Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
burpflow — BurpFlow는 버그 바운티 헌터와 침투 테스터를 위한 최고의 Burp Suite 자동화 도구 중 하나로, 프록시를 통해 리콘 데이터를 로드하고 웹 애플리케이션 보안 테스트 워크플로우를 간소화하는 데 널리 사용됩니다. | Kitploit
도구/GitHubGitHub/cappricio-securities/burpflow
ReconnaissanceWeb Proxies & InterceptionScripting & AutomationWeb SecurityPenetration Testing
GitHubcappricio-securities/burpflow

burpflow

BurpFlow는 버그 바운티 헌터와 침투 테스터를 위한 최고의 Burp Suite 자동화 도구 중 하나로, 프록시를 통해 리콘 데이터를 로드하고 웹 애플리케이션 보안 테스트 워크플로우를 간소화하는 데 널리 사용됩니다.

저장소 보기
945개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BurpFlow

BurpFlow는 HTTP 요청을 Burp Suite 프록시를 통해 라우팅하는 경량 Node.js CLI 도구로, 보안 테스터가 정찰(recon) URL을 Burp 내부에서 빠르게 로드하고 분석할 수 있게 해줍니다.

Logo

npm version MIT License Node Version


🎯 BurpFlow란 무엇인가?

BurpFlow는 침투 테스터, 버그 바운티 헌터, 보안 연구자를 위해 설계된 빠르고 효율적이며 미니멀한 정찰 자동화 CLI 도구입니다.

Burp 프록시를 통해 HTTP 요청을 보내는 과정을 단순화하여 다음을 수행할 수 있습니다:

  • 대규모 URL 목록을 Burp Suite에 빠르게 로드
  • 반복적인 정찰 워크플로우 자동화
  • URL 및 프록시 구성 검증
  • 요청 결과를 실시간으로 모니터링
  • 수동 테스트 중 효율성 향상

⚠️ 면책 조항: 이 도구는 승인된 보안 테스트 및 교육 목적으로만 엄격히 사용해야 합니다. 무단 사용은 불법입니다.

📌 기능

  • 🌐 프록시 기반 요청 – Burp 또는 모든 HTTP 프록시를 통해 트래픽 전송
  • 📂 대량 URL 지원 – 단일 URL 또는 대규모 URL 목록 처리
  • ⚡ 동시 실행 – 더 빠른 스캔을 위한 조절 가능한 워커 스레드
  • ⏱️ 타임아웃 제어 – 오래 걸리거나 중단된 요청 방지
  • 🧹 스마트 파싱 – 입력 파일의 주석 및 빈 줄 무시
  • 🎨 컬러 출력 – 터미널의 깔끔한 성공 및 오류 로그
  • 🔍 입력 검증 – 유효한 프록시 및 URL 형식 보장

⚠️ 요구 사항

  • Node.js (v14 이상 권장)
  • npm
  • Burp Suite (또는 모든 HTTP 프록시)

⚡ 설치

전역 설치

root@kitploit:~
npm install -g burpflow

로컬 실행

root@kitploit:~
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h

⚙️ 구성

  1. Burp Suite 시작
  2. 프록시 리스너 활성화 (기본값: 127.0.0.1:8080)
  3. BurpFlow에서 동일한 프록시 사용

🚀 CLI 사용법

도움말 표시

root@kitploit:~
burpflow -h

🌐 단일 URL

root@kitploit:~
burpflow -p 127.0.0.1:8080 -u https://example.com

📂 URL 목록

파일 생성 (urls.txt):

root@kitploit:~
https://example.com
https://github.com

실행:

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt

⚡ 동시성 및 타임아웃 사용

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000

📊 옵션

🖥️ 예제 출력

root@kitploit:~
██████╗ ██╗   ██╗██████╗ ██████╗ ███████╗██╗      ██████╗ ██╗    ██╗
██╔══██╗██║   ██║██╔══██╗██╔══██╗██╔════╝██║     ██╔═══██╗██║    ██║
██████╔╝██║   ██║██████╔╝██████╔╝█████╗  ██║     ██║   ██║██║ █╗ ██║
██╔══██╗██║   ██║██╔══██╗██╔═══╝ ██╔══╝  ██║     ██║   ██║██║███╗██║
██████╔╝╚██████╔╝██║  ██║██║     ██║     ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝  ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚══════╝ ╚═════╝  ╚══╝╚══╝
                                Developed by Team : Cappriciosec.com


🚀 BurpFlow - Recon to Burp Automation Tool


Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy  :  192.168.0.103:8080      ┃
┃ Concurrency: 5 | 10000ms          ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]

BurpFlow complete. Check Burp Suite proxy history.

📂 프로젝트 구조

root@kitploit:~
burpflow/
├── burpflow.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── runner.js
├── README.md
└── package.json

🛠️ 문제 해결

  • ECONNREFUSED → 프록시가 실행 중이 아니거나 포트가 잘못됨
  • Invalid URL → http:// 또는 https://로 시작해야 함
  • 입력 누락 → -u 또는 -l 제공

🎯 사용 사례

  • 버그 바운티 정찰 워크플로우
  • URL을 Burp 프록시 히스토리에 주입
  • 대규모 엔드포인트 검증
  • 더 빠른 수동 보안 테스트

📬 피드백

📧 [email protected]

📜 라이선스

MIT License

👨‍💻 저자

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker
도구 다운로드
Flag설명
-p, --proxy프록시 주소 (필수), 예: 127.0.0.1:8080
-u, --url단일 URL
-l, --listURL이 포함된 파일
-c, --concurrency병렬 요청 (기본값: 5)
-t, --timeout타임아웃 (ms, 기본값: 10000)
-h, --help도움말 표시