Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
burp-cc-bridge — Automatisation d'API REST pour Burp Suite Community Edition. Extension Java prête à l'emploi exposant des endpoints send/repeat/history sur une API HTTP locale. | Kitploit
Outils/GitHubGitHub/larrypeseckis/burp-cc-bridge
Proxies Web et InterceptionScripting et AutomatisationTests de Sécurité des APISécurité WebTests d'IntrusionUtilitaires et Frameworks
GitHublarrypeseckis/burp-cc-bridge

burp-cc-bridge

Automatisation d'API REST pour Burp Suite Community Edition. Extension Java prête à l'emploi exposant des endpoints send/repeat/history sur une API HTTP locale.

Voir le dépôt
7il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CC-Bridge

Latest release License: MIT Burp Community Java 17+

Une extension Burp Suite (API Montoya) qui expose les primitives les plus utiles de Burp via une API HTTP localhost afin qu'un shell de codage agentique (Claude Code, OpenAI Codex, etc.) puisse piloter Burp depuis curl.

Fonctionne sur Burp Community.

Download

Téléchargez le dernier JAR de version — aucun clone ou build requis :

→ cc-bridge-0.1.0.jar (381 KB · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)

Toutes les versions : https://github.com/larrypeseckis/burp-cc-bridge/releases

Pour les résultats de validation sur 7 laboratoires de la PortSwigger Web Security Academy couvrant 6 classes de vulnérabilités (250 appels cc-burp, 6 résolutions, 1 limite architecturale documentée, 0 recours à l'interface graphique), voir VALIDATION.md.

Compiler depuis les sources

root@kitploit:~
mvn clean package
# -> target/cc-bridge-0.1.0.jar  (shaded fat JAR)

Install

  1. Ouvrez Burp → Extensions → Installées → Ajouter.
  2. Tapez Java, pointez sur target/cc-bridge-0.1.0.jar, cliquez sur Suivant.
  3. L'onglet Sortie devrait afficher :
    root@kitploit:~
    CC-Bridge listening on http://127.0.0.1:1337
    Auth token written to ~/.cc-bridge-token (mode 600)
    
  4. Depuis un terminal :
    root@kitploit:~
    curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
    

Remplacez l'hôte/port de liaison dans les arguments JVM (Paramètres de l'extension → Propriétés JVM) : -Dccbridge.host=127.0.0.1 -Dccbridge.port=1337

API

Tous les endpoints nécessitent Authorization: Bearer <token>.

Wrapper shell

root@kitploit:~
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST

Notes

  • Les requêtes sortantes passent par le client HTTP de Burp, donc elles apparaissent dans l'historique du Proxy et respectent la portée, les proxys amont et les règles de gestion des sessions.
  • Le token est régénéré uniquement si ~/.cc-bridge-token est manquant ou vide. Supprimez-le pour le faire tourner.
  • La liaison est 127.0.0.1 par défaut — ne l'exposez jamais au réseau.
Télécharger l’outil
VerbeCheminCorps / Requête
GET/health–
POST/send{method,url,headers?,body?} ou {raw, host, port, tls}
GET/historyhost=, method=, status=, contains=, source=proxy|store|all, limit=
GET/history/{id}–
POST/repeat/{id}{headers?, removeHeaders?, body?, method?, url?}
POST/decode{input, kind: auto|b64|b64url|url|hex|jwt|gzip}
POST/scan{url|historyId, type: active|passive}
GET/scan/{taskId}–
DEL/scan/{taskId}–
GET/issueshost=, severity=HIGH|MEDIUM|LOW|INFORMATION
POST/collaborator/new–
POST/collaborator/{ctx}mint another payload on existing ctx
GET/collaborator/{ctx}poll interactions