Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cappricio-securities/burpflow
ReconnaissanceWeb Proxies & InterceptionScripting & AutomationWeb SecurityPenetration Testing
GitHubcappricio-securities/burpflow

burpflow

BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
burpflow — BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows. | Kitploit
Vedi Repository
945 mesi faNon ancora revisionato

BurpFlow

BurpFlow è un tool CLI Node.js leggero che instrada le richieste HTTP attraverso un proxy Burp Suite, consentendo ai tester di sicurezza di caricare e analizzare rapidamente gli URL di ricognizione all'interno di Burp.

Logo

npm version MIT License Node Version


🎯 Cos'è BurpFlow?

BurpFlow è un tool CLI di automazione della ricognizione veloce, efficiente e minimale, progettato per penetration tester, cacciatori di bug bounty e ricercatori di sicurezza.

Semplifica il processo di invio delle richieste HTTP tramite un proxy Burp, consentendoti di:

  • Caricare rapidamente grandi elenchi di URL in Burp Suite
  • Automatizzare i flussi di lavoro di ricognizione ripetitivi
  • Validare URL e configurazioni del proxy
  • Monitorare i risultati delle richieste in tempo reale
  • Migliorare l'efficienza durante i test manuali

⚠️ DICHIARAZIONE DI NON RESPONSABILITÀ: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e solo a scopo educativo. L'uso non autorizzato è illegale.

📌 Funzionalità

  • 🌐 Richieste basate su proxy – Invia il traffico tramite Burp o qualsiasi proxy HTTP
  • 📂 Supporto URL in blocco – Elabora singoli URL o grandi elenchi di URL
  • ⚡ Esecuzione concorrente – Thread di lavoro regolabili per una scansione più rapida
  • ⏱️ Controllo del timeout – Previene richieste lunghe o bloccate
  • 🧹 Parsing intelligente – Ignora commenti e righe vuote nei file di input
  • 🎨 Output colorato – Log chiari di successo ed errore nel terminale
  • 🔍 Validazione dell'input – Garantisce formati validi di proxy e URL

⚠️ Requisiti

  • Node.js (v14 o superiore consigliato)
  • npm
  • Burp Suite (o qualsiasi proxy HTTP)

⚡ Installazione

Installazione globale

root@kitploit:~
npm install -g burpflow

Esecuzione locale

root@kitploit:~
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h

⚙️ Configurazione

  1. Avvia Burp Suite
  2. Abilita il listener del proxy (predefinito: 127.0.0.1:8080)
  3. Usa lo stesso proxy in BurpFlow

🚀 Utilizzo da CLI

Mostra l'aiuto

root@kitploit:~
burpflow -h

🌐 URL singolo

root@kitploit:~
burpflow -p 127.0.0.1:8080 -u https://example.com

📂 Elenco di URL

Crea un file (urls.txt):

root@kitploit:~
https://example.com
https://github.com

Esegui:

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt

⚡ Con concorrenza e timeout

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000

📊 Opzioni

🖥️ Output di esempio

root@kitploit:~
██████╗ ██╗   ██╗██████╗ ██████╗ ███████╗██╗      ██████╗ ██╗    ██╗
██╔══██╗██║   ██║██╔══██╗██╔══██╗██╔════╝██║     ██╔═══██╗██║    ██║
██████╔╝██║   ██║██████╔╝██████╔╝█████╗  ██║     ██║   ██║██║ █╗ ██║
██╔══██╗██║   ██║██╔══██╗██╔═══╝ ██╔══╝  ██║     ██║   ██║██║███╗██║
██████╔╝╚██████╔╝██║  ██║██║     ██║     ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝  ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚══════╝ ╚═════╝  ╚══╝╚══╝
                                Developed by Team : Cappriciosec.com


🚀 BurpFlow - Recon to Burp Automation Tool


Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy  :  192.168.0.103:8080      ┃
┃ Concurrency: 5 | 10000ms          ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]

BurpFlow complete. Check Burp Suite proxy history.

📂 Struttura del progetto

root@kitploit:~
burpflow/
├── burpflow.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── runner.js
├── README.md
└── package.json

🛠️ Risoluzione dei problemi

  • ECONNREFUSED → Proxy non in esecuzione o porta errata
  • Invalid URL → Deve iniziare con http:// o https://
  • Input mancante → Fornire -u o -l

🎯 Casi d'uso

  • Flussi di lavoro di ricognizione per bug bounty
  • Inserire URL nella cronologia del proxy Burp
  • Validazione degli endpoint su larga scala
  • Test di sicurezza manuali più rapidi

📬 Feedback

📧 [email protected]

📜 Licenza

Licenza MIT

👨‍💻 Autore

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker
Scarica lo strumento
FlagDescrizione
-p, --proxyIndirizzo del proxy (obbligatorio), es. 127.0.0.1:8080
-u, --urlURL singolo
-l, --listFile contenente URL
-c, --concurrencyRichieste parallele (predefinito: 5)
-t, --timeoutTimeout in ms (predefinito: 10000)
-h, --helpMostra l'aiuto