Skip to main content
Glama
jayluxferro

Burp Suite MCP Server

by jayluxferro

Burp Suite MCP-Server

Ein MCP-Server (Model Context Protocol), der die REST-API von Burp Suite als Werkzeuge für KI-Assistenten bereitstellt. Verwenden Sie Cursor oder andere MCP-Clients, um Schwachstellenscans auszulösen, den Fortschritt zu überprüfen und die Sicherheits-Wissensdatenbank von Burp abzufragen.

Voraussetzungen

  • Burp Suite Professional (oder Burp Suite DAST) mit aktivierter REST-API

  • Python 3.11+

  • Burp läuft lokal mit einer REST-API, die an eine erreichbare Adresse gebunden ist (z. B. http://127.0.0.1:1337)

Related MCP server: MCPPentestBOT

Einrichtung

1. Burp REST-API aktivieren

  1. Öffnen Sie Burp Suite → SettingsSuiteREST API

  2. Aktivieren Sie Service running

  3. Legen Sie die URL/den Port fest (z. B. Port 1337)

  4. Erstellen Sie einen API-Schlüssel und kopieren Sie ihn

2. Installieren Sie den MCP-Server

uv sync   # or: pip install -e .

3. Umgebung konfigurieren

Kopieren Sie .env.example nach .env und tragen Sie Ihre Werte ein:

cp .env.example .env

Bearbeiten Sie .env:

BURP_REST_API_BASE=http://127.0.0.1:1337
BURP_REST_API_KEY=your-api-key-here
BURP_REST_API_VERSION=v0.1

Transportmodi

Der Server unterstützt drei Transportarten, die mit --transport ausgewählt werden:

Flag

Transport

Anwendungsfall

--transport stdio

stdio (Standard)

Lokale MCP-Clients (Cursor, Claude Desktop)

--transport sse

Server-Sent Events

HTTP-Clients, die das ältere SSE-Protokoll verwenden

--transport http

Streamable HTTP

HTTP-Clients, die das moderne MCP-HTTP-Protokoll verwenden

Für sse und http sind die Bind-Adresse und der Port konfigurierbar:

# Default: localhost only, port 8000
uv run python main.py --transport http

# Expose on all interfaces, custom port
uv run python main.py --transport http --host 0.0.0.0 --port 9000

# SSE transport
uv run python main.py --transport sse --host 127.0.0.1 --port 8000

Cursor MCP-Konfiguration

stdio (lokaler Prozess)

Fügen Sie dies zu Ihrer Cursor MCP-Konfiguration hinzu (z. B. ~/.cursor/mcp.json oder projektbezogen .cursor/mcp.json):

{
  "mcpServers": {
    "burp-suite": {
      "command": "uv",
      "args": ["run", "python", "/path/to/burp-mcp/main.py"],
      "cwd": "/path/to/burp-mcp"
    }
  }
}

HTTP (entfernter/gemeinsamer Server)

Starten Sie den Server mit HTTP-Transport und verweisen Sie dann Ihren MCP-Client darauf:

uv run python main.py --transport http --host 0.0.0.0 --port 8000
{
  "mcpServers": {
    "burp-suite": {
      "url": "http://localhost:8000/mcp"
    }
  }
}

Werkzeuge

Werkzeug

Beschreibung

burp_suite_security_issue_definitions

Ruft die Sicherheits-Issue-Definitionen von Burp ab (Name, Beschreibung, Behebung, Referenzen)

scan_urls_for_vulnerabilities

Startet einen Scan für die angegebenen URLs. Gibt eine task_id zur Nachverfolgung zurück. Optionaler scope-Parameter

check_security_scan_progress

Ruft den Scan-Status und die Ergebnisse anhand der task_id ab. Filtern nach Schweregrad: low, info, medium, high oder all

get_scan_summary

Zusammenfassung auf hoher Ebene: Anzahl der Probleme nach Schweregrad

list_active_scans

Listet laufende/anstehende Scans auf (wird möglicherweise nicht von allen Burp-API-Versionen unterstützt)

cancel_scan

Bricht einen Scan anhand der task_id ab (wird möglicherweise nicht von allen Burp-API-Versionen unterstützt)

check_burp_connectivity

Testet die Verbindung zur Burp-API; validiert die Konfiguration

wait_for_scan_completion

Wartet, bis der Scan abgeschlossen ist oder ein Timeout auftritt (für CI/CD)

Anwendungsbeispiele

URL scannen:

"Scan https://example.com for vulnerabilities"

Scan-Fortschritt prüfen:

"Check scan progress for task_id 123"

Nur Probleme mit hohem Schweregrad abrufen:

"Check scan 123 and show only high severity issues"

Sicherheitswissen:

"What security issues does Burp know about?"

Befehlszeilennutzung

Führen Sie Scans über Skripte oder das Terminal aus:

uv run python examples/ci-scan.py https://your-target.com
# or
./examples/ci-scan.sh https://your-target.com

Verwendete Burp REST-API-Endpunkte

Endpunkt

Methode

Beschreibung

/knowledge_base/issue_definitions

GET

Definitionen von Sicherheitsproblemen

/scan

POST

Scan starten (Body: {"urls": [...]})

/scan

GET

Scans auflisten (wird möglicherweise nicht unterstützt)

/scan/{task_id}

GET

Scan-Fortschritt und Ergebnisse

/scan/{task_id}

DELETE

Scan abbrechen (wird möglicherweise nicht unterstützt)

Interaktive API-Dokumentation: [BURP_REST_API_BASE]/[API_KEY]

Lizenz

MIT

F
license - not found
A
quality
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    C
    quality
    D
    maintenance
    Enables AI agents to generate and manage specialized bug bounty hunting workflows including reconnaissance, vulnerability testing, OSINT gathering, and file upload testing. Provides REST API endpoints for comprehensive security assessments with intelligence-driven vulnerability prioritization.
    40
    2
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to perform authorized security testing and penetration testing operations including SSL/TLS analysis, port scanning, vulnerability scanning, and HTTP security header audits through natural language interactions.
    1
    MIT
  • A
    license
    C
    quality
    A
    maintenance
    Connects AI coding assistants to Snyk API & Web for onboarding scan targets, configuring authentication, running DAST scans, and triaging findings through natural language.
    51
    7
    Apache 2.0
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI coding assistants to leverage Application Security Posture Management (ASPM) capabilities, allowing developers to write secure code, query security risks, trigger diff scans, and manage security findings directly from their AI assistant.
    4
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/jayluxferro/burp-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server