Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
burp-cc-bridge — Автоматизация REST API для Burp Suite Community Edition. Java-расширение, предоставляющее конечные точки send/repeat/history через локальный HTTP API. | Kitploit
Инструменты/GitHubGitHub/larrypeseckis/burp-cc-bridge
Веб-прокси и перехватСкриптинг и автоматизацияТестирование безопасности APIВеб-безопасностьТестирование на ПроникновениеУтилиты и фреймворки
GitHublarrypeseckis/burp-cc-bridge

burp-cc-bridge

Автоматизация REST API для Burp Suite Community Edition. Java-расширение, предоставляющее конечные точки send/repeat/history через локальный HTTP API.

Репозиторий
743 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CC-Bridge

Latest release License: MIT Burp Community Java 17+

Расширение для Burp Suite (Montoya API), которое предоставляет наиболее полезные примитивы Burp через HTTP API на localhost, чтобы агентная оболочка для кодирования (Claude Code, OpenAI Codex и т. д.) могла управлять Burp с помощью curl.

Работает с Burp Community.

Загрузка

Скачайте последний JAR-релиз — не требуется клонирование или сборка:

→ cc-bridge-0.1.0.jar (381 КБ · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)

Все релизы: https://github.com/larrypeseckis/burp-cc-bridge/releases

Результаты валидации на 7 лабораториях PortSwigger Web Security Academy, охватывающих 6 классов уязвимостей (250 вызовов cc-burp, 6 решений, 1 задокументированная архитектурная граница, 0 запасных вариантов GUI), см. в VALIDATION.md.

Сборка из исходников

root@kitploit:~
mvn clean package
# -> target/cc-bridge-0.1.0.jar  (shaded fat JAR)

Установка

  1. Откройте Burp → Extensions → Installed → Add.
  2. Выберите тип Java, укажите путь к target/cc-bridge-0.1.0.jar, нажмите Next.
  3. Во вкладке Output должно появиться:
    root@kitploit:~
    CC-Bridge listening on http://127.0.0.1:1337
    Auth token written to ~/.cc-bridge-token (mode 600)
    
  4. Из оболочки:
    root@kitploit:~
    curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
    

Переопределите хост/порт привязки через аргументы JVM (Extension settings → JVM properties): -Dccbridge.host=127.0.0.1 -Dccbridge.port=1337

API

МетодПутьТело / Параметры запроса
GET/health–
POST/send{method,url,headers?,body?} или {raw, host, port, tls}
GET/historyhost=, method=, status=, contains=, source=proxy|store|all, limit=
GET/history/{id}–
POST/repeat/{id}{headers?, removeHeaders?, body?, method?, url?}
POST/decode{input, kind: auto|b64|b64url|url|hex|jwt|gzip}
POST/scan{url|historyId, type: active|passive}
GET/scan/{taskId}–
DEL/scan/{taskId}–
GET/issueshost=, severity=HIGH|MEDIUM|LOW|INFORMATION
POST/collaborator/new–
POST/collaborator/{ctx}создать ещё одну полезную нагрузку в существующем контексте
GET/collaborator/{ctx}опросить взаимодействия

Все конечные точки требуют заголовок Authorization: Bearer <token>.

Оболочка (shell wrapper)

root@kitploit:~
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST

Примечания

  • Исходящие запросы проходят через HTTP-клиент Burp, поэтому они отображаются в истории Proxy и учитывают область видимости, вышестоящие прокси и правила обработки сессий.
  • Токен генерируется заново, только если ~/.cc-bridge-token отсутствует или пуст. Удалите его для ротации.
  • По умолчанию привязка к 127.0.0.1 — никогда не открывайте доступ к этому адресу из сети.
Скачать инструмент