Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cappricio-securities/burpflow
ReconnaissanceWeb Proxies & InterceptionScripting & AutomationWeb SecurityPenetration Testing
GitHubcappricio-securities/burpflow

burpflow

BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
burpflow — BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows. | Kitploit
Ver Repositório
94há 5 mesesAinda não revisado

BurpFlow

BurpFlow é uma ferramenta CLI leve em Node.js que roteia requisições HTTP através de um proxy Burp Suite, permitindo que testadores de segurança carreguem e analisem rapidamente URLs de reconhecimento dentro do Burp.

Logo

npm version MIT License Node Version


🎯 O que é o BurpFlow?

BurpFlow é uma ferramenta CLI de automação de reconhecimento rápida, eficiente e mínima, projetada para testadores de penetração, caçadores de bug bounty e pesquisadores de segurança.

Ele simplifica o processo de envio de requisições HTTP através de um proxy Burp, permitindo que você:

  • Carregue rapidamente grandes listas de URLs no Burp Suite
  • Automatize fluxos de trabalho repetitivos de reconhecimento
  • Valide URLs e configurações de proxy
  • Monitore resultados de requisições em tempo real
  • Melhore a eficiência durante testes manuais

⚠️ AVISO: Esta ferramenta é estritamente para testes de segurança autorizados e uso educacional apenas. O uso não autorizado é ilegal.

📌 Recursos

  • 🌐 Requisições baseadas em proxy – Envie tráfego através do Burp ou de qualquer proxy HTTP
  • 📂 Suporte a URLs em lote – Processe URLs individuais ou grandes listas de URLs
  • ⚡ Execução concorrente – Threads de trabalho ajustáveis para varreduras mais rápidas
  • ⏱️ Controle de timeout – Evite requisições longas ou travadas
  • 🧹 Parsing inteligente – Ignora comentários e linhas vazias em arquivos de entrada
  • 🎨 Saída colorida – Logs limpos de sucesso e erro no terminal
  • 🔍 Validação de entrada – Garante formatos válidos de proxy e URL

⚠️ Requisitos

  • Node.js (v14 ou superior recomendado)
  • npm
  • Burp Suite (ou qualquer proxy HTTP)

⚡ Instalação

Instalar globalmente

root@kitploit:~
npm install -g burpflow

Executar localmente

root@kitploit:~
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h

⚙️ Configuração

  1. Inicie o Burp Suite
  2. Habilite o listener de proxy (padrão: 127.0.0.1:8080)
  3. Use o mesmo proxy no BurpFlow

🚀 Uso da CLI

Mostrar ajuda

root@kitploit:~
burpflow -h

🌐 URL única

root@kitploit:~
burpflow -p 127.0.0.1:8080 -u https://example.com

📂 Lista de URLs

Crie um arquivo (urls.txt):

root@kitploit:~
https://example.com
https://github.com

Execute:

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt

⚡ Com concorrência e timeout

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000

📊 Opções

🖥️ Exemplo de saída

root@kitploit:~
██████╗ ██╗   ██╗██████╗ ██████╗ ███████╗██╗      ██████╗ ██╗    ██╗
██╔══██╗██║   ██║██╔══██╗██╔══██╗██╔════╝██║     ██╔═══██╗██║    ██║
██████╔╝██║   ██║██████╔╝██████╔╝█████╗  ██║     ██║   ██║██║ █╗ ██║
██╔══██╗██║   ██║██╔══██╗██╔═══╝ ██╔══╝  ██║     ██║   ██║██║███╗██║
██████╔╝╚██████╔╝██║  ██║██║     ██║     ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝  ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚══════╝ ╚═════╝  ╚══╝╚══╝
                                Developed by Team : Cappriciosec.com


🚀 BurpFlow - Recon to Burp Automation Tool


Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy  :  192.168.0.103:8080      ┃
┃ Concurrency: 5 | 10000ms          ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]

BurpFlow complete. Check Burp Suite proxy history.

📂 Estrutura do projeto

root@kitploit:~
burpflow/
├── burpflow.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── runner.js
├── README.md
└── package.json

🛠️ Solução de problemas

  • ECONNREFUSED → Proxy não está em execução ou porta incorreta
  • Invalid URL → Deve começar com http:// ou https://
  • Entrada ausente → Forneça -u ou -l

🎯 Casos de uso

  • Fluxos de trabalho de reconhecimento para bug bounty
  • Alimentando URLs no histórico do proxy Burp
  • Validação de endpoints em escala
  • Testes manuais de segurança mais rápidos

📬 Feedback

📧 [email protected]

📜 Licença

MIT License

👨‍💻 Autor

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker
Baixar ferramenta
FlagDescrição
-p, --proxyEndereço do proxy (obrigatório), ex.: 127.0.0.1:8080
-u, --urlURL única
-l, --listArquivo contendo URLs
-c, --concurrencyRequisições paralelas (padrão: 5)
-t, --timeoutTimeout em ms (padrão: 10000)
-h, --helpMostrar ajuda