
Esta extensão do Burp Suite permite a criação e exclusão automáticas de um proxy SOCKS5 upstream em serviços populares de nuvem.

Começando »
Recursos
·
Provedores
·
Avisos
Burp VPS Proxy é uma extensão do Burp Suite que permite a criação e exclusão automáticas de proxies SOCKS5 upstream em provedores de nuvem populares diretamente do Burp Suite. Ela configura automaticamente o Burp para usar o proxy criado, de modo que todo o tráfego de saída venha de um endereço IP de nuvem. Isso é útil para evitar que nosso endereço IP principal seja colocado na lista negra de WAFs populares durante testes de penetração e caça a bugs (bug bounty).
Burp VPS Proxy foi inspirado pela ideia incrível de @honoki: DigitalOcean Droplet Proxy for Burp Suite.
Acha isso útil? ⭐ Dê uma estrela no GitHub — isso ajuda!
Visite a página de releases e baixe o arquivo burp-vps-proxy.jar mais recente.
No Burp Suite, acesse a aba Extensions e clique em Add. Defina o tipo de extensão como Java e selecione o arquivo burp-vps-proxy.jar.
Após carregar, acesse a extensão pela nova aba VPS Proxy no Burp. Selecione seu provedor, defina suas chaves de API e clique em Deploy.

A extensão usará o tipo de instância t4g.nano para minimizar custos. Observe que nem todas as regiões suportam esse tipo de instância. A extensão também criará um grupo de segurança chamado burp-vps-proxy na região selecionada para permitir conexões à porta 1080.
Você precisará de uma Access Key e uma Private Key da AWS para configurar a extensão. Também será necessário garantir que o par de chaves conceda acesso a pelo menos as seguintes permissões:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "EC2Permissions",
"Effect": "Allow",
"Action": [
"ec2:RunInstances",
"ec2:TerminateInstances",
"ec2:DescribeInstances",
"ec2:DescribeImages",
"ec2:DescribeRegions",
"ec2:CreateTags",
"ec2:CreateSecurityGroup",
"ec2:DescribeSecurityGroups",
"ec2:AuthorizeSecurityGroupIngress"
],
"Resource": "*"
}
]
}

Digital Ocean é um provedor de VPS popular entre pesquisadores de segurança, pentesters e caçadores de bug bounty. Se você ainda não tem uma conta, pode ganhar US$ 200 em créditos gratuitos usando meu link de indicação para se cadastrar:
Você precisará criar uma chave de API e inseri-la na extensão Burp VPS Proxy.
O provisionamento pode levar algum tempo após a criação do droplet. Aguarde alguns minutos depois que a instância estiver no ar.

Você precisará criar uma chave de API e inseri-la na extensão Burp VPS Proxy. Isso é feito na seção "My Settings -> API Tokens" do seu perfil no painel da Linode. Eles a chamam de Personal Access Token.
Garanta que a chave de API tenha a permissão Read/Write para "Linodes".
O provisionamento é feito via SSH e o proxy geralmente fica disponível assim que a extensão avisa.
O autor e os contribuidores desta extensão expressamente se isentam de qualquer responsabilidade por custos, danos ou consequências resultantes do uso de provedores de nuvem em conexão com este software.
O uso deste programa para atividades não autorizadas ou ilegais, incluindo atacar alvos sem consentimento, é estritamente proibido. Os usuários devem cumprir todas as leis e regulamentos aplicáveis. O desenvolvedor e os contribuidores não assumem nenhuma responsabilidade por uso indevido, danos ou prejuízos causados por este software. É responsabilidade do usuário utilizar este programa de maneira ética e legal.
O conteúdo deste repositório é licenciado sob a GNU General Public License v3.0 (GPLv3).