo real
  • Mejorar la eficiencia durante las pruebas manuales

⚠️ AVISO LEGAL: Esta herramienta es estrictamente para pruebas de seguridad autorizadas y uso educativo únicamente. El uso no autorizado es ilegal.

📌 Características

  • 🌐 Peticiones basadas en proxy – Envía tráfico a través de Burp o cualquier proxy HTTP
  • 📂 Soporte de URLs masivas – Procesa URLs individuales o listas grandes de URLs
  • ⚡ Ejecución concurrente – Hilos de trabajo ajustables para un escaneo más rápido
  • ⏱️ Control de tiempo de espera – Evita peticiones largas o colgadas
  • 🧹 Análisis inteligente – Ignora comentarios y líneas vacías en archivos de entrada
  • 🎨 Salida con colores – Registros claros de éxito y error en la terminal
  • 🔍 Validación de entrada – Garantiza formatos válidos de proxy y URL

⚠️ Requisitos

  • Node.js (v14 o superior recomendado)
  • npm
  • Burp Suite (o cualquier proxy HTTP)

⚡ Instalación

Instalar globalmente

root@kitploit:~
npm install -g burpflow

Ejecutar localmente

root@kitploit:~
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h

⚙️ Configuración

  1. Inicia Burp Suite
  2. Habilita el listener de proxy (por defecto: 127.0.0.1:8080)
  3. Usa el mismo proxy en BurpFlow

🚀 Uso de CLI

Mostrar ayuda

root@kitploit:~
burpflow -h

🌐 URL individual

root@kitploit:~
burpflow -p 127.0.0.1:8080 -u https://example.com

📂 Lista de URLs

Crea un archivo (urls.txt):

root@kitploit:~
https://example.com
https://github.com

Ejecuta:

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt

⚡ Con concurrencia y tiempo de espera

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000

📊 Opciones

🖥️ Ejemplo de salida

root@kitploit:~
██████╗ ██╗   ██╗██████╗ ██████╗ ███████╗██╗      ██████╗ ██╗    ██╗
██╔══██╗██║   ██║██╔══██╗██╔══██╗██╔════╝██║     ██╔═══██╗██║    ██║
██████╔╝██║   ██║██████╔╝██████╔╝█████╗  ██║     ██║   ██║██║ █╗ ██║
██╔══██╗██║   ██║██╔══██╗██╔═══╝ ██╔══╝  ██║     ██║   ██║██║███╗██║
██████╔╝╚██████╔╝██║  ██║██║     ██║     ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝  ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚══════╝ ╚═════╝  ╚══╝╚══╝
                                Developed by Team : Cappriciosec.com


🚀 BurpFlow - Recon to Burp Automation Tool


Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy  :  192.168.0.103:8080      ┃
┃ Concurrency: 5 | 10000ms          ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]

BurpFlow complete. Check Burp Suite proxy history.

📂 Estructura del proyecto

root@kitploit:~
burpflow/
├── burpflow.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── runner.js
├── README.md
└── package.json

🛠️ Solución de problemas

  • ECONNREFUSED → Proxy no en ejecución o puerto incorrecto
  • Invalid URL → Debe comenzar con http:// o https://
  • Entrada faltante → Proporciona -u o -l

🎯 Casos de uso

  • Flujos de trabajo de reconocimiento para bug bounty
  • Introducir URLs en el historial del proxy de Burp
  • Validación de endpoints a gran escala
  • Pruebas de seguridad manuales más rápidas

📬 Comentarios

📧 [email protected]

📜 Licencia

Licencia MIT

👨‍💻 Autor

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker
Descargar herramienta
FlagDescripción
-p, --proxyDirección del proxy (obligatorio), p. ej. 127.0.0.1:8080
-u, --urlURL individual
-l, --listArchivo que contiene URLs
-c, --concurrencyPeticiones paralelas (por defecto: 5)
-t, --timeoutTiempo de espera en ms (por defecto: 10000)
-h, --helpMostrar ayuda