Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
burp-automation — Burp Suite Pro と Vmware Burp Rest API を使用した自動スキャンの実行 | Kitploit
ツール/GitHubGitHub/justmorpheus/burp-automation
脆弱性スキャナーAPIセキュリティテストウェブセキュリティペネトレーションテスト
GitHubjustmorpheus/burp-automation

burp-automation

Burp Suite Pro と Vmware Burp Rest API を使用した自動スキャンの実行

リポジトリを見る
55133年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Burp`O`Mation

Burp Suite Pro と Vmware Burp Rest API を、Robot Framework と Python3 を使用して自動スキャンを実行します。

GCP Inspector

ブログ

各ステップの詳細な説明についてはブログをご覧ください。

  • 説明とインストールのブログ

機能

  • bashを使用したワンクリック実行で、詳細な前提条件とともにすべての依存関係をインストールします。
  • 自動化が容易なpython3とrobot frameworkを使用します。
  • Burp Suite Rest APIを使用し、Burp Suite Professional(事前アクティベート済み)をヘッドレスモードで実行し、additional-scanner-checks、BurpJSLinkFinder、active-scan-plus-plusなどの複数のBurp Suite拡張機能とともに動作します。
  • ロボットスクリプトを使用して、スコープの追加と削除を含むAPI/Webエンドポイントのペンテストを自動的に実行します。
  • CSVおよびHTML形式のレポートをYYYY-MM-DD形式でGoogle Driveに自動アップロードします。
  • リアルタイムアラートのためのSlack連携。

前提条件(事前設定).

  • automation.shを実行する前にこれを実行してください
  • Debian OS(Ubuntu).
  • アクティベート済みのBurp Suite Pro(burpsuite_pro_v2021.6.2.jar)とprefs.xml.
  • Vmware Burp Suite Rest API(自動スクリプトでインストールされます).
  • Python3 & Pip(自動スクリプトでインストールされます).
  • Robot Framework(自動スクリプトでインストールされます).
  • custom_lib_2.py内のスコープ、Slack webhook、Google Driveの親フォルダIDを更新してください。
  • PyDriveのためのGoogle Drive認証の設定
  • 自動化スクリプト用に認証情報(client_secrets.json & mycreds.txt)をGitHubリポジトリにアップロードしてください。

インストール

root@kitploit:~
mkdir automation
cd automation
wget https://raw.githubusercontent.com/justmorpheus/burp-automation/master/automation.sh
chmod +x automation.sh
bash automation.sh https://github.com/justmorpheus/burp-automation.git

使用方法

bash automation.sh https://github.com/justmorpheus/burp-automation.git

失敗した場合 フォルダ内で次のコマンドを実行してください python3 -m robot -d output fuzzing.robot .

注意

  • この素晴らしい仕事を示してくれたwe45に大きな感謝を。
  • これは教育目的です。Burp SuiteはCI/CDで実行するためのエンタープライズライセンスを持っています。
  • これを本番環境で使用しないでください。Burp Suite Automationの学習と理解のためのものです。
  • 違法な目的で使用しないでください。著者はあなたが行う違法行為に対して一切の責任を負いません。

参考

  • https://we45.com/blog/automating-burp-with-jenkins/
  • https://burpsuite.guide/blog/activate-burpsuite-inside-docker-container/
  • https://portswigger.net/burp
  • https://github.com/vmware/burp-rest-api

"Buy Me A Coffee"

ツールをダウンロード