Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
burpflow — BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows. | Kitploit
Инструменты/GitHubGitHub/cappricio-securities/burpflow
ReconnaissanceWeb Proxies & InterceptionScripting & AutomationWeb SecurityPenetration Testing
GitHubcappricio-securities/burpflow

burpflow

BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and streamline web application security testing workflows.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
945 месяцев назадЕщё не проверено

BurpFlow

BurpFlow — это легковесный Node.js CLI-инструмент, который направляет HTTP-запросы через прокси Burp Suite, позволяя специалистам по безопасности быстро загружать и анализировать URL-адреса разведки внутри Burp.

Logo

npm version MIT License Node Version


🎯 Что такое BurpFlow?

BurpFlow — это быстрый, эффективный и минималистичный CLI-инструмент автоматизации разведки, предназначенный для пентестеров, охотников за багами и исследователей безопасности.

Он упрощает процесс отправки HTTP-запросов через прокси Burp, позволяя вам:

  • Быстро загружать большие списки URL-адресов в Burp Suite
  • Автоматизировать повторяющиеся рабочие процессы разведки
  • Проверять URL-адреса и конфигурации прокси
  • Отслеживать результаты запросов в реальном времени
  • Повышать эффективность ручного тестирования

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен строго для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование незаконно.

📌 Возможности

  • 🌐 Запросы через прокси — отправка трафика через Burp или любой HTTP-прокси
  • 📂 Поддержка массовых URL — обработка одиночных URL или больших списков URL
  • ⚡ Параллельное выполнение — настраиваемые рабочие потоки для более быстрого сканирования
  • ⏱️ Контроль таймаута — предотвращение зависания или длительных запросов
  • 🧹 Умный парсинг — игнорирование комментариев и пустых строк во входных файлах
  • 🎨 Цветной вывод — понятные логи успеха и ошибок в терминале
  • 🔍 Проверка входных данных — гарантирует корректный формат прокси и URL

⚠️ Требования

  • Node.js (рекомендуется версия 14 или выше)
  • npm
  • Burp Suite (или любой HTTP-прокси)

⚡ Установка

Глобальная установка

root@kitploit:~
npm install -g burpflow

Локальный запуск

root@kitploit:~
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h

⚙️ Настройка

  1. Запустите Burp Suite
  2. Включите прослушивание прокси (по умолчанию: 127.0.0.1:8080)
  3. Используйте тот же прокси в BurpFlow

🚀 Использование CLI

Показать справку

root@kitploit:~
burpflow -h

🌐 Одиночный URL

root@kitploit:~
burpflow -p 127.0.0.1:8080 -u https://example.com

📂 Список URL

Создайте файл (urls.txt):

root@kitploit:~
https://example.com
https://github.com

Запустите:

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt

⚡ С параллельностью и таймаутом

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000

📊 Параметры

🖥️ Пример вывода

root@kitploit:~
██████╗ ██╗   ██╗██████╗ ██████╗ ███████╗██╗      ██████╗ ██╗    ██╗
██╔══██╗██║   ██║██╔══██╗██╔══██╗██╔════╝██║     ██╔═══██╗██║    ██║
██████╔╝██║   ██║██████╔╝██████╔╝█████╗  ██║     ██║   ██║██║ █╗ ██║
██╔══██╗██║   ██║██╔══██╗██╔═══╝ ██╔══╝  ██║     ██║   ██║██║███╗██║
██████╔╝╚██████╔╝██║  ██║██║     ██║     ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝  ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚══════╝ ╚═════╝  ╚══╝╚══╝
                                Developed by Team : Cappriciosec.com


🚀 BurpFlow - Recon to Burp Automation Tool


Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy  :  192.168.0.103:8080      ┃
┃ Concurrency: 5 | 10000ms          ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]

BurpFlow complete. Check Burp Suite proxy history.

📂 Структура проекта

root@kitploit:~
burpflow/
├── burpflow.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── runner.js
├── README.md
└── package.json

🛠️ Устранение неполадок

  • ECONNREFUSED → Прокси не запущен или указан неверный порт
  • Invalid URL → URL должен начинаться с http:// или https://
  • Отсутствуют входные данные → Укажите -u или -l

🎯 Варианты использования

  • Рабочие процессы разведки для bug bounty
  • Загрузка URL-адресов в историю прокси Burp
  • Масштабная валидация конечных точек
  • Более быстрое ручное тестирование безопасности

📬 Обратная связь

📧 [email protected]

📜 Лицензия

Лицензия MIT

👨‍💻 Автор

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker
Скачать инструмент
ФлагОписание
-p, --proxyАдрес прокси (обязательно), например 127.0.0.1:8080
-u, --urlОдиночный URL
-l, --listФайл, содержащий URL-адреса
-c, --concurrencyПараллельные запросы (по умолчанию: 5)
-t, --timeoutТаймаут в мс (по умолчанию: 10000)
-h, --helpПоказать справку