Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
burp-cc-bridge — Automatización de API REST para Burp Suite Community Edition. Extensión Java de inserción directa que expone puntos finales de envío/repetir/historial a través de una API HTTP local. | Kitploit
Herramientas/GitHubGitHub/larrypeseckis/burp-cc-bridge
Proxies Web e InterceptaciónScripting y AutomatizaciónPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónUtilidades y Frameworks
GitHublarrypeseckis/burp-cc-bridge

burp-cc-bridge

Automatización de API REST para Burp Suite Community Edition. Extensión Java de inserción directa que expone puntos finales de envío/repetir/historial a través de una API HTTP local.

Ver Repositorio
74hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CC-Bridge

Latest release License: MIT Burp Community Java 17+

Una extensión de Burp Suite (API Montoya) que expone las primitivas más útiles de Burp a través de una API HTTP en localhost para que un shell de codificación agéntico (Claude Code, OpenAI Codex, etc.) pueda conducir Burp desde curl.

Funciona en Burp Community.

Descargar

Obtenga el último JAR de la versión — sin necesidad de clonar ni compilar:

→ cc-bridge-0.1.0.jar (381 KB · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)

Todas las versiones: https://github.com/larrypeseckis/burp-cc-bridge/releases

Para los resultados de validación en 7 laboratorios de PortSwigger Web Security Academy que abarcan 6 clases de vulnerabilidad (250 llamadas cc-burp, 6 resueltos, 1 límite arquitectónico documentado, 0 fallos GUI), consulte VALIDATION.md.

Compilar desde el código fuente

root@kitploit:~
mvn clean package
# -> target/cc-bridge-0.1.0.jar  (shaded fat JAR)

Instalar

  1. Abra Burp → Extensiones → Instalado → Agregar.
  2. Seleccione Java, apunte a target/cc-bridge-0.1.0.jar, haga clic en Siguiente.
  3. La pestaña Output debería mostrar:
    root@kitploit:~
    CC-Bridge listening on http://127.0.0.1:1337
    Auth token written to ~/.cc-bridge-token (mode 600)
    
  4. Desde una terminal:
    root@kitploit:~
    curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
    

Sobrescriba el host/puerto de enlace en los argumentos de JVM (Configuración de extensiones → Propiedades de JVM): -Dccbridge.host=127.0.0.1 -Dccbridge.port=1337

API

VerboRutaCuerpo / Consulta
GET/health–
POST/send{method,url,headers?,body?} o {raw, host, port, tls}
GET/historyhost=, method=, status=, contains=, `source=proxy
GET/history/{id}–
POST/repeat/{id}{headers?, removeHeaders?, body?, method?, url?}
POST/decode`{input, kind: auto
POST/scan`{url
GET/scan/{taskId}–
DEL/scan/{taskId}–
GET/issueshost=, `severity=HIGH
POST/collaborator/new–
POST/collaborator/{ctx}acuñar otro payload en el ctx existente
GET/collaborator/{ctx}consultar interacciones

Todos los endpoints requieren Authorization: Bearer <token>.

Envoltorio de Shell

root@kitploit:~
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST

Notas

  • Las solicitudes salientes pasan a través del cliente HTTP de Burp, por lo que aparecen en el historial de Proxy y respetan el alcance, los proxies ascendentes y las reglas de manejo de sesiones.
  • El token se regenera solo si ~/.cc-bridge-token falta o está vacío. Elimínelo para rotarlo.
  • El enlace es 127.0.0.1 por defecto — nunca exponga esto a la red.
Descargar herramienta