具有扫描和爬网功能的Burp Suite MCP服务器扩展
这是一个用于BurpSuite代理的扩展MCP服务器扩展,基于原始代理进行扫描和爬网。
对于构建说明,请遵循PortSwigger提供的原始README,如需直接使用,请加载Burp代理上提供的扩展。
以Java扩展名加载jar文件。
是否需要批准取决于您,因为每次使用时都会给您一个提示。
以下是Cursor的示例
{
"mcpServers": {
"burp": {
"url": "http://localhost:9876/sse"
}
}
}样品内容
注:这是一个测试/游戏工具,没有正式的生产。
====官方自述如下====
概述
使用模型上下文协议(MCP)将Burp Suite与AI客户端集成。
有关协议的更多信息,请访问: 模型上下文协议.io
特性
- 通过MCP将Burp Suite连接到AI客户端
- Claude Desktop的自动安装
- 附带打包的Stdio MCP代理服务器
用法
- 在Burp Suite中安装扩展
- 在扩展设置中配置您的Burp MCP服务器
- 配置您的MCP客户端以使用Burp SSE MCP服务器或stdio代理
- 通过您的客户与Burp互动!
安装
先决条件
在构建和安装扩展之前,请确保满足以下先决条件:
- Java:Java必须在系统的PATH中安装并可用。您可以通过运行以下命令来验证这一点
java --version在你的终端。 - jar命令:The
jar命令必须是可执行的,并且在系统的PATH中可用。您可以通过运行以下命令来验证这一点jar --version在你的终端。这是构建和安装扩展所必需的。
构建扩展
- 克隆存储库:获取MCP服务器扩展的源代码。
git clone https://github.com/PortSwigger/mcp-server.git- 导航到项目目录:移动到项目的根目录。
cd burp-mcp- 构建JAR文件:使用Gradle构建扩展。
./gradlew embedProxyJar此命令编译源代码并将其打包到位于以下位置的JAR文件中 build/libs/burp-mcp-all.jar.
将扩展加载到Burp Suite中
- 开放式卧铺套房:启动您的Burp Suite应用程序。
- 访问扩展选项卡:导航到
Extensions选项卡。 - 添加扩展名:
- 点击 Add. - 集 Extension Type 向 Java. - 点击 Select file ... 并选择上一步中构建的JAR文件。 - 点击 Next 加载扩展。
成功加载后,MCP服务器扩展将在Burp Suite中处于活动状态。
配置
配置扩展
扩展的配置是通过Burp Suite UI完成的 MCP 选项卡。
- 切换MCP服务器:The
Enabled复选框控制MCP服务器是否处于活动状态。 - 启用配置编辑:The
Enable tools that can edit your config复选框允许MCP服务器公开可以编辑Burp配置文件的工具。 - 高级选项:您可以为MCP服务器配置端口和主机。默认情况下,它会监听
http://127.0.0.1:9876.
Claude桌面客户端
为了在Claude中充分利用MCP服务器扩展,您需要适当地配置Claude客户端设置。 该扩展有一个安装程序,可以自动为您配置客户端设置。
- 目前,Claude Desktop仅支持STDIO MCP服务器
为了它所需要的服务。 这种方法对于像Burp这样的桌面应用程序来说并不理想,因此,Claude将启动一个指向 打嗝实例,\ 其在已知端口上托管web服务器(localhost:9876).
- 配置Claude以使用Burp MCP服务器\
您可以通过以下两种方式之一完成此操作:
- 选项1:从扩展运行安装程序 这将把Burp MCP服务器添加到Claude Desktop配置中。
- 选项2:手动编辑配置文件\ 打开位于以下位置的文件 ~/Library/Application Support/Claude/claude_desktop_config.json, 并用以下内容替换或更新:
{
"mcpServers": {
"burp": {
"command": "
",
"args": [
"-jar",
"/path/to/mcp/proxy/jar/mcp-proxy-all.jar",
"--sse-url",
""
]
}
}
}- 重新启动克劳德桌面 -假设Burp在加载扩展的情况下运行。
手动安装
如果要手动安装MCP服务器,可以直接使用扩展的SSE服务器,也可以使用打包的 Stdio代理服务器。
SSE MCP 服务器
为了直接使用SSE服务器,您只需在客户端的配置中提供服务器的url即可。取决于 在您的客户端和扩展中的配置上,这可能有或没有 /sse 路径。
http://127.0.0.1:9876或
http://127.0.0.1:9876/sseStdio MCP代理服务器
代理服务器的源代码可以在这里找到: MCP代理服务器
为了支持仅支持Stdio MCP服务器的MCP客户端,该扩展附带了一个代理服务器 将请求传递给SSE MCP服务器扩展。
如果你想使用Stdio代理服务器,你可以使用扩展的安装程序选项来提取代理服务器jar。 一旦你有了jar,你就可以在客户端配置中添加以下命令和参数:
/path/to/packaged/burp/java -jar /path/to/proxy/jar/mcp-proxy-all.jar --sse-url http://127.0.0.1:9876创建/修改工具
工具定义见 src/main/kotlin/net/portswigger/mcp/tools/Tools.kt。要定义新工具,请创建一个新的可序列化工具 具有来自LLM的所需参数的数据类。
工具名称是从其参数数据类自动派生的。LLM还需要描述。你可以回来 一个字符串(或更丰富的PromptMessageContents),用于向LLM提供数据。
扩展分页界面以添加自动分页支持。
