Burp Suite MCP Server
Burp Suite MCP-Server
Ein MCP-Server (Model Context Protocol), der die REST-API von Burp Suite als Werkzeuge für KI-Assistenten bereitstellt. Verwenden Sie Cursor oder andere MCP-Clients, um Schwachstellenscans auszulösen, den Fortschritt zu überprüfen und die Sicherheits-Wissensdatenbank von Burp abzufragen.
Voraussetzungen
Burp Suite Professional (oder Burp Suite DAST) mit aktivierter REST-API
Python 3.11+
Burp läuft lokal mit einer REST-API, die an eine erreichbare Adresse gebunden ist (z. B.
http://127.0.0.1:1337)
Related MCP server: MCPPentestBOT
Einrichtung
1. Burp REST-API aktivieren
Öffnen Sie Burp Suite → Settings → Suite → REST API
Aktivieren Sie Service running
Legen Sie die URL/den Port fest (z. B. Port
1337)Erstellen Sie einen API-Schlüssel und kopieren Sie ihn
2. Installieren Sie den MCP-Server
uv sync # or: pip install -e .3. Umgebung konfigurieren
Kopieren Sie .env.example nach .env und tragen Sie Ihre Werte ein:
cp .env.example .envBearbeiten Sie .env:
BURP_REST_API_BASE=http://127.0.0.1:1337
BURP_REST_API_KEY=your-api-key-here
BURP_REST_API_VERSION=v0.1Transportmodi
Der Server unterstützt drei Transportarten, die mit --transport ausgewählt werden:
Flag | Transport | Anwendungsfall |
| stdio (Standard) | Lokale MCP-Clients (Cursor, Claude Desktop) |
| Server-Sent Events | HTTP-Clients, die das ältere SSE-Protokoll verwenden |
| Streamable HTTP | HTTP-Clients, die das moderne MCP-HTTP-Protokoll verwenden |
Für sse und http sind die Bind-Adresse und der Port konfigurierbar:
# Default: localhost only, port 8000
uv run python main.py --transport http
# Expose on all interfaces, custom port
uv run python main.py --transport http --host 0.0.0.0 --port 9000
# SSE transport
uv run python main.py --transport sse --host 127.0.0.1 --port 8000Cursor MCP-Konfiguration
stdio (lokaler Prozess)
Fügen Sie dies zu Ihrer Cursor MCP-Konfiguration hinzu (z. B. ~/.cursor/mcp.json oder projektbezogen .cursor/mcp.json):
{
"mcpServers": {
"burp-suite": {
"command": "uv",
"args": ["run", "python", "/path/to/burp-mcp/main.py"],
"cwd": "/path/to/burp-mcp"
}
}
}HTTP (entfernter/gemeinsamer Server)
Starten Sie den Server mit HTTP-Transport und verweisen Sie dann Ihren MCP-Client darauf:
uv run python main.py --transport http --host 0.0.0.0 --port 8000{
"mcpServers": {
"burp-suite": {
"url": "http://localhost:8000/mcp"
}
}
}Werkzeuge
Werkzeug | Beschreibung |
| Ruft die Sicherheits-Issue-Definitionen von Burp ab (Name, Beschreibung, Behebung, Referenzen) |
| Startet einen Scan für die angegebenen URLs. Gibt eine |
| Ruft den Scan-Status und die Ergebnisse anhand der |
| Zusammenfassung auf hoher Ebene: Anzahl der Probleme nach Schweregrad |
| Listet laufende/anstehende Scans auf (wird möglicherweise nicht von allen Burp-API-Versionen unterstützt) |
| Bricht einen Scan anhand der task_id ab (wird möglicherweise nicht von allen Burp-API-Versionen unterstützt) |
| Testet die Verbindung zur Burp-API; validiert die Konfiguration |
| Wartet, bis der Scan abgeschlossen ist oder ein Timeout auftritt (für CI/CD) |
Anwendungsbeispiele
URL scannen:
"Scan https://example.com for vulnerabilities"
Scan-Fortschritt prüfen:
"Check scan progress for task_id 123"
Nur Probleme mit hohem Schweregrad abrufen:
"Check scan 123 and show only high severity issues"
Sicherheitswissen:
"What security issues does Burp know about?"
Befehlszeilennutzung
Führen Sie Scans über Skripte oder das Terminal aus:
uv run python examples/ci-scan.py https://your-target.com
# or
./examples/ci-scan.sh https://your-target.comVerwendete Burp REST-API-Endpunkte
Endpunkt | Methode | Beschreibung |
| GET | Definitionen von Sicherheitsproblemen |
| POST | Scan starten (Body: |
| GET | Scans auflisten (wird möglicherweise nicht unterstützt) |
| GET | Scan-Fortschritt und Ergebnisse |
| DELETE | Scan abbrechen (wird möglicherweise nicht unterstützt) |
Interaktive API-Dokumentation: [BURP_REST_API_BASE]/[API_KEY]
Lizenz
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseCqualityDmaintenanceEnables AI agents to generate and manage specialized bug bounty hunting workflows including reconnaissance, vulnerability testing, OSINT gathering, and file upload testing. Provides REST API endpoints for comprehensive security assessments with intelligence-driven vulnerability prioritization.402MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to perform authorized security testing and penetration testing operations including SSL/TLS analysis, port scanning, vulnerability scanning, and HTTP security header audits through natural language interactions.1MIT

Snyk API & Web MCP Serverofficial
AlicenseCqualityAmaintenanceConnects AI coding assistants to Snyk API & Web for onboarding scan targets, configuring authentication, running DAST scans, and triaging findings through natural language.517Apache 2.0
Apiiro Guardian Agent MCPofficial
AlicenseNot gradedqualityCmaintenanceEnables AI coding assistants to leverage Application Security Posture Management (ASPM) capabilities, allowing developers to write secure code, query security risks, trigger diff scans, and manage security findings directly from their AI assistant.4Apache 2.0
Related MCP Connectors
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/jayluxferro/burp-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server