Burp Suite MCP Server
Burp Suite MCP Server
Сервер MCP (Model Context Protocol), который предоставляет REST API Burp Suite в качестве инструментов для ИИ-ассистентов. Используйте Cursor или другие MCP-клиенты для запуска сканирования на уязвимости, проверки прогресса и запросов к базе знаний Burp по безопасности.
Предварительные требования
Burp Suite Professional (или Burp Suite DAST) с включенным REST API
Python 3.11+
Burp, запущенный локально с REST API, привязанным к доступному адресу (например,
http://127.0.0.1:1337)
Related MCP server: MCPPentestBOT
Настройка
1. Включение Burp REST API
Откройте Burp Suite → Settings → Suite → REST API
Установите флажок Service running
Укажите URL/порт (например, порт
1337)Создайте ключ API и скопируйте его
2. Установка MCP-сервера
uv sync # or: pip install -e .3. Настройка окружения
Скопируйте .env.example в .env и заполните свои значения:
cp .env.example .envОтредактируйте .env:
BURP_REST_API_BASE=http://127.0.0.1:1337
BURP_REST_API_KEY=your-api-key-here
BURP_REST_API_VERSION=v0.1Режимы транспорта
Сервер поддерживает три вида транспорта, выбираемых с помощью --transport:
Флаг | Транспорт | Вариант использования |
| stdio (по умолчанию) | Локальные MCP-клиенты (Cursor, Claude Desktop) |
| Server-Sent Events | HTTP-клиенты, использующие устаревший протокол SSE |
| Streamable HTTP | HTTP-клиенты, использующие современный протокол MCP HTTP |
Для sse и http адрес привязки и порт настраиваются:
# Default: localhost only, port 8000
uv run python main.py --transport http
# Expose on all interfaces, custom port
uv run python main.py --transport http --host 0.0.0.0 --port 9000
# SSE transport
uv run python main.py --transport sse --host 127.0.0.1 --port 8000Конфигурация Cursor MCP
stdio (локальный процесс)
Добавьте в конфигурацию Cursor MCP (например, ~/.cursor/mcp.json или проектный .cursor/mcp.json):
{
"mcpServers": {
"burp-suite": {
"command": "uv",
"args": ["run", "python", "/path/to/burp-mcp/main.py"],
"cwd": "/path/to/burp-mcp"
}
}
}HTTP (удаленный/общий сервер)
Запустите сервер с транспортом HTTP, затем укажите на него ваш MCP-клиент:
uv run python main.py --transport http --host 0.0.0.0 --port 8000{
"mcpServers": {
"burp-suite": {
"url": "http://localhost:8000/mcp"
}
}
}Инструменты
Инструмент | Описание |
| Получение определений проблем безопасности Burp (имя, описание, устранение, ссылки) |
| Запуск сканирования для заданных URL. Возвращает |
| Получение статуса сканирования и результатов по |
| Сводка высокого уровня: общее количество проблем по уровню серьезности |
| Список запущенных/ожидающих сканирований (может не поддерживаться всеми версиями Burp API) |
| Отмена сканирования по task_id (может не поддерживаться всеми версиями Burp API) |
| Проверка подключения к Burp API; проверка конфигурации |
| Ожидание завершения сканирования или истечения времени ожидания (для CI/CD) |
Примеры использования
Сканирование URL:
"Scan https://example.com for vulnerabilities"
Проверка прогресса сканирования:
"Check scan progress for task_id 123"
Получение только критических проблем:
"Check scan 123 and show only high severity issues"
Знания по безопасности:
"What security issues does Burp know about?"
Использование командной строки
Запуск сканирования из скриптов или терминала:
uv run python examples/ci-scan.py https://your-target.com
# or
./examples/ci-scan.sh https://your-target.comИспользуемые эндпоинты Burp REST API
Эндпоинт | Метод | Описание |
| GET | Определения проблем безопасности |
| POST | Запуск сканирования (тело: |
| GET | Список сканирований (может не поддерживаться) |
| GET | Прогресс и результаты сканирования |
| DELETE | Отмена сканирования (может не поддерживаться) |
Интерактивная документация API: [BURP_REST_API_BASE]/[API_KEY]
Лицензия
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseCqualityDmaintenanceEnables AI agents to generate and manage specialized bug bounty hunting workflows including reconnaissance, vulnerability testing, OSINT gathering, and file upload testing. Provides REST API endpoints for comprehensive security assessments with intelligence-driven vulnerability prioritization.402MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to perform authorized security testing and penetration testing operations including SSL/TLS analysis, port scanning, vulnerability scanning, and HTTP security header audits through natural language interactions.1MIT

Snyk API & Web MCP Serverofficial
AlicenseCqualityAmaintenanceConnects AI coding assistants to Snyk API & Web for onboarding scan targets, configuring authentication, running DAST scans, and triaging findings through natural language.517Apache 2.0
Apiiro Guardian Agent MCPofficial
AlicenseNot gradedqualityCmaintenanceEnables AI coding assistants to leverage Application Security Posture Management (ASPM) capabilities, allowing developers to write secure code, query security risks, trigger diff scans, and manage security findings directly from their AI assistant.4Apache 2.0
Related MCP Connectors
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/jayluxferro/burp-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server