Skip to main content
Glama
jayluxferro

Burp Suite MCP Server

by jayluxferro

Burp Suite MCP Server

Сервер MCP (Model Context Protocol), который предоставляет REST API Burp Suite в качестве инструментов для ИИ-ассистентов. Используйте Cursor или другие MCP-клиенты для запуска сканирования на уязвимости, проверки прогресса и запросов к базе знаний Burp по безопасности.

Предварительные требования

  • Burp Suite Professional (или Burp Suite DAST) с включенным REST API

  • Python 3.11+

  • Burp, запущенный локально с REST API, привязанным к доступному адресу (например, http://127.0.0.1:1337)

Related MCP server: MCPPentestBOT

Настройка

1. Включение Burp REST API

  1. Откройте Burp Suite → SettingsSuiteREST API

  2. Установите флажок Service running

  3. Укажите URL/порт (например, порт 1337)

  4. Создайте ключ API и скопируйте его

2. Установка MCP-сервера

uv sync   # or: pip install -e .

3. Настройка окружения

Скопируйте .env.example в .env и заполните свои значения:

cp .env.example .env

Отредактируйте .env:

BURP_REST_API_BASE=http://127.0.0.1:1337
BURP_REST_API_KEY=your-api-key-here
BURP_REST_API_VERSION=v0.1

Режимы транспорта

Сервер поддерживает три вида транспорта, выбираемых с помощью --transport:

Флаг

Транспорт

Вариант использования

--transport stdio

stdio (по умолчанию)

Локальные MCP-клиенты (Cursor, Claude Desktop)

--transport sse

Server-Sent Events

HTTP-клиенты, использующие устаревший протокол SSE

--transport http

Streamable HTTP

HTTP-клиенты, использующие современный протокол MCP HTTP

Для sse и http адрес привязки и порт настраиваются:

# Default: localhost only, port 8000
uv run python main.py --transport http

# Expose on all interfaces, custom port
uv run python main.py --transport http --host 0.0.0.0 --port 9000

# SSE transport
uv run python main.py --transport sse --host 127.0.0.1 --port 8000

Конфигурация Cursor MCP

stdio (локальный процесс)

Добавьте в конфигурацию Cursor MCP (например, ~/.cursor/mcp.json или проектный .cursor/mcp.json):

{
  "mcpServers": {
    "burp-suite": {
      "command": "uv",
      "args": ["run", "python", "/path/to/burp-mcp/main.py"],
      "cwd": "/path/to/burp-mcp"
    }
  }
}

HTTP (удаленный/общий сервер)

Запустите сервер с транспортом HTTP, затем укажите на него ваш MCP-клиент:

uv run python main.py --transport http --host 0.0.0.0 --port 8000
{
  "mcpServers": {
    "burp-suite": {
      "url": "http://localhost:8000/mcp"
    }
  }
}

Инструменты

Инструмент

Описание

burp_suite_security_issue_definitions

Получение определений проблем безопасности Burp (имя, описание, устранение, ссылки)

scan_urls_for_vulnerabilities

Запуск сканирования для заданных URL. Возвращает task_id для отслеживания. Опциональный параметр scope

check_security_scan_progress

Получение статуса сканирования и результатов по task_id. Фильтрация по уровню серьезности: low, info, medium, high или all

get_scan_summary

Сводка высокого уровня: общее количество проблем по уровню серьезности

list_active_scans

Список запущенных/ожидающих сканирований (может не поддерживаться всеми версиями Burp API)

cancel_scan

Отмена сканирования по task_id (может не поддерживаться всеми версиями Burp API)

check_burp_connectivity

Проверка подключения к Burp API; проверка конфигурации

wait_for_scan_completion

Ожидание завершения сканирования или истечения времени ожидания (для CI/CD)

Примеры использования

Сканирование URL:

"Scan https://example.com for vulnerabilities"

Проверка прогресса сканирования:

"Check scan progress for task_id 123"

Получение только критических проблем:

"Check scan 123 and show only high severity issues"

Знания по безопасности:

"What security issues does Burp know about?"

Использование командной строки

Запуск сканирования из скриптов или терминала:

uv run python examples/ci-scan.py https://your-target.com
# or
./examples/ci-scan.sh https://your-target.com

Используемые эндпоинты Burp REST API

Эндпоинт

Метод

Описание

/knowledge_base/issue_definitions

GET

Определения проблем безопасности

/scan

POST

Запуск сканирования (тело: {"urls": [...]})

/scan

GET

Список сканирований (может не поддерживаться)

/scan/{task_id}

GET

Прогресс и результаты сканирования

/scan/{task_id}

DELETE

Отмена сканирования (может не поддерживаться)

Интерактивная документация API: [BURP_REST_API_BASE]/[API_KEY]

Лицензия

MIT

F
license - not found
A
quality
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    C
    quality
    D
    maintenance
    Enables AI agents to generate and manage specialized bug bounty hunting workflows including reconnaissance, vulnerability testing, OSINT gathering, and file upload testing. Provides REST API endpoints for comprehensive security assessments with intelligence-driven vulnerability prioritization.
    40
    2
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to perform authorized security testing and penetration testing operations including SSL/TLS analysis, port scanning, vulnerability scanning, and HTTP security header audits through natural language interactions.
    1
    MIT
  • A
    license
    C
    quality
    A
    maintenance
    Connects AI coding assistants to Snyk API & Web for onboarding scan targets, configuring authentication, running DAST scans, and triaging findings through natural language.
    51
    7
    Apache 2.0
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI coding assistants to leverage Application Security Posture Management (ASPM) capabilities, allowing developers to write secure code, query security risks, trigger diff scans, and manage security findings directly from their AI assistant.
    4
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/jayluxferro/burp-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server