
BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows.
BurpFlow — это легковесный Node.js CLI-инструмент, который направляет HTTP-запросы через прокси Burp Suite, позволяя специалистам по безопасности быстро загружать и анализировать URL-адреса разведки внутри Burp.
BurpFlow — это быстрый, эффективный и минималистичный CLI-инструмент автоматизации разведки, предназначенный для пентестеров, охотников за багами и исследователей безопасности.
Он упрощает процесс отправки HTTP-запросов через прокси Burp, позволяя вам:
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен строго для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование незаконно.
npm install -g burpflow
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h
127.0.0.1:8080)burpflow -h
burpflow -p 127.0.0.1:8080 -u https://example.com
Создайте файл (urls.txt):
https://example.com
https://github.com
Запустите:
burpflow -p 127.0.0.1:8080 -l urls.txt
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000
██████╗ ██╗ ██╗██████╗ ██████╗ ███████╗██╗ ██████╗ ██╗ ██╗
██╔══██╗██║ ██║██╔══██╗██╔══██╗██╔════╝██║ ██╔═══██╗██║ ██║
██████╔╝██║ ██║██████╔╝██████╔╝█████╗ ██║ ██║ ██║██║ █╗ ██║
██╔══██╗██║ ██║██╔══██╗██╔═══╝ ██╔══╝ ██║ ██║ ██║██║███╗██║
██████╔╝╚██████╔╝██║ ██║██║ ██║ ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚══════╝ ╚═════╝ ╚══╝╚══╝
Developed by Team : Cappriciosec.com
🚀 BurpFlow - Recon to Burp Automation Tool
Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy : 192.168.0.103:8080 ┃
┃ Concurrency: 5 | 10000ms ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]
BurpFlow complete. Check Burp Suite proxy history.
burpflow/
├── burpflow.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── runner.js
├── README.md
└── package.json
ECONNREFUSED → Прокси не запущен или указан неверный портInvalid URL → URL должен начинаться с http:// или https://-u или -lЛицензия MIT
KarthiTheHacker
| Флаг | Описание |
|---|
-p, --proxy | Адрес прокси (обязательно), например 127.0.0.1:8080 |
-u, --url | Одиночный URL |
-l, --list | Файл, содержащий URL-адреса |
-c, --concurrency | Параллельные запросы (по умолчанию: 5) |
-t, --timeout | Таймаут в мс (по умолчанию: 10000) |
-h, --help | Показать справку |