Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
burp-cc-bridge — Automação de API REST para Burp Suite Community Edition. Extensão Java drop-in que expõe endpoints de envio/repetição/histórico por meio de uma API HTTP local. | Kitploit
Ferramentas/GitHubGitHub/larrypeseckis/burp-cc-bridge
Proxies Web e InterceptaçãoScripting e AutomaçãoTestes de Segurança de APIsSegurança WebTestes de PenetraçãoUtilitários e Frameworks
GitHublarrypeseckis/burp-cc-bridge

burp-cc-bridge

Automação de API REST para Burp Suite Community Edition. Extensão Java drop-in que expõe endpoints de envio/repetição/histórico por meio de uma API HTTP local.

Ver Repositório
7há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CC-Bridge

Latest release License: MIT Burp Community Java 17+

Uma extensão do Burp Suite (API Montoya) que expõe os primitivos mais úteis do Burp por meio de uma API HTTP localhost, para que um shell de codificação agêntico (Claude Code, OpenAI Codex, etc.) possa controlar o Burp via curl.

Funciona no Burp Community.

Download

Baixe o JAR da versão mais recente — sem necessidade de clonar ou compilar:

→ cc-bridge-0.1.0.jar (381 KB · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)

Todas as versões: https://github.com/larrypeseckis/burp-cc-bridge/releases

Para resultados de validação em 7 laboratórios da PortSwigger Web Security Academy abrangendo 6 classes de vulnerabilidade (250 chamadas cc-burp, 6 soluções, 1 limite arquitetural documentado, 0 fallbacks de GUI), consulte VALIDATION.md.

Compilar a partir do código-fonte

root@kitploit:~
mvn clean package
# -> target/cc-bridge-0.1.0.jar  (shaded fat JAR)

Instalação

  1. Abra o Burp → Extensions → Installed → Add.
  2. Digite Java, aponte para target/cc-bridge-0.1.0.jar e clique em Next.
  3. A aba Output deve exibir:
    root@kitploit:~
    CC-Bridge listening on http://127.0.0.1:1337
    Auth token written to ~/.cc-bridge-token (mode 600)
    
  4. Em um shell:
    root@kitploit:~
    curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
    

Substitua o host/porta de bind nos argumentos da JVM (Extension settings → JVM properties): -Dccbridge.host=127.0.0.1 -Dccbridge.port=1337

API

Todos os endpoints exigem Authorization: Bearer <token>.

Wrapper de shell

root@kitploit:~
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST

Notas

  • Requisições de saída passam pelo cliente HTTP do Burp, portanto aparecem no histórico do Proxy e respeitam escopo, proxies upstream e regras de manipulação de sessão.
  • O token é regenerado somente se ~/.cc-bridge-token estiver ausente ou vazio. Exclua-o para rotacionar.
  • O bind é 127.0.0.1 por padrão — nunca exponha isso à rede.
Baixar ferramenta
VerboCaminhoCorpo / Query
GET/health–
POST/send{method,url,headers?,body?} ou {raw, host, port, tls}
GET/historyhost=, method=, status=, contains=, `source=proxy
GET/history/{id}–
POST/repeat/{id}{headers?, removeHeaders?, body?, method?, url?}
POST/decode`{input, kind: auto
POST/scan`{url
GET/scan/{taskId}–
DEL/scan/{taskId}–
GET/issueshost=, `severity=HIGH
POST/collaborator/new–
POST/collaborator/{ctx}criar outro payload no ctx existente
GET/collaborator/{ctx}consultar interações