Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cappricio-securities/burpflow
РазведкаВеб-прокси и перехватСкриптинг и автоматизацияВеб-безопасностьТестирование на Проникновение
GitHubcappricio-securities/burpflow

burpflow

BurpFlow — один из лучших инструментов автоматизации Burp Suite для охотников за багами и пентестеров, широко используемый для загрузки данных разведки через прокси и оптимизации рабочих процессов тестирования безопасности веб-приложений.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
9435 месяцев назадЕщё не проверено

BurpFlow

BurpFlow — это легковесный Node.js CLI-инструмент, который направляет HTTP-запросы через прокси Burp Suite, позволяя специалистам по безопасности быстро загружать и анализировать URL-адреса разведки внутри Burp.

Logo

npm version MIT License Node Version


🎯 Что такое BurpFlow?

BurpFlow — это быстрый, эффективный и минималистичный CLI-инструмент автоматизации разведки, предназначенный для пентестеров, охотников за багами и исследователей безопасности.

Он упрощает процесс отправки HTTP-запросов через прокси Burp, позволяя вам:

  • Быстро загружать большие списки URL-адресов в Burp Suite
  • Автоматизировать повторяющиеся рабочие процессы разведки
  • Проверять URL-адреса и конфигурации прокси
  • Отслеживать результаты запросов в реальном времени
  • Повышать эффективность ручного тестирования

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен строго для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование незаконно.

📌 Возможности

  • 🌐 Запросы через прокси — отправка трафика через Burp или любой HTTP-прокси
  • 📂 Поддержка массовых URL — обработка одиночных URL или больших списков URL
  • ⚡ Параллельное выполнение — настраиваемые рабочие потоки для более быстрого сканирования
  • ⏱️ Контроль таймаута — предотвращение зависания или длительных запросов
  • 🧹 Умный парсинг — игнорирование комментариев и пустых строк во входных файлах
  • 🎨 Цветной вывод — понятные логи успеха и ошибок в терминале
  • 🔍 Проверка входных данных — гарантирует корректный формат прокси и URL

⚠️ Требования

  • Node.js (рекомендуется версия 14 или выше)
  • npm
  • Burp Suite (или любой HTTP-прокси)

⚡ Установка

Глобальная установка

root@kitploit:~
npm install -g burpflow

Локальный запуск

root@kitploit:~
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h

⚙️ Настройка

  1. Запустите Burp Suite
  2. Включите прослушивание прокси (по умолчанию: 127.0.0.1:8080)
  3. Используйте тот же прокси в BurpFlow

🚀 Использование CLI

Показать справку

root@kitploit:~
burpflow -h

🌐 Одиночный URL

root@kitploit:~
burpflow -p 127.0.0.1:8080 -u https://example.com

📂 Список URL

Создайте файл (urls.txt):

root@kitploit:~
https://example.com
https://github.com

Запустите:

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt

⚡ С параллельностью и таймаутом

root@kitploit:~
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000

📊 Параметры

🖥️ Пример вывода

root@kitploit:~
██████╗ ██╗   ██╗██████╗ ██████╗ ███████╗██╗      ██████╗ ██╗    ██╗
██╔══██╗██║   ██║██╔══██╗██╔══██╗██╔════╝██║     ██╔═══██╗██║    ██║
██████╔╝██║   ██║██████╔╝██████╔╝█████╗  ██║     ██║   ██║██║ █╗ ██║
██╔══██╗██║   ██║██╔══██╗██╔═══╝ ██╔══╝  ██║     ██║   ██║██║███╗██║
██████╔╝╚██████╔╝██║  ██║██║     ██║     ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝  ╚═════╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚══════╝ ╚═════╝  ╚══╝╚══╝
                                Developed by Team : Cappriciosec.com


🚀 BurpFlow - Recon to Burp Automation Tool


Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy  :  192.168.0.103:8080      ┃
┃ Concurrency: 5 | 10000ms          ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]

BurpFlow complete. Check Burp Suite proxy history.

📂 Структура проекта

root@kitploit:~
burpflow/
├── burpflow.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── runner.js
├── README.md
└── package.json

🛠️ Устранение неполадок

  • ECONNREFUSED → Прокси не запущен или указан неверный порт
  • Invalid URL → URL должен начинаться с http:// или https://
  • Отсутствуют входные данные → Укажите -u или -l

🎯 Варианты использования

  • Рабочие процессы разведки для bug bounty
  • Загрузка URL-адресов в историю прокси Burp
  • Масштабная валидация конечных точек
  • Более быстрое ручное тестирование безопасности

📬 Обратная связь

📧 [email protected]

📜 Лицензия

Лицензия MIT

👨‍💻 Автор

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker
Скачать инструмент
ФлагОписание
-p, --proxyАдрес прокси (обязательно), например 127.0.0.1:8080
-u, --urlОдиночный URL
-l, --listФайл, содержащий URL-адреса
-c, --concurrencyПараллельные запросы (по умолчанию: 5)
-t, --timeoutТаймаут в мс (по умолчанию: 10000)
-h, --helpПоказать справку