Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/justmorpheus/burp-automation
Scanners de VulnérabilitésTests de Sécurité des APISécurité WebTests d'Intrusion
GitHubjustmorpheus/burp-automation

burp-automation

Réalisation d'un scan automatisé à l'aide de Burp Suite Pro et de l'API REST Burp de Vmware

Voir le dépôt
5513il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Burp`O`Mation

Réalisation d'un scan automatisé en utilisant Burp Suite Pro & Vmware Burp Rest API avec Robot Framework en Python3.

GCP Inspector

Blog

Visitez le blog pour une explication détaillée de chaque étape.

  • Blog d'explication et d'installation

Ce qu'il fait

  • Exécution en un clic via bash qui installe toutes les dépendances avec des prérequis détaillés.
  • Utilise python3 et robot framework, faciles à automatiser.
  • Utilise l'API Rest Burp Suite et exécute Burp Suite Professional (pré-activé) en mode headless avec plusieurs extensions Burp Suite comme additional-scanner-checks, BurpJSLinkFinder et active-scan-plus-plus.
  • Effectue automatiquement un pentest d'API/point de terminaison Web, incluant l'ajout et la suppression de scope en utilisant un script robot.
  • Télécharge automatiquement les rapports en CSV et HTML vers Google Drive au format AAAA-MM-JJ.
  • Intégration Slack pour des alertes en temps réel.

Prérequis (Pré-configuration).

  • Exécutez ceci avant de lancer automation.sh
  • OS Debian (Ubuntu).
  • Burp Suite Pro activé (burpsuite_pro_v2021.6.2.jar) avec prefs.xml .
  • Vmware Burp Suite Rest API (Il sera installé via le script automatisé).
  • Python3 et Pip (ils seront installés via le script automatisé).
  • Robot Framework (il sera installé via le script automatisé).
  • Mettez à jour le scope, le webhook Slack et l'identifiant du dossier parent Google Drive dans custom_lib_2.py.
  • Configuration de l'authentification Google Drive pour PyDrive
  • Téléchargez les identifiants (client_secrets.json et mycreds.txt) vers le dépôt GitHub pour le script d'automatisation.

Installation

root@kitploit:~
mkdir automation
cd automation
wget https://raw.githubusercontent.com/justmorpheus/burp-automation/master/automation.sh
chmod +x automation.sh
bash automation.sh https://github.com/justmorpheus/burp-automation.git

Utilisation

bash automation.sh https://github.com/justmorpheus/burp-automation.git

En cas d'échec Exécutez la commande suivante dans le dossier python3 -m robot -d output fuzzing.robot .

Remarque

  • Un grand merci à we45, pour avoir présenté ce travail impressionnant.
  • Ceci est à but éducatif car Burp Suite dispose d'une licence entreprise pour l'exécuter en CI/CD.
  • Ne l'utilisez pas en production, ceci est destiné à l'apprentissage et à la compréhension de l'automatisation de Burp Suite.
  • Ne l'utilisez pas à des fins illégales. L'auteur n'assume aucune responsabilité pour toute action illégale que vous pourriez commettre.

Références

  • https://we45.com/blog/automating-burp-with-jenkins/
  • https://burpsuite.guide/blog/activate-burpsuite-inside-docker-container/
  • https://portswigger.net/burp
  • https://github.com/vmware/burp-rest-api

"Buy Me A Coffee"

Télécharger l’outil