Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
burp-cc-bridge — 面向 Burp Suite 社区版的 REST API 自动化。一个即插即用的 Java 扩展,通过本地 HTTP API 暴露 send/repeat/history 端点。 | Kitploit
工具/GitHubGitHub/larrypeseckis/burp-cc-bridge
Web代理与拦截脚本与自动化API安全测试Web安全渗透测试实用工具与框架
GitHublarrypeseckis/burp-cc-bridge

burp-cc-bridge

面向 Burp Suite 社区版的 REST API 自动化。一个即插即用的 Java 扩展,通过本地 HTTP API 暴露 send/repeat/history 端点。

查看仓库
72个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CC-Bridge

Latest release License: MIT Burp Community Java 17+

一个 Burp Suite(Montoya API)扩展,通过 localhost HTTP API 暴露 Burp 最实用的原语,让代理式编码终端(Claude Code、OpenAI Codex 等)可以通过 curl 驱动 Burp。

支持 Burp Community(社区版)。

下载

获取最新版本的发布 JAR——无需克隆或构建:

→ cc-bridge-0.1.0.jar (381 KB · sha256 10e21b82a602e43df62ffa2758ef3f51a24af8e1a04affa82ef12d02bde9192c)

所有版本:https://github.com/larrypeseckis/burp-cc-bridge/releases

跨 7 个 PortSwigger Web Security Academy 实验室、涵盖 6 种漏洞类别的验证结果(250 次 cc-burp 调用、6 次成功解题、1 个已记录的架构边界、0 次 GUI 回退),请参阅 VALIDATION.md。

从源码构建

root@kitploit:~
mvn clean package
# -> target/cc-bridge-0.1.0.jar  (shaded fat JAR)

安装

  1. 打开 Burp → Extensions → Installed → Add。
  2. 选择 Java,指向 target/cc-bridge-0.1.0.jar,点击 Next。
  3. Output 标签页应输出:
    root@kitploit:~
    CC-Bridge listening on http://127.0.0.1:1337
    Auth token written to ~/.cc-bridge-token (mode 600)
    
  4. 在 shell 中执行:
    root@kitploit:~
    curl -sH "Authorization: Bearer $(cat ~/.cc-bridge-token)" http://127.0.0.1:1337/health
    

可通过 JVM 参数覆盖绑定的主机/端口(Extension settings → JVM properties): -Dccbridge.host=127.0.0.1 -Dccbridge.port=1337

API

所有端点均需携带 Authorization: Bearer <token> 请求头。

Shell 封装

root@kitploit:~
./cc-burp health
./cc-burp send -d '{"method":"GET","url":"https://example.com/"}'
./cc-burp history 'host=example.com&limit=10'
./cc-burp 'history/42'
./cc-burp 'repeat/42' -d '{"headers":{"X-Spoof":"1"}}'
./cc-burp 'collaborator/new' -X POST

说明

  • 出站请求经 Burp 的 HTTP 客户端发出,因此会显示在 Proxy history 中,并遵循 scope、上游代理和会话处理规则。
  • 仅当 ~/.cc-bridge-token 不存在或为空时,令牌才会重新生成。删除该文件即可轮换令牌。
  • 默认绑定 127.0.0.1——切勿将其暴露到网络上。
下载工具
方法路径请求体 / 查询参数
GET/health–
POST/send{method,url,headers?,body?} or {raw, host, port, tls}
GET/historyhost=, method=, status=, contains=, `source=proxy
GET/history/{id}–
POST/repeat/{id}{headers?, removeHeaders?, body?, method?, url?}
POST/decode`{input, kind: auto
POST/scan`{url
GET/scan/{taskId}–
DEL/scan/{taskId}–
GET/issueshost=, `severity=HIGH
POST/collaborator/new–
POST/collaborator/{ctx}在现有 ctx 上生成新的 payload
GET/collaborator/{ctx}轮询交互记录