
Automatización de API REST para Burp Suite Community Edition. Extensión Java de inserción directa que expone puntos finales de envío/repetir/historial a través de una API HTTP local.
Una extensión de Burp Suite (API Montoya) que expone las primitivas más útiles de Burp a través de una API HTTP en localhost para que un shell de codificación agéntico (Claude Code, OpenAI Codex, etc.) pueda conducir Burp desde curl.
Funciona en Burp Community.
Obtenga el último JAR de la versión — sin necesidad de clonar ni compilar:
→ cc-bridge-0.1.0.jar (381 KB · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)
Todas las versiones: https://github.com/larrypeseckis/burp-cc-bridge/releases
Para los resultados de validación en 7 laboratorios de PortSwigger Web Security Academy que abarcan 6 clases de vulnerabilidad (250 llamadas cc-burp, 6 resueltos, 1 límite arquitectónico documentado, 0 fallos GUI), consulte VALIDATION.md.
mvn clean package
# -> target/cc-bridge-0.1.0.jar (shaded fat JAR)
target/cc-bridge-0.1.0.jar, haga clic en Siguiente.CC-Bridge listening on http://127.0.0.1:1337
Auth token written to ~/.cc-bridge-token (mode 600)
curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
Sobrescriba el host/puerto de enlace en los argumentos de JVM (Configuración de extensiones → Propiedades de JVM):
-Dccbridge.host=127.0.0.1 -Dccbridge.port=1337
| Verbo | Ruta | Cuerpo / Consulta |
|---|---|---|
| GET | /health | – |
| POST | /send | {method,url,headers?,body?} o {raw, host, port, tls} |
| GET | /history | host=, method=, status=, contains=, `source=proxy |
| GET | /history/{id} | – |
| POST | /repeat/{id} | {headers?, removeHeaders?, body?, method?, url?} |
| POST | /decode | `{input, kind: auto |
| POST | /scan | `{url |
| GET | /scan/{taskId} | – |
| DEL | /scan/{taskId} | – |
| GET | /issues | host=, `severity=HIGH |
| POST | /collaborator/new | – |
| POST | /collaborator/{ctx} | acuñar otro payload en el ctx existente |
| GET | /collaborator/{ctx} | consultar interacciones |
Todos los endpoints requieren Authorization: Bearer <token>.
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST
~/.cc-bridge-token falta o está vacío. Elimínelo para rotarlo.127.0.0.1 por defecto — nunca exponga esto a la red.