Token导航 LogoToken导航TokenDH.com
Burp MCP Server logo
安全风控未说明官方级别未说明来源级核验

Burp MCP Server

MCP Server

Burp Suite的MCP服务器扩展,提供扫描和爬取功能,适用于安全测试和AI客户端集成。

工具数

0

提示词数

0

GitHub Stars

15

资源数

0
Kotlin安全ClaudeClaude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

dinosn

提供方

dinosn

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

具有扫描和爬网功能的Burp Suite MCP服务器扩展

这是一个用于BurpSuite代理的扩展MCP服务器扩展,基于原始代理进行扫描和爬网。

对于构建说明,请遵循PortSwigger提供的原始README,如需直接使用,请加载Burp代理上提供的扩展。

以Java扩展名加载jar文件。

是否需要批准取决于您,因为每次使用时都会给您一个提示。

以下是Cursor的示例

{
  "mcpServers": {
    "burp": {
      "url": "http://localhost:9876/sse"
    }
  }
}

样品内容

注:这是一个测试/游戏工具,没有正式的生产。

====官方自述如下====

概述

使用模型上下文协议(MCP)将Burp Suite与AI客户端集成。

有关协议的更多信息,请访问: 模型上下文协议.io

特性

  • 通过MCP将Burp Suite连接到AI客户端
  • Claude Desktop的自动安装
  • 附带打包的Stdio MCP代理服务器

用法

  • 在Burp Suite中安装扩展
  • 在扩展设置中配置您的Burp MCP服务器
  • 配置您的MCP客户端以使用Burp SSE MCP服务器或stdio代理
  • 通过您的客户与Burp互动!

安装

先决条件

在构建和安装扩展之前,请确保满足以下先决条件:

  1. Java:Java必须在系统的PATH中安装并可用。您可以通过运行以下命令来验证这一点 java --version 在你的终端。
  2. jar命令:The jar 命令必须是可执行的,并且在系统的PATH中可用。您可以通过运行以下命令来验证这一点 jar --version 在你的终端。这是构建和安装扩展所必需的。

构建扩展

  1. 克隆存储库:获取MCP服务器扩展的源代码。
   git clone https://github.com/PortSwigger/mcp-server.git
  1. 导航到项目目录:移动到项目的根目录。
   cd burp-mcp
  1. 构建JAR文件:使用Gradle构建扩展。
   ./gradlew embedProxyJar

此命令编译源代码并将其打包到位于以下位置的JAR文件中 build/libs/burp-mcp-all.jar.

将扩展加载到Burp Suite中

  1. 开放式卧铺套房:启动您的Burp Suite应用程序。
  2. 访问扩展选项卡:导航到 Extensions 选项卡。
  3. 添加扩展名:

- 点击 Add. - 集 Extension TypeJava. - 点击 Select file ... 并选择上一步中构建的JAR文件。 - 点击 Next 加载扩展。

成功加载后,MCP服务器扩展将在Burp Suite中处于活动状态。

配置

配置扩展

扩展的配置是通过Burp Suite UI完成的 MCP 选项卡。

  • 切换MCP服务器:The Enabled 复选框控制MCP服务器是否处于活动状态。
  • 启用配置编辑:The Enable tools that can edit your config 复选框允许MCP服务器公开可以编辑Burp配置文件的工具。
  • 高级选项:您可以为MCP服务器配置端口和主机。默认情况下,它会监听 http://127.0.0.1:9876.

Claude桌面客户端

为了在Claude中充分利用MCP服务器扩展,您需要适当地配置Claude客户端设置。 该扩展有一个安装程序,可以自动为您配置客户端设置。

  1. 目前,Claude Desktop仅支持STDIO MCP服务器

为了它所需要的服务。 这种方法对于像Burp这样的桌面应用程序来说并不理想,因此,Claude将启动一个指向 打嗝实例,\ 其在已知端口上托管web服务器(localhost:9876).

  1. 配置Claude以使用Burp MCP服务器\

您可以通过以下两种方式之一完成此操作:

- 选项1:从扩展运行安装程序 这将把Burp MCP服务器添加到Claude Desktop配置中。

- 选项2:手动编辑配置文件\ 打开位于以下位置的文件 ~/Library/Application Support/Claude/claude_desktop_config.json, 并用以下内容替换或更新:

     {
       "mcpServers": {
         "burp": {
           "command": "
",
           "args": [
               "-jar",
               "/path/to/mcp/proxy/jar/mcp-proxy-all.jar",
               "--sse-url",
               ""
           ]
         }
       }
     }
  1. 重新启动克劳德桌面 -假设Burp在加载扩展的情况下运行。

手动安装

如果要手动安装MCP服务器,可以直接使用扩展的SSE服务器,也可以使用打包的 Stdio代理服务器。

SSE MCP 服务器

为了直接使用SSE服务器,您只需在客户端的配置中提供服务器的url即可。取决于 在您的客户端和扩展中的配置上,这可能有或没有 /sse 路径。

http://127.0.0.1:9876

http://127.0.0.1:9876/sse

Stdio MCP代理服务器

代理服务器的源代码可以在这里找到: MCP代理服务器

为了支持仅支持Stdio MCP服务器的MCP客户端,该扩展附带了一个代理服务器 将请求传递给SSE MCP服务器扩展。

如果你想使用Stdio代理服务器,你可以使用扩展的安装程序选项来提取代理服务器jar。 一旦你有了jar,你就可以在客户端配置中添加以下命令和参数:

/path/to/packaged/burp/java -jar /path/to/proxy/jar/mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

创建/修改工具

工具定义见 src/main/kotlin/net/portswigger/mcp/tools/Tools.kt。要定义新工具,请创建一个新的可序列化工具 具有来自LLM的所需参数的数据类。

工具名称是从其参数数据类自动派生的。LLM还需要描述。你可以回来 一个字符串(或更丰富的PromptMessageContents),用于向LLM提供数据。

扩展分页界面以添加自动分页支持。

目录标签

目录标签

Kotlin安全Claude本地部署安全测试AI集成扫描工具爬取功能Burp扩展

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP