Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
burpflow — BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows. | Kitploit
Outils/GitHubGitHub/cappricio-securities/burpflow
ReconnaissanceWeb Proxies & InterceptionScripting & AutomationWeb SecurityPenetration Testing
GitHubcappricio-securities/burpflow

burpflow

BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
94il y a 5 moisPas encore vérifié

BurpFlow

BurpFlow est un outil CLI Node.js léger qui achemine les requêtes HTTP via un proxy Burp Suite, permettant aux testeurs de sécurité de charger et d'analyser rapidement des URL de reconnaissance dans Burp.

Logo

npm version MIT License Node Version


🎯 Qu'est-ce que BurpFlow ?

BurpFlow est un outil CLI d'automatisation de reconnaissance rapide, efficace et minimal, conçu pour les testeurs d'intrusion, les chasseurs de bug bounty et les chercheurs en sécurité.

Il simplifie l'envoi de requêtes HTTP via un proxy Burp, vous permettant de :

  • Charger rapidement de grandes listes d'URL dans Burp Suite
  • Automatiser les flux de travail de reconnaissance répétitifs
  • Valider les URL et les configurations de proxy
  • Surveiller les résultats des requêtes en temps réel
  • Améliorer l'efficacité lors des tests manuels

⚠️ AVERTISSEMENT : Cet outil est strictement réservé aux tests de sécurité autorisés et à un usage éducatif uniquement. Toute utilisation non autorisée est illégale.

📌 Fonctionnalités

  • 🌐 Requêtes basées sur un proxy – Achemine le trafic via Burp ou tout proxy HTTP
  • 📂 Prise en charge des URL en masse – Traite des URL uniques ou de grandes listes d'URL
  • ⚡ Exécution concurrente – Threads de travail ajustables pour une analyse plus rapide
  • ⏱️ Contrôle du délai d'expiration – Empêche les requêtes longues ou bloquées
  • 🧹 Analyse intelligente – Ignore les commentaires et les lignes vides dans les fichiers d'entrée
  • 🎨 Sortie colorisée – Journaux de succès et d'erreurs clairs dans le terminal
  • 🔍 Validation des entrées – Garantit des formats de proxy et d'URL valides

⚠️ Prérequis

  • Node.js (v14 ou supérieur recommandé)
  • npm
  • Burp Suite (ou tout proxy HTTP)

⚡ Installation

Installation globale

root@kitploit:~
npm install -g burpflow

Exécution locale

root@kitploit:~
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h

⚙️ Configuration

  1. Démarrez Burp Suite
  2. Activez l'écouteur de proxy (par défaut : 127.0.0.1:8080)
  3. Utilisez le même proxy dans BurpFlow

🚀 Utilisation de la CLI

Afficher l'aide

root@kitploit:~
burpflow -h

🌐 URL unique

root@kitploit:~
burpflow -p 127.0.0.1:8080 -u https://example.com

📂 Liste d'URL

Créez un fichier (urls.txt) :

root@kitploit:~
https://example.com
https://github.com

Exécutez :

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt

⚡ Avec concurrence et délai d'expiration

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000

📊 Options

🖥️ Exemple de sortie

root@kitploit:~
██████╗ ██╗   ██╗██████╗ ██████╗ ███████╗██╗      ██████╗ ██╗    ██╗
██╔══██╗██║   ██║██╔══██╗██╔══██╗██╔════╝██║     ██╔═══██╗██║    ██║
██████╔╝██║   ██║██████╔╝██████╔╝█████╗  ██║     ██║   ██║██║ █╗ ██║
██╔══██╗██║   ██║██╔══██╗██╔═══╝ ██╔══╝  ██║     ██║   ██║██║███╗██║
██████╔╝╚██████╔╝██║  ██║██║     ██║     ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝  ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚══════╝ ╚═════╝  ╚══╝╚══╝
                                Developed by Team : Cappriciosec.com


🚀 BurpFlow - Recon to Burp Automation Tool


Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy  :  192.168.0.103:8080      ┃
┃ Concurrency: 5 | 10000ms          ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]

BurpFlow complete. Check Burp Suite proxy history.

📂 Structure du projet

root@kitploit:~
burpflow/
├── burpflow.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── runner.js
├── README.md
└── package.json

🛠️ Dépannage

  • ECONNREFUSED → Proxy non démarré ou mauvais port
  • Invalid URL → Doit commencer par http:// ou https://
  • Entrée manquante → Fournissez -u ou -l

🎯 Cas d'utilisation

  • Flux de travail de reconnaissance pour bug bounty
  • Alimentation de l'historique du proxy Burp avec des URL
  • Validation d'endpoints à grande échelle
  • Tests de sécurité manuels plus rapides

📬 Retour

📧 [email protected]

📜 Licence

Licence MIT

👨‍💻 Auteur

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker
Télécharger l’outil
FlagDescription
-p, --proxyAdresse du proxy (obligatoire), p. ex. 127.0.0.1:8080
-u, --urlURL unique
-l, --listFichier contenant des URL
-c, --concurrencyRequêtes parallèles (défaut : 5)
-t, --timeoutDélai d'expiration en ms (défaut : 10000)
-h, --helpAfficher l'aide