
Automação de API REST para Burp Suite Community Edition. Extensão Java drop-in que expõe endpoints de envio/repetição/histórico por meio de uma API HTTP local.
Uma extensão do Burp Suite (API Montoya) que expõe os primitivos mais úteis do Burp por meio de uma API HTTP localhost, para que um shell de codificação agêntico (Claude Code, OpenAI Codex, etc.) possa controlar o Burp via curl.
Funciona no Burp Community.
Baixe o JAR da versão mais recente — sem necessidade de clonar ou compilar:
→ cc-bridge-0.1.0.jar (381 KB · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)
Todas as versões: https://github.com/larrypeseckis/burp-cc-bridge/releases
Para resultados de validação em 7 laboratórios da PortSwigger Web Security Academy abrangendo 6 classes de vulnerabilidade (250 chamadas cc-burp, 6 soluções, 1 limite arquitetural documentado, 0 fallbacks de GUI), consulte VALIDATION.md.
mvn clean package
# -> target/cc-bridge-0.1.0.jar (shaded fat JAR)
target/cc-bridge-0.1.0.jar e clique em Next.CC-Bridge listening on http://127.0.0.1:1337
Auth token written to ~/.cc-bridge-token (mode 600)
curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
Substitua o host/porta de bind nos argumentos da JVM (Extension settings → JVM properties):
-Dccbridge.host=127.0.0.1 -Dccbridge.port=1337
Todos os endpoints exigem Authorization: Bearer <token>.
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST
~/.cc-bridge-token estiver ausente ou vazio. Exclua-o para rotacionar.127.0.0.1 por padrão — nunca exponha isso à rede.| Verbo | Caminho | Corpo / Query |
|---|
| GET | /health | – |
| POST | /send | {method,url,headers?,body?} ou {raw, host, port, tls} |
| GET | /history | host=, method=, status=, contains=, `source=proxy |
| GET | /history/{id} | – |
| POST | /repeat/{id} | {headers?, removeHeaders?, body?, method?, url?} |
| POST | /decode | `{input, kind: auto |
| POST | /scan | `{url |
| GET | /scan/{taskId} | – |
| DEL | /scan/{taskId} | – |
| GET | /issues | host=, `severity=HIGH |
| POST | /collaborator/new | – |
| POST | /collaborator/{ctx} | criar outro payload no ctx existente |
| GET | /collaborator/{ctx} | consultar interações |