
BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows.
BurpFlow è un tool CLI Node.js leggero che instrada le richieste HTTP attraverso un proxy Burp Suite, consentendo ai tester di sicurezza di caricare e analizzare rapidamente gli URL di ricognizione all'interno di Burp.
BurpFlow è un tool CLI di automazione della ricognizione veloce, efficiente e minimale, progettato per penetration tester, cacciatori di bug bounty e ricercatori di sicurezza.
Semplifica il processo di invio delle richieste HTTP tramite un proxy Burp, consentendoti di:
⚠️ DICHIARAZIONE DI NON RESPONSABILITÀ: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e solo a scopo educativo. L'uso non autorizzato è illegale.
npm install -g burpflow
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h
127.0.0.1:8080)burpflow -h
burpflow -p 127.0.0.1:8080 -u https://example.com
Crea un file (urls.txt):
https://example.com
https://github.com
Esegui:
burpflow -p 127.0.0.1:8080 -l urls.txt
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000
██████╗ ██╗ ██╗██████╗ ██████╗ ███████╗██╗ ██████╗ ██╗ ██╗
██╔══██╗██║ ██║██╔══██╗██╔══██╗██╔════╝██║ ██╔═══██╗██║ ██║
██████╔╝██║ ██║██████╔╝██████╔╝█████╗ ██║ ██║ ██║██║ █╗ ██║
██╔══██╗██║ ██║██╔══██╗██╔═══╝ ██╔══╝ ██║ ██║ ██║██║███╗██║
██████╔╝╚██████╔╝██║ ██║██║ ██║ ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚══════╝ ╚═════╝ ╚══╝╚══╝
Developed by Team : Cappriciosec.com
🚀 BurpFlow - Recon to Burp Automation Tool
Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy : 192.168.0.103:8080 ┃
┃ Concurrency: 5 | 10000ms ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]
BurpFlow complete. Check Burp Suite proxy history.
burpflow/
├── burpflow.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── runner.js
├── README.md
└── package.json
ECONNREFUSED → Proxy non in esecuzione o porta errataInvalid URL → Deve iniziare con http:// o https://-u o -lLicenza MIT
KarthiTheHacker
| Flag | Descrizione |
|---|
-p, --proxy | Indirizzo del proxy (obbligatorio), es. 127.0.0.1:8080 |
-u, --url | URL singolo |
-l, --list | File contenente URL |
-c, --concurrency | Richieste parallele (predefinito: 5) |
-t, --timeout | Timeout in ms (predefinito: 10000) |
-h, --help | Mostra l'aiuto |