这是一个模型上下文协议(MCP)服务器,提供与Burpsuite Professional扫描和代理功能交互的接口。
此MCP服务器允许AI助手与Burpsuite Professional进行交互,用于网络安全性测试和漏洞扫描。它提供了以下工具:
该服务器暴露了以下工具:
start_scan: 在目标URL上启动新的漏洞扫描
target: 要扫描的目标URL(例如:https://example.com)scan_type: 执行的扫描类型(被动、主动或全面)get_scan_status: 检查正在运行的扫描状态
scan_id: 要检查的扫描IDget_scan_issues: 获取扫描中发现的漏洞问题
scan_id: 扫描IDseverity: 根据严重性过滤问题(高、中、低、信息或全部)get_proxy_history: 获取由Burp代理捕获的HTTP/HTTPS流量
host: 按主机过滤(可选)method: 按HTTP方法过滤(可选)status_code: 按HTTP状态码过滤(可选)limit: 返回的最大项目数(默认:10)get_site_map: 获取在扫描和浏览过程中发现的站点结构
host: 按主机过滤(可选)with_parameters: 只显示带有参数的URL(可选)limit: 返回的最大项目数(默认:20)该服务器提供了以下资源:
burpsuite://scan/{scanId}burpsuite://scan/{scanId}/issue/{issueId}burpsuite://proxy/historyburpsuite://proxy/history/{itemId}burpsuite://sitemap要通过Smithery自动安装Burpsuite服务器到Claude桌面:
npx -y @smithery/cli install @Cyreslab-AI/burpsuite-mcp-server --client claude
构建服务器:
cd /path/to/burpsuite-server
npm install
npm run build
将服务器添加到您的MCP设置配置文件中:
{
"mcpServers": {
"burpsuite": {
"command": "node",
"args": ["/path/to/burpsuite-server/build/index.js"],
"env": {},
"disabled": false,
"autoApprove": []
}
}
}
当前,此服务器提供模拟功能。要将其连接到真实的Burpsuite Professional实例:
这里有一些使用Burpsuite MCP服务器与AI助手交互的例子:
使用Burpsuite MCP服务器对example.com进行漏洞扫描。
显示Burp代理捕获的example.com域的HTTP流量。
在最近的扫描中发现了哪些高严重性的漏洞?