Burpsuite MCP Server
Burpsuite MCP Server
Ein Model Context Protocol (MCP)-Server, der eine Schnittstelle für die Interaktion mit der Scan- und Proxy-Funktionalität von Burpsuite Professional bereitstellt.
Überblick
Dieser MCP-Server ermöglicht KI-Assistenten die Interaktion mit Burpsuite Professional für Websicherheitstests und Schwachstellenscans. Er bietet Tools für:
Starten von Schwachstellenscans auf Ziel-URLs
Überprüfen des Scanstatus und Abrufen der Ergebnisse
Zugriff auf den von Burp Proxy erfassten HTTP/HTTPS-Verkehr
Anzeigen der beim Scannen erkannten Site-Struktur
Related MCP server: BurpSuite MCP Server
Merkmale
Werkzeuge
Der Server stellt die folgenden Tools bereit:
start_scan : Starten Sie einen neuen Schwachstellenscan für eine Ziel-URL
Parameter:
target: Zu scannende Ziel-URL (zB https://example.com )scan_type: Art des durchzuführenden Scans (passiv, aktiv oder vollständig)
get_scan_status : Überprüfen Sie den Status eines laufenden Scans
Parameter:
scan_id: ID des zu prüfenden Scans
get_scan_issues : Ruft die bei einem Scan gefundenen Sicherheitslücken ab
Parameter:
scan_id: ID des Scansseverity: Filtern Sie Probleme nach Schweregrad (hoch, mittel, niedrig, Info oder alle).
get_proxy_history : Ruft den von Burp Proxy erfassten HTTP/HTTPS-Verkehr ab
Parameter:
host: Nach Host filtern (optional)method: Filtern nach HTTP-Methode (optional)status_code: Filtern nach HTTP-Statuscode (optional)limit: Maximale Anzahl der zurückzugebenden Elemente (Standard: 10)
get_site_map : Ruft die Site-Struktur ab, die beim Scannen und Durchsuchen erkannt wurde
Parameter:
host: Nach Host filtern (optional)with_parameters: Nur URLs mit Parametern anzeigen (optional)limit: Maximale Anzahl der zurückzugebenden Elemente (Standard: 20)
Ressourcen
Der Server stellt die folgenden Ressourcen bereit:
Scan-Ergebnisse :
burpsuite://scan/{scanId}Problemdetails :
burpsuite://scan/{scanId}/issue/{issueId}Proxy-Verlauf :
burpsuite://proxy/historyProxy-Verlaufselement :
burpsuite://proxy/history/{itemId}Sitemap :
burpsuite://sitemap
Installation
Installation über Smithery
So installieren Sie Burpsuite Server für Claude Desktop automatisch über Smithery :
npx -y @smithery/cli install @Cyreslab-AI/burpsuite-mcp-server --client claudeManuelle Installation
Erstellen Sie den Server:
cd /path/to/burpsuite-server npm install npm run buildFügen Sie den Server zu Ihrer MCP-Einstellungskonfigurationsdatei hinzu:
{ "mcpServers": { "burpsuite": { "command": "node", "args": ["/path/to/burpsuite-server/build/index.js"], "env": {}, "disabled": false, "autoApprove": [] } } }
Zukünftige Verbesserungen
Dieser Server bietet derzeit Mock-Funktionalität. So verbinden Sie ihn mit einer echten Burpsuite Professional-Instanz:
Konfigurieren Sie Burpsuite Professional, um seine REST-API verfügbar zu machen
Aktualisieren Sie die Serverimplementierung, um eine Verbindung zur Burpsuite REST API herzustellen
Fügen Sie Authentifizierungsmechanismen für eine sichere API-Kommunikation hinzu
Beispielverwendung
Hier sind einige Beispiele für die Verwendung des Burpsuite MCP-Servers mit einem KI-Assistenten:
Starten eines Scans
Use the Burpsuite MCP server to scan example.com for vulnerabilities.Anzeigen des Proxy-Verlaufs
Show me the HTTP traffic captured by Burp Proxy for domain example.com.Schwachstellen analysieren
What high severity vulnerabilities were found in the latest scan?Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Apache 2.0
- Alicense-qualityDmaintenanceBurpSuite MCP Server: A powerful Model Context Protocol (MCP) server implementation for BurpSuite, providing programmatic access to Burp's core functionalities.87MIT
- MIT
- AlicenseAqualityBmaintenanceMCP Server for ChainAnalyzer(https://chain-analyzer.com)62171MIT
Related MCP Connectors
MCP server for Blockscout
MCP server for ScanMalware.com URL scanning, malware detection, and analysis.
MCP server for fcc-ecfs
Appeared in Searches
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Cyreslab-AI/burpsuite-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server