Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
burp-ai-agent — Extension Burp Suite qui ajoute des outils MCP intégrés, une analyse assistée par IA, des contrôles de confidentialité, un scan passif et actif, et plus encore. | Kitploit
Outils/GitHubGitHub/six2dez/burp-ai-agent
Scanners de VulnérabilitésFrameworks d'ExploitationTests de Sécurité des APISécurité WebTests d'IntrusionProtection de la Vie PrivéeSécurité de l'IA
GitHubsix2dez/burp-ai-agent

burp-ai-agent

Extension Burp Suite qui ajoute des outils MCP intégrés, une analyse assistée par IA, des contrôles de confidentialité, un scan passif et actif, et plus encore.

Voir le dépôt
1.4k207il y a 23 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Custom AI Agent

The bridge between Burp Suite and modern AI.

Note sur le nom : Cette extension est publiée sous le nom Custom AI Agent (anciennement Burp AI Agent). Elle a été renommée pour se conformer aux exigences de nommage du BApp Store de PortSwigger et pour éviter toute confusion avec le fournisseur Burp AI intégré à Burp Suite. Le dépôt GitHub (github.com/six2dez/burp-ai-agent), le site de documentation (burp-ai-agent.six2dez.com) et le répertoire de configuration (~/.burp-ai-agent/) conservent l'identifiant burp-ai-agent pour assurer la continuité.

Custom AI Agent Screenshot

Custom AI Agent est une extension pour Burp Suite qui intègre l'IA dans votre workflow de sécurité. Utilisez des modèles locaux ou des fournisseurs cloud, connectez des agents IA externes via MCP, et laissez les scanners passifs/actifs trouver des vulnérabilités pendant que vous vous concentrez sur les tests manuels.

Nouveautés dans v0.9.0

  • Backend Anthropique natif (CAP-01) — API Anthropic Messages directe via le transport HTTP de Burp ; tout le trafic apparaît dans l'historique du Proxy.
  • Secrets AES-256-GCM au repos (SEC-01) — toutes les clés API et tokens stockés sont chiffrés avec une clé par installation utilisant javax.crypto ; aucun texte en clair dans les préférences.
  • Anonymisation d'hôte HKDF réelle (PRIV-01) — le mode STRICT utilise désormais un extract/expand HMAC-SHA256 authentique (pas de SHA-256 salé) pour l'anonymisation d'hôte.
  • Rédaction du corps des requêtes/réponses + motifs personnalisés (PRIV-02) — le pipeline de rédaction couvre les champs du corps et les motifs regex configurables par l'utilisateur, validés contre ReDoS.
  • Piège de secret avant envoi (PRIV-03) — avertit avant que des valeurs à haute entropie ne quittent Burp ; les actions de la liste blanche sont journalisées dans l'audit.
  • Serveurs MCP externes (CAP-02) — connectez-vous à des serveurs MCP externes/personnalisés (SSE ou stdio) afin que les agents IA puissent appeler leurs outils en plus des outils intégrés de Burp.
  • Garde-fous de budget de token par session (CAP-04) — BudgetGuard plafonne la dépense du scanner passif avec les états WARN/CAP/OFF ; le scanner passif se met en pause automatiquement au plafond dur.

Points forts

  • 11 backends IA — Burp AI (intégré), Ollama, LM Studio, NVIDIA NIM, Perplexity, OpenAI-compatible générique, Gemini CLI, Claude CLI, Codex CLI, OpenCode CLI, Copilot CLI.
  • 59 outils MCP — Laissez Claude Desktop (ou tout client MCP) piloter Burp de manière autonome (8 outils IA natifs de l'extension dans la version BApp Store, les 59 dans la version complète).
  • Accès MCP limité au périmètre — Limitez éventuellement chaque outil MCP à vos hôtes dans le périmètre, afin que les clients IA externes ne puissent pas atteindre des cibles hors périmètre via Burp.
  • 62 classes de vulnérabilités — Scanneurs IA passifs et actifs couvrant l'injection, l'authentification, la cryptographie, etc. Le scanner passif fonctionne comme un PassiveScanCheck Burp (Burp Pro).
  • Disponible sur le BApp Store — Installez Custom AI Agent directement depuis le BApp Store de Burp, ou récupérez la version complète depuis les Releases.
  • Interface adaptative au thème — Un système de design interne stylise le panneau de paramètres et se re-thématise automatiquement avec le changement clair/sombre de Burp.
  • Compétence Burp Scan — Utilisez votre assistant de codage IA préféré (Claude Code, Gemini CLI, Codex, etc.) comme scanner via MCP.
  • 3 modes de confidentialité — STRICT / BALANCED / OFF. Rédigez les données sensibles avant qu'elles ne quittent Burp.
  • Bibliothèque de prompts personnalisés — Enregistrez des prompts libres par contexte (requête HTTP ou problème de scanner) ; lancez-les depuis le menu contextuel ou saisissez-en des ad-hoc via Personnalisé….
  • Journalisation d'audit — JSONL avec hachage d'intégrité SHA-256 pour la conformité ; chaque lancement est horodaté avec promptSource / contextKind pour la reproductibilité.

Démarrage rapide

1. Installer

Installez Custom AI Agent depuis le BApp Store de Burp, téléchargez le dernier JAR depuis Releases, ou compilez depuis les sources (Java 21) :

root@kitploit:~
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent

# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar

# Store build (BApp Store) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar

2. Charger dans Burp

  1. Ouvrez Burp Suite (Community ou Professional).
  2. Allez dans Extensions > Installées > Ajouter.
  3. Sélectionnez Java comme type d'extension et choisissez le fichier .jar.

L'extension s'enregistre dans Burp sous le nom Custom AI Agent (le nom dans la liste des Extensions et l'onglet Suite) pour la distinguer du fournisseur Burp AI intégré de Burp.

Load Extension

3. Profils d'agent

L'extension installe automatiquement les profils fournis dans ~/.burp-ai-agent/AGENTS/ au premier lancement. Déposez des fichiers *.md supplémentaires dans ce répertoire pour ajouter des profils personnalisés.

4. Configurer un backend

Ouvrez l'onglet Agent IA et allez dans Paramètres. Choisissez un backend :

Pour NVIDIA NIM, le backend attend le même flux de style chat-completions que le point de terminaison hébergé par NVIDIA. Une configuration fonctionnelle est :

root@kitploit:~
Backend: NVIDIA NIM
Base URL: https://integrate.api.nvidia.com
Model: moonshotai/kimi-k2.5
API Key: <your nvapi token>

Laissez les en-têtes supplémentaires vides sauf si votre passerelle les exige. L'extension envoie les requêtes à /v1/chat/completions et utilise automatiquement le jeton bearer configuré.

5. Effectuer votre première analyse

  1. Parcourez une cible via le proxy Burp.
  2. Faites un clic droit sur une requête dans Proxy > Historique HTTP.
  3. Sélectionnez Extensions > Custom AI Agent > Analyser cette requête.
  4. Une session de chat s'ouvre avec l'analyse IA.

Context Menu

6. Connecter Claude Desktop via MCP (Optionnel)

Activez le serveur MCP dans Paramètres > Serveur MCP et ajoutez ceci à la configuration de Claude Desktop :

macOS : ~/Library/Application Support/Claude/claude_desktop_config.json Windows : %APPDATA%\Claude\claude_desktop_config.json

root@kitploit:~
{
  "mcpServers": {
    "burp-ai-agent": {
      "command": "npx",
      "args": [
        "-y",
        "supergateway",
        "--sse",
        "http://127.0.0.1:9876/sse"
      ]
    }
  }
}

Nécessite Node.js 18+. Si vous activez l'Accès externe, le client MCP doit envoyer Authorization: Bearer <token> à chaque requête.

Vous pouvez également enregistrer des serveurs MCP externes ou personnalisés dans Paramètres > MCP > Serveurs externes (transports SSE ou stdio). Les jetons d'authentification des serveurs externes sont stockés chiffrés au repos. Voir docs/external-mcp-servers.md pour les détails de configuration et les notes de sécurité.

Compétence Burp Scan (Analyse IA en terminal)

La compétence burp-scan vous permet d'utiliser n'importe quel assistant de codage IA (Claude Code, Gemini CLI, Codex, etc.) comme scanner Burp depuis votre terminal. Au lieu de l'IA intégrée du plugin, l'IA de votre terminal devient le moteur de raisonnement tandis que Burp fournit les outils via MCP.

Ce qu'elle contient

  • Référence des outils MCP (jusqu'aux 59 outils de la version complète) organisée par action de scan
  • Protocole d'analyse passive (analyse du trafic sans envoyer de requêtes)
  • Bibliothèque de payloads de test actif (200+ payloads pour 62 classes de vulnérabilités avec motifs de détection)
  • Workflow de scan de bout en bout (scope -> passif -> actif -> OOB -> rapport)
  • Protocole de création d'issues avec mappage sévérité/confiance

Installer pour Claude Code

Copiez la compétence dans votre répertoire de compétences Claude Code :

root@kitploit:~
# Global (disponible dans tous les projets)
cp -r skills/burp-scan ~/.claude/skills/burp-scan

# Ou spécifique au projet
cp -r skills/burp-scan .claude/skills/burp-scan

Utilisez ensuite /burp-scan dans Claude Code ou laissez-le se déclencher automatiquement lorsque vous mentionnez le scan Burp.

Installer pour d'autres assistants IA

La compétence est un fichier Markdown autonome dans skills/burp-scan/SKILL.md. Vous pouvez l'utiliser avec n'importe quel assistant IA prenant en charge les prompts système ou les fichiers de contexte :

  • Gemini CLI / Codex / OpenCode : Ajoutez comme fichier de contexte ou collez dans votre prompt système
  • Clients MCP personnalisés : Incluez le contenu de la compétence comme contexte système avec votre connexion MCP
  • Tout LLM : Le fichier est autonome — fournissez-le comme contexte avec vos définitions d'outils MCP

Exemple d'utilisation

root@kitploit:~
You: Connect to Burp MCP at localhost:9876 and scan the proxy history for IDOR vulnerabilities

AI: [Uses proxy_http_history to pull traffic]
    [Identifies endpoints with numeric IDs]
    [Sends http1_request with ID+1, ID-1 payloads]
    [Compares responses for different user data]
    [Creates issue_create for confirmed IDOR]

La compétence et le scanner intégré du plugin sont complémentaires : le plugin effectue un scan automatisé en arrière-plan, tandis que la compétence permet un scan interactif guidé par l'analyste depuis votre terminal.

Documentation

La documentation complète est disponible sur burp-ai-agent.six2dez.com.

  • Installation
  • Démarrage rapide
  • Visite de l'interface
  • Profils d'agent
  • Scanner passif
  • Scanner actif
  • Aperçu du MCP
  • Modes de confidentialité
  • Référence des paramètres
  • Dépannage
  • Compétence Burp Scan

Guides opérateur

  • Durcissement MCP
  • Guide de sécurité UI
  • Dépannage du backend
  • Configuration du backend Anthropic
  • Serveurs MCP externes

Notes de confidentialité et de sécurité

  • Toutes les clés API et tokens stockés (Anthropic, jeton bearer MCP, mot de passe du keystore TLS, etc.) sont chiffrés au repos avec AES-256-GCM à l'aide d'une clé maître par installation.
  • Le mode de confidentialité STRICT anonymise les hôtes en utilisant le vrai HKDF (extract/expand HMAC-SHA256). Le mode BALANCED supprime les cookies, les tokens et les en-têtes d'authentification. Le mode OFF envoie le trafic tel quel.
  • Les sorties des serveurs MCP externes sont enveloppées dans un marqueur de frontière de confiance avant d'entrer dans le prompt IA, empêchant l'injection de prompt à partir de réponses de serveurs non fiables.

Les paramètres sont versionnés en interne par schéma (settings.schema.version) et migrés de manière additive au chargement pour des mises à niveau sûres.

Prérequis

  • Burp Suite Community ou Professional (2023.12+)
  • Java 21 (fourni avec Burp moderne pour l'exécution ; requis séparément pour la compilation depuis les sources)
  • Au moins un backend IA configuré (voir le tableau ci-dessus)

Licence

Ce projet est sous licence MIT.

Avertissement

L'utilisation de Custom AI Agent pour attaquer des cibles sans consentement préalable est illégale. Il est de la responsabilité de l'utilisateur de respecter toutes les lois applicables. Les développeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil. Utilisez-le de manière responsable.

Contribuer

Les issues et pull requests sont les bienvenus. Voir CONTRIBUTING.md pour la configuration de développement et les directives, ou la Documentation développeur pour les détails d'architecture.

Télécharger l’outil
BackendTypeConfiguration
Burp AI (intégré)IntégréUtilisez l'IA intégrée de Burp Suite Pro lorsqu'elle est disponible ; aucune configuration supplémentaire requise.
OllamaHTTP localInstallez Ollama, exécutez ollama serve, tirez un modèle (ollama pull llama3.1).
LM StudioHTTP localInstallez LM Studio, chargez un modèle, démarrez le serveur.
NVIDIA NIMHTTPUtilisez le point de terminaison par défaut https://integrate.api.nvidia.com, définissez votre clé API NVIDIA et choisissez un modèle tel que moonshotai/kimi-k2.5.
PerplexityHTTPUtilisez le point de terminaison par défaut https://api.perplexity.ai, définissez votre clé API pplx-... et choisissez un modèle tel que sonar, sonar-pro, ou sonar-reasoning.
OpenAI-compatible génériqueHTTPFournissez une URL de base et un modèle pour tout fournisseur compatible OpenAI.
Gemini CLICLI cloudInstallez gemini, exécutez gemini auth login.
Claude CLICLI cloudInstallez claude, définissez ANTHROPIC_API_KEY ou exécutez claude login.
Codex CLICLI cloudInstallez codex, définissez OPENAI_API_KEY.
OpenCode CLICLI cloudInstallez opencode, configurez les identifiants du fournisseur.
Copilot CLICLI cloudInstallez copilot et connectez-vous avec votre compte GitHub.
AnthropicAPI cloudEntrez votre clé API Anthropic dans les paramètres. Le trafic API transite par le proxy de Burp. Voir docs/anthropic-backend.md.