
Автоматизация REST API для Burp Suite Community Edition. Java-расширение, предоставляющее конечные точки send/repeat/history через локальный HTTP API.
Расширение для Burp Suite (Montoya API), которое предоставляет наиболее полезные примитивы Burp через HTTP API на localhost, чтобы агентная оболочка для кодирования (Claude Code, OpenAI Codex и т. д.) могла управлять Burp с помощью curl.
Работает с Burp Community.
Скачайте последний JAR-релиз — не требуется клонирование или сборка:
→ cc-bridge-0.1.0.jar (381 КБ · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)
Результаты валидации на 7 лабораториях PortSwigger Web Security Academy, охватывающих 6 классов уязвимостей (250 вызовов cc-burp, 6 решений, 1 задокументированная архитектурная граница, 0 запасных вариантов GUI), см. в VALIDATION.md.
mvn clean package
# -> target/cc-bridge-0.1.0.jar (shaded fat JAR)
target/cc-bridge-0.1.0.jar, нажмите Next.CC-Bridge listening on http://127.0.0.1:1337
Auth token written to ~/.cc-bridge-token (mode 600)
curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
Переопределите хост/порт привязки через аргументы JVM (Extension settings → JVM properties):
-Dccbridge.host=127.0.0.1 -Dccbridge.port=1337
| Метод | Путь | Тело / Параметры запроса |
|---|---|---|
| GET | /health | – |
| POST | /send | {method,url,headers?,body?} или {raw, host, port, tls} |
| GET | /history | host=, method=, status=, contains=, source=proxy|store|all, limit= |
| GET | /history/{id} | – |
| POST | /repeat/{id} | {headers?, removeHeaders?, body?, method?, url?} |
| POST | /decode | {input, kind: auto|b64|b64url|url|hex|jwt|gzip} |
| POST | /scan | {url|historyId, type: active|passive} |
| GET | /scan/{taskId} | – |
| DEL | /scan/{taskId} | – |
| GET | /issues | host=, severity=HIGH|MEDIUM|LOW|INFORMATION |
| POST | /collaborator/new | – |
| POST | /collaborator/{ctx} | создать ещё одну полезную нагрузку в существующем контексте |
| GET | /collaborator/{ctx} | опросить взаимодействия |
Все конечные точки требуют заголовок Authorization: Bearer <token>.
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST
~/.cc-bridge-token отсутствует или пуст. Удалите его для ротации.127.0.0.1 — никогда не открывайте доступ к этому адресу из сети.