
BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows.
BurpFlow est un outil CLI Node.js léger qui achemine les requêtes HTTP via un proxy Burp Suite, permettant aux testeurs de sécurité de charger et d'analyser rapidement des URL de reconnaissance dans Burp.
BurpFlow est un outil CLI d'automatisation de reconnaissance rapide, efficace et minimal, conçu pour les testeurs d'intrusion, les chasseurs de bug bounty et les chercheurs en sécurité.
Il simplifie l'envoi de requêtes HTTP via un proxy Burp, vous permettant de :
⚠️ AVERTISSEMENT : Cet outil est strictement réservé aux tests de sécurité autorisés et à un usage éducatif uniquement. Toute utilisation non autorisée est illégale.
npm install -g burpflow
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h
127.0.0.1:8080)burpflow -h
burpflow -p 127.0.0.1:8080 -u https://example.com
Créez un fichier (urls.txt) :
https://example.com
https://github.com
Exécutez :
burpflow -p 127.0.0.1:8080 -l urls.txt
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000
██████╗ ██╗ ██╗██████╗ ██████╗ ███████╗██╗ ██████╗ ██╗ ██╗
██╔══██╗██║ ██║██╔══██╗██╔══██╗██╔════╝██║ ██╔═══██╗██║ ██║
██████╔╝██║ ██║██████╔╝██████╔╝█████╗ ██║ ██║ ██║██║ █╗ ██║
██╔══██╗██║ ██║██╔══██╗██╔═══╝ ██╔══╝ ██║ ██║ ██║██║███╗██║
██████╔╝╚██████╔╝██║ ██║██║ ██║ ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚══════╝ ╚═════╝ ╚══╝╚══╝
Developed by Team : Cappriciosec.com
🚀 BurpFlow - Recon to Burp Automation Tool
Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy : 192.168.0.103:8080 ┃
┃ Concurrency: 5 | 10000ms ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]
BurpFlow complete. Check Burp Suite proxy history.
burpflow/
├── burpflow.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── runner.js
├── README.md
└── package.json
ECONNREFUSED → Proxy non démarré ou mauvais portInvalid URL → Doit commencer par http:// ou https://-u ou -lLicence MIT
KarthiTheHacker
| Flag | Description |
|---|
-p, --proxy | Adresse du proxy (obligatoire), p. ex. 127.0.0.1:8080 |
-u, --url | URL unique |
-l, --list | Fichier contenant des URL |
-c, --concurrency | Requêtes parallèles (défaut : 5) |
-t, --timeout | Délai d'expiration en ms (défaut : 10000) |
-h, --help | Afficher l'aide |