Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
burpflow — BurpFlow é uma das melhores ferramentas de automação do Burp Suite para caçadores de bug bounty e testadores de penetração, amplamente utilizada para carregar dados de reconhecimento via proxy e otimizar fluxos de trabalho de testes de segurança em aplicações web. | Kitploit
Ferramentas/GitHubGitHub/cappricio-securities/burpflow
ReconhecimentoProxies Web e InterceptaçãoScripting e AutomaçãoSegurança WebTestes de Penetração
GitHubcappricio-securities/burpflow

burpflow

BurpFlow é uma das melhores ferramentas de automação do Burp Suite para caçadores de bug bounty e testadores de penetração, amplamente utilizada para carregar dados de reconhecimento via proxy e otimizar fluxos de trabalho de testes de segurança em aplicações web.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
943há 5 mesesAinda não revisado

BurpFlow

BurpFlow é uma ferramenta CLI leve em Node.js que roteia requisições HTTP através de um proxy Burp Suite, permitindo que testadores de segurança carreguem e analisem rapidamente URLs de reconhecimento dentro do Burp.

Logo

npm version MIT License Node Version


🎯 O que é o BurpFlow?

BurpFlow é uma ferramenta CLI de automação de reconhecimento rápida, eficiente e mínima, projetada para testadores de penetração, caçadores de bug bounty e pesquisadores de segurança.

Ele simplifica o processo de envio de requisições HTTP através de um proxy Burp, permitindo que você:

  • Carregue rapidamente grandes listas de URLs no Burp Suite
  • Automatize fluxos de trabalho repetitivos de reconhecimento
  • Valide URLs e configurações de proxy
  • Monitore resultados de requisições em tempo real
  • Melhore a eficiência durante testes manuais

⚠️ AVISO: Esta ferramenta é estritamente para testes de segurança autorizados e uso educacional apenas. O uso não autorizado é ilegal.

📌 Recursos

  • 🌐 Requisições baseadas em proxy – Envie tráfego através do Burp ou de qualquer proxy HTTP
  • 📂 Suporte a URLs em lote – Processe URLs individuais ou grandes listas de URLs
  • ⚡ Execução concorrente – Threads de trabalho ajustáveis para varreduras mais rápidas
  • ⏱️ Controle de timeout – Evite requisições longas ou travadas
  • 🧹 Parsing inteligente – Ignora comentários e linhas vazias em arquivos de entrada
  • 🎨 Saída colorida – Logs limpos de sucesso e erro no terminal
  • 🔍 Validação de entrada – Garante formatos válidos de proxy e URL

⚠️ Requisitos

  • Node.js (v14 ou superior recomendado)
  • npm
  • Burp Suite (ou qualquer proxy HTTP)

⚡ Instalação

Instalar globalmente

root@kitploit:~
npm install -g burpflow

Executar localmente

root@kitploit:~
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h

⚙️ Configuração

  1. Inicie o Burp Suite
  2. Habilite o listener de proxy (padrão: 127.0.0.1:8080)
  3. Use o mesmo proxy no BurpFlow

🚀 Uso da CLI

Mostrar ajuda

root@kitploit:~
burpflow -h

🌐 URL única

root@kitploit:~
burpflow -p 127.0.0.1:8080 -u https://example.com

📂 Lista de URLs

Crie um arquivo (urls.txt):

root@kitploit:~
https://example.com
https://github.com

Execute:

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt

⚡ Com concorrência e timeout

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000

📊 Opções

🖥️ Exemplo de saída

root@kitploit:~
██████╗ ██╗   ██╗██████╗ ██████╗ ███████╗██╗      ██████╗ ██╗    ██╗
██╔══██╗██║   ██║██╔══██╗██╔══██╗██╔════╝██║     ██╔═══██╗██║    ██║
██████╔╝██║   ██║██████╔╝██████╔╝█████╗  ██║     ██║   ██║██║ █╗ ██║
██╔══██╗██║   ██║██╔══██╗██╔═══╝ ██╔══╝  ██║     ██║   ██║██║███╗██║
██████╔╝╚██████╔╝██║  ██║██║     ██║     ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝  ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚══════╝ ╚═════╝  ╚══╝╚══╝
                                Developed by Team : Cappriciosec.com


🚀 BurpFlow - Recon to Burp Automation Tool


Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy  :  192.168.0.103:8080      ┃
┃ Concurrency: 5 | 10000ms          ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]

BurpFlow complete. Check Burp Suite proxy history.

📂 Estrutura do projeto

root@kitploit:~
burpflow/
├── burpflow.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── runner.js
├── README.md
└── package.json

🛠️ Solução de problemas

  • ECONNREFUSED → Proxy não está em execução ou porta incorreta
  • Invalid URL → Deve começar com http:// ou https://
  • Entrada ausente → Forneça -u ou -l

🎯 Casos de uso

  • Fluxos de trabalho de reconhecimento para bug bounty
  • Alimentando URLs no histórico do proxy Burp
  • Validação de endpoints em escala
  • Testes manuais de segurança mais rápidos

📬 Feedback

📧 [email protected]

📜 Licença

MIT License

👨‍💻 Autor

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker
Baixar ferramenta
FlagDescrição
-p, --proxyEndereço do proxy (obrigatório), ex.: 127.0.0.1:8080
-u, --urlURL única
-l, --listArquivo contendo URLs
-c, --concurrencyRequisições paralelas (padrão: 5)
-t, --timeoutTimeout em ms (padrão: 10000)
-h, --helpMostrar ajuda