
Cette extension Burp Suite permet la création et la suppression automatiques d'un proxy SOCKS5 en amont sur les services cloud populaires.

Pour commencer »
Fonctionnalités
·
Fournisseurs
·
Avertissements
Burp VPS Proxy est une extension Burp Suite qui permet la création et la suppression automatiques de proxys SOCKS5 en amont sur des fournisseurs de cloud populaires, directement depuis Burp Suite. Elle configure automatiquement Burp pour utiliser le proxy créé, afin que tout le trafic sortant provienne d'une adresse IP cloud. Cela permet d'éviter que notre adresse IP principale ne soit blacklistée par les WAF populaires lors de tests d'intrusion et de chasses aux bugs (bug bounty).
Burp VPS Proxy s'inspire de l'excellente idée de @honoki : DigitalOcean Droplet Proxy for Burp Suite.
Vous trouvez cela utile ? ⭐ Mettez-nous une étoile sur GitHub — cela aide !
Consultez la page des versions et téléchargez le fichier burp-vps-proxy.jar le plus récent.
Dans Burp Suite, ouvrez l'onglet Extensions et cliquez sur Add. Réglez le type d'extension sur Java, puis sélectionnez le fichier burp-vps-proxy.jar.
Une fois chargée, accédez à l'extension via le nouvel onglet VPS Proxy dans Burp. Sélectionnez votre fournisseur, configurez vos clés API et cliquez sur Deploy.

L'extension utilisera le type d'instance t4g.nano pour minimiser les coûts. Notez que toutes les régions ne prennent pas en charge ce type d'instance. L'extension créera également un groupe de sécurité nommé burp-vps-proxy dans la région sélectionnée afin d'autoriser les connexions vers le port 1080.
Vous aurez besoin d'une AWS Access Key et d'une AWS Private Key pour configurer l'extension. Vous devrez également vous assurer que la paire de clés accorde au moins les autorisations suivantes :
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "EC2Permissions",
"Effect": "Allow",
"Action": [
"ec2:RunInstances",
"ec2:TerminateInstances",
"ec2:DescribeInstances",
"ec2:DescribeImages",
"ec2:DescribeRegions",
"ec2:CreateTags",
"ec2:CreateSecurityGroup",
"ec2:DescribeSecurityGroups",
"ec2:AuthorizeSecurityGroupIngress"
],
"Resource": "*"
}
]
}

Digital Ocean est un fournisseur de VPS populaire parmi les chercheurs en sécurité, les pentesters et les chasseurs de primes de bugs (bug bounty). Si vous n'avez pas encore de compte, vous pouvez obtenir 200 $ de crédits gratuits en vous inscrivant via mon lien de parrainage :
Vous devrez créer une clé API et la saisir dans l'extension Burp VPS Proxy.
Le provisionnement peut prendre un certain temps après la création du droplet. Attendez quelques minutes une fois l'instance démarrée.

Vous devrez créer une clé API et la saisir dans l'extension Burp VPS Proxy. Cela se fait dans la section « My Settings -> API Tokens » de votre profil dans votre tableau de bord Linode. Ils l'appellent Personal Access Token.
Assurez-vous que la clé API dispose de l'autorisation Read/Write pour « Linodes ».
Le provisionnement s'effectue via SSH et le proxy est généralement disponible dès que l'extension vous le signale.
L'auteur et les contributeurs de cette extension déclinent expressément toute responsabilité quant aux coûts, dommages ou conséquences résultant de l'utilisation de fournisseurs de cloud en lien avec ce logiciel.
L'utilisation de ce programme à des fins non autorisées ou illégales, y compris l'attaque de cibles sans consentement, est strictement interdite. Les utilisateurs doivent se conformer à toutes les lois et réglementations applicables. Le développeur et les contributeurs déclinent toute responsabilité en cas d'utilisation abusive, de dommages ou de préjudices causés par ce logiciel. Il incombe à l'utilisateur d'utiliser ce programme de manière éthique et légale.
Le contenu de ce dépôt est sous licence GNU General Public License v3.0 (GPLv3).