
Questa estensione di Burp Suite consente la creazione e l'eliminazione automatica di un proxy SOCKS5 upstream sui più diffusi servizi cloud.

Per Iniziare »
Funzionalità
·
Provider
·
Disclaimer
Burp VPS Proxy è un'estensione di Burp Suite che consente la creazione e l'eliminazione automatica di proxy SOCKS5 upstream su popolari provider cloud direttamente da Burp Suite. Configura automaticamente Burp per utilizzare il proxy creato, in modo che tutto il traffico in uscita provenga da un indirizzo IP cloud. Questo è utile per evitare che il nostro indirizzo IP principale venga inserito nella blacklist dei WAF più diffusi durante test di penetrazione e attività di bug bounty.
Burp VPS Proxy è stato ispirato dall'idea di @honoki, DigitalOcean Droplet Proxy for Burp Suite.
Pensi che sia utile? ⭐ Assegnaci una stella su GitHub: aiuta!
Visita la pagina delle release e scarica l'ultimo file burp-vps-proxy.jar.
In Burp Suite, apri la scheda Extensions e fai clic su Add. Imposta il tipo di estensione su Java e seleziona il file burp-vps-proxy.jar.
Una volta caricata, accedi all'estensione tramite la nuova scheda VPS Proxy in Burp. Seleziona il tuo provider, imposta le tue chiavi API e fai clic su Deploy.

L'estensione utilizzerà il tipo di istanza t4g.nano per ridurre al minimo i costi. Nota che non tutte le regioni supportano questo tipo di istanza. L'estensione creerà inoltre un security group chiamato burp-vps-proxy nella regione selezionata per consentire connessioni alla porta 1080.
Per configurare l'estensione avrai bisogno di una AWS Access Key e di una AWS Private Key. Dovrai anche assicurarti che la coppia di chiavi conceda almeno i seguenti permessi:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "EC2Permissions",
"Effect": "Allow",
"Action": [
"ec2:RunInstances",
"ec2:TerminateInstances",
"ec2:DescribeInstances",
"ec2:DescribeImages",
"ec2:DescribeRegions",
"ec2:CreateTags",
"ec2:CreateSecurityGroup",
"ec2:DescribeSecurityGroups",
"ec2:AuthorizeSecurityGroupIngress"
],
"Resource": "*"
}
]
}

Digital Ocean è un provider VPS popolare tra ricercatori di sicurezza, pentester e bug bounty hunter. Se non hai ancora un account, puoi ottenere $200 in crediti gratuiti registrandoti tramite il mio link di referral:
Dovrai creare una chiave API e inserirla nell'estensione Burp VPS Proxy.
Il provisioning può richiedere del tempo dopo la creazione del droplet. Attendi qualche minuto dopo l'avvio dell'istanza.

Dovrai creare una chiave API e inserirla nell'estensione Burp VPS Proxy. Questa operazione si effettua nella sezione "My Settings -> API Tokens" del tuo profilo nella dashboard di Linode. La chiamano Personal Access Token.
Assicurati che la chiave API abbia il permesso Read/Write per "Linodes".
Il provisioning viene effettuato via SSH e il proxy è solitamente disponibile non appena l'estensione lo segnala.
L'autore e i collaboratori di questa estensione declinano espressamente ogni responsabilità per costi, danni o conseguenze derivanti dall'uso di provider cloud in connessione con questo software.
È severamente vietato utilizzare questo programma per attività non autorizzate o illegali, inclusi attacchi a target senza consenso. Gli utenti devono rispettare tutte le leggi e i regolamenti applicabili. Lo sviluppatore e i collaboratori non si assumono alcuna responsabilità per usi impropri, danni o conseguenze causati da questo software. È responsabilità dell'utente utilizzare questo programma in modo etico e legale.
Il contenuto di questo repository è concesso in licenza secondo la GNU General Public License v3.0 (GPLv3).