Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
burp-automation — Esecuzione di scansione automatizzata utilizzando Burp Suite Pro & Vmware Burp Rest API | Kitploit
Strumenti/GitHubGitHub/justmorpheus/burp-automation
Scanner di VulnerabilitàTest di Sicurezza delle APISicurezza WebPenetration Testing
GitHubjustmorpheus/burp-automation

burp-automation

Esecuzione di scansione automatizzata utilizzando Burp Suite Pro & Vmware Burp Rest API

Vedi Repository
551313 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Burp`O`Mation

Esecuzione di scansione automatizzata utilizzando Burp Suite Pro & Vmware Burp Rest API con Robot Framework usando Python3.

GCP Inspector

Blog

Visita il blog per una spiegazione dettagliata di ogni passaggio.

  • Blog di spiegazione e installazione

Cosa fa

  • Esecuzione con un clic usando bash che installa tutte le dipendenze con prerequisiti dettagliati.
  • Usa python3 e robot framework, facili da automatizzare.
  • Usa Burp Suite Rest API ed esegue Burp Suite Professional (pre-attivato) in modalità headless insieme a molteplici estensioni di Burp Suite come additional-scanner-checks, BurpJSLinkFinder e active-scan-plus-plus.
  • Esegue automaticamente pentest di endpoint API/Web includendo l'aggiunta e la rimozione dello scope tramite script robot.
  • Carica automaticamente i report in CSV & HTML su Google Drive nel formato YYYY-MM-DD.
  • Integrazione Slack per avvisi in tempo reale.
  • Prerequisiti (Pre-Setup).

    • Esegui questo prima di eseguire automation.sh
    • Sistema operativo Debian (Ubuntu).
    • Burp Suite Pro attivato (burpsuite_pro_v2021.6.2.jar) con prefs.xml.
    • Vmware Burp Suite Rest API (Verrà installato tramite script automatizzato).
    • Python3 & Pip (Verranno installati tramite script automatizzato).
    • Robot Framework (Verrà installato tramite script automatizzato).
    • Aggiorna scope, slack webhook e ID della cartella principale di Google Drive in custom_lib_2.py.
    • Configurare l'autenticazione di Google Drive per PyDrive.
    • Carica le credenziali (client_secrets.json & mycreds.txt) nel repository GitHub per lo script di automazione.

    Installazione

    root@kitploit:~
    mkdir automation
    cd automation
    wget https://raw.githubusercontent.com/justmorpheus/burp-automation/master/automation.sh
    chmod +x automation.sh
    bash automation.sh https://github.com/justmorpheus/burp-automation.git
    

    Utilizzo

    bash automation.sh https://github.com/justmorpheus/burp-automation.git

    In caso di fallimento Esegui il seguente comando all'interno della cartella python3 -m robot -d output fuzzing.robot .

    Nota

    • Un grande ringraziamento a we45, per aver mostrato questo fantastico lavoro.
    • Questo è a scopo educativo poiché Burp Suite ha una licenza enterprise per l'esecuzione in CI/CD.
    • Non utilizzare in produzione, è per apprendere e comprendere l'automazione di Burp Suite.
    • Non utilizzare per scopi illegali. L'autore non si assume alcuna responsabilità per azioni illegali da te compiute.

    Riferimenti

    • https://we45.com/blog/automating-burp-with-jenkins/
    • https://burpsuite.guide/blog/activate-burpsuite-inside-docker-container/
    • https://portswigger.net/burp
    • https://github.com/vmware/burp-rest-api

    "Buy Me A Coffee"

    Scarica lo strumento