Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
burp-cc-bridge — Burp Suite Community Edition용 REST API 자동화. 로컬 HTTP API를 통해 send/repeat/history 엔드포인트를 노출하는 드롭인 Java 확장 프로그램. | Kitploit
도구/GitHubGitHub/larrypeseckis/burp-cc-bridge
Web Proxies & InterceptionScripting & AutomationAPI Security TestingWeb SecurityPenetration TestingUtilities & Frameworks
GitHublarrypeseckis/burp-cc-bridge

burp-cc-bridge

Burp Suite Community Edition용 REST API 자동화. 로컬 HTTP API를 통해 send/repeat/history 엔드포인트를 노출하는 드롭인 Java 확장 프로그램.

저장소 보기
72개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CC-Bridge

Latest release License: MIT Burp Community Java 17+

Burp Suite(Montoya API) 확장 프로그램으로, Burp의 가장 유용한 원시 기능들을 로컬호스트 HTTP API로 노출하여 에이전트 코딩 셸(Claude Code, OpenAI Codex 등)이 curl로 Burp를 제어할 수 있게 합니다.

Burp Community에서 작동합니다.

다운로드

최신 릴리스 JAR을 받으세요 — 클론이나 빌드가 필요 없습니다:

→ cc-bridge-0.1.0.jar (381 KB · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)

모든 릴리스: https://github.com/larrypeseckis/burp-cc-bridge/releases

7개의 PortSwigger Web Security Academy 실습(6가지 취약점 클래스, 250회의 cc-burp 호출, 6회 해결, 1개의 문서화된 아키텍처 경계, 0회의 GUI 대체)에 대한 검증 결과는 VALIDATION.md를 참조하세요.

소스에서 빌드

root@kitploit:~
mvn clean package
# -> target/cc-bridge-0.1.0.jar  (shaded fat JAR)

설치

  1. Burp 열기 → Extensions → Installed → Add.
  2. Java 유형 선택, target/cc-bridge-0.1a.jar을 지정하고 Next 클릭.
  3. Output 탭에 다음이 출력되어야 합니다:
    root@kitploit:~
    CC-Bridge listening on http://127.0.0.1:1337
    Auth token written to ~/.cc-bridge-token (mode 600)
    
  4. 셸에서:
    root@kitploit:~
    curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
    

JVM 인수에서 바인드 호스트/포트를 재정의합니다(Extension settings → JVM properties): -Dccbridge.host=127.0.0.1 -Dccbridge.port=1337

API

모든 엔드포인트는 Authorization: Bearer <token> 헤더가 필요합니다.

셸 래퍼

root@kitploit:~
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST

참고 사항

  • 외부 요청은 Burp의 HTTP 클라이언트를 통해 전송되므로 Proxy 기록에 표시되며 범위, 업스트림 프록시 및 세션 처리 규칙을 준수합니다.
  • 토큰은 ~/.cc-bridge-token이 없거나 비어 있는 경우에만 재생성됩니다. 파일을 삭제하면 토큰이 교체됩니다.
  • 기본 바인드는 127.0.0.1입니다 — 절대 네트워크에 노출하지 마십시오.
도구 다운로드
VerbPathBody / Query
GET/health–
POST/send{method,url,headers?,body?} or {raw, host, port, tls}
GET/historyhost=, method=, status=, contains=, `source=proxy
GET/history/{id}–
POST/repeat/{id}{headers?, removeHeaders?, body?, method?, url?}
POST/decode`{input, kind: auto
POST/scan`{url
GET/scan/{taskId}–
DEL/scan/{taskId}–
GET/issueshost=, `severity=HIGH
POST/collaborator/new–
POST/collaborator/{ctx}mint another payload on existing ctx
GET/collaborator/{ctx}poll interactions