
Esta extensión de Burp Suite permite la creación y eliminación automática de un proxy SOCKS5 ascendente en servicios cloud populares.

Primeros pasos »
Características
·
Proveedores
·
Avisos legales
Burp VPS Proxy es una extensión de Burp Suite que permite la creación y eliminación automáticas de proxies SOCKS5 ascendentes en proveedores de nube populares desde la propia Burp Suite. Configura automáticamente Burp para usar el proxy creado, de modo que todo el tráfico saliente provenga de una dirección IP de la nube. Esto es útil para evitar que nuestra dirección IP principal sea bloqueada por WAFs populares durante pruebas de penetración y caza de bugs (bug bounty).
Burp VPS Proxy se inspiró en la increíble idea de @honoki: DigitalOcean Droplet Proxy for Burp Suite.
¿Te resulta útil? ⭐ Danos una estrella en GitHub: ¡ayuda!
Visita la página de releases y descarga el archivo burp-vps-proxy.jar más reciente.
En Burp Suite, ve a la pestaña Extensions y haz clic en Add. Establece el tipo de extensión en Java y selecciona el archivo burp-vps-proxy.jar.
Una vez cargada, accede a la extensión a través de la nueva pestaña VPS Proxy en Burp. Selecciona tu proveedor, configura tus claves de API y haz clic en Deploy.

La extensión utilizará el tipo de instancia t4g.nano para minimizar costos. Ten en cuenta que no todas las regiones admiten este tipo de instancia. La extensión también creará un grupo de seguridad llamado burp-vps-proxy en la región seleccionada para permitir conexiones al puerto 1080.
Necesitarás una AWS Access Key y una AWS Private Key para configurar la extensión. También debes asegurarte de que el par de claves otorgue acceso al menos a los siguientes permisos:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "EC2Permissions",
"Effect": "Allow",
"Action": [
"ec2:RunInstances",
"ec2:TerminateInstances",
"ec2:DescribeInstances",
"ec2:DescribeImages",
"ec2:DescribeRegions",
"ec2:CreateTags",
"ec2:CreateSecurityGroup",
"ec2:DescribeSecurityGroups",
"ec2:AuthorizeSecurityGroupIngress"
],
"Resource": "*"
}
]
}

Digital Ocean es un proveedor de VPS popular entre investigadores de seguridad, pentesters y cazadores de bugs (bug bounty hunters). Si aún no tienes una cuenta, puedes obtener $200 en créditos gratuitos usando mi enlace de referencia para registrarte:
Deberás crear una clave de API e introducirla en la extensión Burp VPS Proxy.
El aprovisionamiento puede tardar un poco después de que se cree el droplet. Espera unos minutos después de que la instancia esté activa.

Deberás crear una clave de API e introducirla en la extensión Burp VPS Proxy. Esto se hace en la sección "My Settings -> API Tokens" de tu perfil en el panel de control de Linode. Ellos lo llaman Personal Access Token.
Asegúrate de que la clave de API tenga permiso de Lectura/Escritura para "Linodes".
El aprovisionamiento se realiza mediante SSH y el proxy suele estar disponible tan pronto como la extensión te lo indica.
El autor y los colaboradores de esta extensión renuncian expresamente a toda responsabilidad por cualquier costo, daño o consecuencia derivados del uso de proveedores de nube en relación con este software.
El uso de este programa para actividades no autorizadas o ilegales, incluido el ataque a objetivos sin consentimiento, está estrictamente prohibido. Los usuarios deben cumplir con todas las leyes y normativas aplicables. El desarrollador y los colaboradores no asumen ninguna responsabilidad por el mal uso, daño o perjuicio causado por este software. Es responsabilidad del usuario utilizar este programa de manera ética y legal.
El contenido de este repositorio está licenciado bajo la GNU General Public License v3.0 (GPLv3).