Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
burpflow — BurpFlow è uno dei migliori strumenti di automazione Burp Suite per cacciatori di bug e penetration tester, ampiamente utilizzato per caricare dati di ricognizione tramite proxy e semplificare i flussi di lavoro di test di sicurezza delle applicazioni web. | Kitploit
Strumenti/GitHubGitHub/cappricio-securities/burpflow
RicognizioneProxy Web e IntercettazioneScripting e AutomazioneSicurezza WebPenetration Testing
GitHubcappricio-securities/burpflow

burpflow

BurpFlow è uno dei migliori strumenti di automazione Burp Suite per cacciatori di bug e penetration tester, ampiamente utilizzato per caricare dati di ricognizione tramite proxy e semplificare i flussi di lavoro di test di sicurezza delle applicazioni web.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
9435 mesi faNon ancora revisionato

BurpFlow

BurpFlow è un tool CLI Node.js leggero che instrada le richieste HTTP attraverso un proxy Burp Suite, consentendo ai tester di sicurezza di caricare e analizzare rapidamente gli URL di ricognizione all'interno di Burp.

Logo

npm version MIT License Node Version


🎯 Cos'è BurpFlow?

BurpFlow è un tool CLI di automazione della ricognizione veloce, efficiente e minimale, progettato per penetration tester, cacciatori di bug bounty e ricercatori di sicurezza.

Semplifica il processo di invio delle richieste HTTP tramite un proxy Burp, consentendoti di:

  • Caricare rapidamente grandi elenchi di URL in Burp Suite
  • Automatizzare i flussi di lavoro di ricognizione ripetitivi
  • Validare URL e configurazioni del proxy
  • Monitorare i risultati delle richieste in tempo reale
  • Migliorare l'efficienza durante i test manuali

⚠️ DICHIARAZIONE DI NON RESPONSABILITÀ: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e solo a scopo educativo. L'uso non autorizzato è illegale.

📌 Funzionalità

  • 🌐 Richieste basate su proxy – Invia il traffico tramite Burp o qualsiasi proxy HTTP
  • 📂 Supporto URL in blocco – Elabora singoli URL o grandi elenchi di URL
  • ⚡ Esecuzione concorrente – Thread di lavoro regolabili per una scansione più rapida
  • ⏱️ Controllo del timeout – Previene richieste lunghe o bloccate
  • 🧹 Parsing intelligente – Ignora commenti e righe vuote nei file di input
  • 🎨 Output colorato – Log chiari di successo ed errore nel terminale
  • 🔍 Validazione dell'input – Garantisce formati validi di proxy e URL

⚠️ Requisiti

  • Node.js (v14 o superiore consigliato)
  • npm
  • Burp Suite (o qualsiasi proxy HTTP)

⚡ Installazione

Installazione globale

root@kitploit:~
npm install -g burpflow

Esecuzione locale

root@kitploit:~
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h

⚙️ Configurazione

  1. Avvia Burp Suite
  2. Abilita il listener del proxy (predefinito: 127.0.0.1:8080)
  3. Usa lo stesso proxy in BurpFlow

🚀 Utilizzo da CLI

Mostra l'aiuto

root@kitploit:~
burpflow -h

🌐 URL singolo

root@kitploit:~
burpflow -p 127.0.0.1:8080 -u https://example.com

📂 Elenco di URL

Crea un file (urls.txt):

root@kitploit:~
https://example.com
https://github.com

Esegui:

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt

⚡ Con concorrenza e timeout

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000

📊 Opzioni

🖥️ Output di esempio

root@kitploit:~
██████╗ ██╗   ██╗██████╗ ██████╗ ███████╗██╗      ██████╗ ██╗    ██╗
██╔══██╗██║   ██║██╔══██╗██╔══██╗██╔════╝██║     ██╔═══██╗██║    ██║
██████╔╝██║   ██║██████╔╝██████╔╝█████╗  ██║     ██║   ██║██║ █╗ ██║
██╔══██╗██║   ██║██╔══██╗██╔═══╝ ██╔══╝  ██║     ██║   ██║██║███╗██║
██████╔╝╚██████╔╝██║  ██║██║     ██║     ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝  ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚══════╝ ╚═════╝  ╚══╝╚══╝
                                Developed by Team : Cappriciosec.com


🚀 BurpFlow - Recon to Burp Automation Tool


Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy  :  192.168.0.103:8080      ┃
┃ Concurrency: 5 | 10000ms          ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]

BurpFlow complete. Check Burp Suite proxy history.

📂 Struttura del progetto

root@kitploit:~
burpflow/
├── burpflow.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── runner.js
├── README.md
└── package.json

🛠️ Risoluzione dei problemi

  • ECONNREFUSED → Proxy non in esecuzione o porta errata
  • Invalid URL → Deve iniziare con http:// o https://
  • Input mancante → Fornire -u o -l

🎯 Casi d'uso

  • Flussi di lavoro di ricognizione per bug bounty
  • Inserire URL nella cronologia del proxy Burp
  • Validazione degli endpoint su larga scala
  • Test di sicurezza manuali più rapidi

📬 Feedback

📧 [email protected]

📜 Licenza

Licenza MIT

👨‍💻 Autore

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker
Scarica lo strumento
FlagDescrizione
-p, --proxyIndirizzo del proxy (obbligatorio), es. 127.0.0.1:8080
-u, --urlURL singolo
-l, --listFile contenente URL
-c, --concurrencyRichieste parallele (predefinito: 5)
-t, --timeoutTimeout in ms (predefinito: 10000)
-h, --helpMostra l'aiuto