
बर्प सूट एक्सटेंशन जो कृत्रिम बुद्धिमत्ता के माध्यम से निष्क्रिय भेद्यता का पता लगाने को शामिल करता है।
BurpIA, Burp Suite को एक AI-सहायता प्राप्त वेब सुरक्षा परीक्षण वातावरण में बदल देता है। यह LLMs (12+ प्रदाता या स्थानीय मॉडल) के साथ वास्तविक HTTP ट्रैफ़िक का विश्लेषण करता है, Burp MCP पर स्वायत्त CLI एजेंटों के साथ निष्कर्षों को मान्य करता है, और प्रत्येक परिणाम को ट्रेस करने योग्य रखता है — Burp Suite Community और Professional दोनों पर काम करता है।
यह एक्सटेंशन निष्क्रिय HTTP ट्रैफ़िक को कार्रवाई योग्य सुरक्षा निष्कर्षों में बदल देता है। यह निम्नलिखित कर सकता है:
request + response) का उपयोग करते हुए, स्वचालित निष्क्रिय स्कैनिंग या कॉन्टेक्स्ट मेनू के माध्यम से मैन्युअल विश्लेषण।महत्वपूर्ण: AI निष्कर्ष संकेत हैं, फैसले नहीं। रिपोर्ट करने से पहले हमेशा मान्य करें — गलत सकारात्मक संभव हैं।
BurpIA-1.7.0.jar डाउनलोड करें।Extensions टैब → Add → JAR फ़ाइल चुनें।| आवश्यकता | विवरण |
|---|---|
| Burp Suite | Community या Professional |
| ऑपरेटिंग सिस्टम | macOS, Linux, या Windows |
| Java | 17+ (नेटिव Burp इंस्टॉलर में बंडल किया गया JRE काम करता है) |
| LLM पहुँच | क्लाउड प्रदाता के लिए API key, स्थानीय Ollama, या LM Studio |
| CLI एजेंट (वैकल्पिक) | इनमें से एक: droid, claude, agy, opencode, grok, codex |
| UI भाषा | स्पेनिश या अंग्रेज़ी (सेटिंग्स में स्विच करने योग्य) |
Analyze request with BurpIA (या एजेंट सत्यापन के लिए 🤖 Analyze with {Agent})।request और response इंजेक्ट करके प्रॉम्प्ट बनाया जाता है।Analyze request with BurpIA या 🤖 Analyze with {Agent}।🔍 Analyze this flow या 🤖 Analyze this flow with {Agent}।| प्रदाता | नोट्स |
|---|---|
| Ollama | स्थानीय मॉडल: Qwen 3.8, Llama 4, Gemma 4, DeepSeek v4, Phi-4, आदि। |
| Ollama Cloud | ollama.com पर क्लाउड मॉडल — API key आवश्यक |
| OpenAI | GPT-5.6 (+ Luna/Sol/Terra/Cyber वेरिएंट) |
| Claude | Anthropic: Fable 5.1, Opus 5, Sonnet 5 |
| Gemini | Google: 3.8 Flash (GA), 3.7/3.6 Flash, 2.5 Pro |
| Moonshot (Kimi) | K3, K2.7 और पहले के |
| Z.ai / Minimax | GLM 5.3 और MiniMax H3 |
| DeepSeek | v4-pro, v4-flash — OpenAI-संगत API |
| xAI Grok | grok-4.6, grok-4.5 — OpenAI-संगत API |
| Sakana Fugu | fugu, fugu-ultra |
| LM Studio | स्थानीय सर्वर, OpenAI-संगत |
| Custom | किसी भी OpenAI-संगत API के लिए 3 प्रोफ़ाइल तक |
Burp Suite MCP के साथ एकीकृत स्वायत्त सत्यापन एजेंट:
| एजेंट | बाइनरी | गाइड |
|---|---|---|
| Factory Droid | droid | EN · ES |
| Claude Code | claude | EN · ES |
| Antigravity CLI | agy | EN · ES |
| Open Code | opencode | EN · ES |
| Grok CLI | grok | EN · ES |
| Codex CLI | codex | EN · ES |
{REQUEST} / {RESPONSE}: सामान्यीकृत HTTP रिक्वेस्ट/रिस्पॉन्स।{REQUEST_1}…{REQUEST_N} / {RESPONSE_1}…{RESPONSE_N}: फ़्लो का Nवाँ तत्व।{OUTPUT_LANGUAGE}: निष्कर्ष विवरण के लिए अपेक्षित आउटपुट भाषा।यदि आप इन टोकनों को छोड़ देते हैं, तो BurpIA स्वचालित रूप से न्यूनतम संदर्भ बनाए रखने और कॉन्फ़िगर की गई भाषा को लागू करने के लिए एक सुरक्षा ब्लॉक (फ़ॉलबैक) जोड़ता है।
प्रमाणीकरण फ़्लो को लक्षित करने वाला कस्टम प्रॉम्प्ट (2 रिक्वेस्ट एक के रूप में विश्लेषित):
You are a web security auditor. Focus ONLY on authentication and session logic.
Request 1 (login):
{REQUEST_1}
Response 1:
{RESPONSE_1}
Request 2 (password change):
{REQUEST_2}
Response 2:
{RESPONSE_2}
Report findings in {OUTPUT_LANGUAGE} with severity, confidence, and remediation.
BurpIA द्वारा उत्पन्न विशिष्ट निष्कर्ष (परिणाम तालिका में प्रदर्शित):
Title: Password change endpoint accepts old password indefinitely
Severity: High · Confidence: Certain
Endpoint: POST /api/v2/account/password (200 OK)
Evidence: The password-change flow succeeded using the pre-login session
token, indicating missing re-authentication and no rotation of
existing sessions.
Remedy: Require current-password verification and invalidate all active
sessions after a successful change.
तालिका से आप इसे मैन्युअल सत्यापन के लिए Burp Repeater में भेज सकते हैं, निर्यात कर सकते हैं (CSV/JSON), या Burp MCP के माध्यम से गहन सत्यापन के लिए CLI एजेंट को भेज सकते हैं।