
Automatisation d'API REST pour Burp Suite Community Edition. Extension Java prête à l'emploi exposant des endpoints send/repeat/history sur une API HTTP locale.
Une extension Burp Suite (API Montoya) qui expose les primitives les plus utiles de Burp via une API HTTP localhost afin qu'un shell de codage agentique (Claude Code, OpenAI Codex, etc.) puisse piloter Burp depuis curl.
Fonctionne sur Burp Community.
Téléchargez le dernier JAR de version — aucun clone ou build requis :
→ cc-bridge-0.1.0.jar (381 KB · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)
Toutes les versions : https://github.com/larrypeseckis/burp-cc-bridge/releases
Pour les résultats de validation sur 7 laboratoires de la PortSwigger Web Security Academy couvrant 6 classes de vulnérabilités (250 appels cc-burp, 6 résolutions, 1 limite architecturale documentée, 0 recours à l'interface graphique), voir VALIDATION.md.
mvn clean package
# -> target/cc-bridge-0.1.0.jar (shaded fat JAR)
target/cc-bridge-0.1.0.jar, cliquez sur Suivant.CC-Bridge listening on http://127.0.0.1:1337
Auth token written to ~/.cc-bridge-token (mode 600)
curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
Remplacez l'hôte/port de liaison dans les arguments JVM (Paramètres de l'extension → Propriétés JVM) :
-Dccbridge.host=127.0.0.1 -Dccbridge.port=1337
Tous les endpoints nécessitent Authorization: Bearer <token>.
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST
~/.cc-bridge-token est manquant ou vide. Supprimez-le pour le faire tourner.127.0.0.1 par défaut — ne l'exposez jamais au réseau.| Verbe | Chemin | Corps / Requête |
|---|
| GET | /health | – |
| POST | /send | {method,url,headers?,body?} ou {raw, host, port, tls} |
| GET | /history | host=, method=, status=, contains=, source=proxy|store|all, limit= |
| GET | /history/{id} | – |
| POST | /repeat/{id} | {headers?, removeHeaders?, body?, method?, url?} |
| POST | /decode | {input, kind: auto|b64|b64url|url|hex|jwt|gzip} |
| POST | /scan | {url|historyId, type: active|passive} |
| GET | /scan/{taskId} | – |
| DEL | /scan/{taskId} | – |
| GET | /issues | host=, severity=HIGH|MEDIUM|LOW|INFORMATION |
| POST | /collaborator/new | – |
| POST | /collaborator/{ctx} | mint another payload on existing ctx |
| GET | /collaborator/{ctx} | poll interactions |