返回市场
巴卜-MCP服务器

巴卜-MCP服务器

作者:dinosn10 星标更新:2025-08-17

项目介绍

集成Burp Suite的MCP服务器扩展,具有扫描和爬取功能

这是一个基于原始功能扩展的BurpSuite代理MCP服务器扩展,增加了扫描和爬取功能。

构建说明请参考PortSwigger提供的原始README,直接使用时,请在您的Burp代理中加载提供的扩展。

作为Java扩展加载jar文件。 图片 需要批准,每次使用时会提示您。 图片

以下是一个Cursor示例:

{
  "mcpServers": {
    "burp": {
      "url": "http://localhost:9876/sse"
    }
  }
}

图片

示例内容 图片

图片

注意:这是一个测试/玩乐工具,非正式且非生产用途。

==== 正式README如下 ====

概述

通过模型上下文协议(MCP)将Burp Suite与AI客户端集成。

有关该协议的更多信息,请访问:modelcontextprotocol.io

功能

  • 通过MCP将Burp Suite连接到AI客户端
  • 自动安装Claude Desktop
  • 包含打包的Stdio MCP代理服务器

使用方法

  • 在Burp Suite中安装扩展
  • 在扩展设置中配置您的Burp MCP服务器
  • 配置您的MCP客户端以使用Burp SSE MCP服务器或stdio代理
  • 通过您的客户端与Burp进行交互!

安装

先决条件

在构建和安装扩展之前,请确保满足以下先决条件:

  1. Java:必须安装Java,并将其添加到系统PATH中。您可以通过运行终端中的java --version来验证这一点。
  2. jar命令jar命令必须可执行并添加到系统PATH中。您可以通过运行终端中的jar --version来验证这一点。这在构建和安装扩展时是必需的。

构建扩展

  1. 克隆仓库:获取MCP服务器扩展的源代码。

    git clone https://github.com/PortSwigger/mcp-server.git
    
  2. 导航到项目目录:移动到项目的根目录。

    cd burp-mcp
    
  3. 构建JAR文件:使用Gradle构建扩展。

    ./gradlew embedProxyJar
    

    该命令编译源代码并将其打包到位于build/libs/burp-mmcp-all.jar的JAR文件中。

将扩展加载到Burp Suite中

  1. 打开Burp Suite:启动您的Burp Suite应用程序。
  2. 访问扩展标签:导航到Extensions标签。
  3. 添加扩展
    • 单击Add
    • Extension Type设置为Java
    • 单击Select file ...并选择上一步构建的JAR文件。
    • 单击Next以加载扩展。

成功加载后,MCP服务器扩展将在Burp Suite中处于活动状态。

配置

扩展配置

通过Burp Suite UI中的MCP标签进行扩展配置。

  • 切换MCP服务器Enabled复选框控制MCP服务器是否处于活动状态。
  • 启用配置编辑Enable tools that can edit your config复选框允许MCP服务器暴露可以编辑Burp配置文件的工具。
  • 高级选项:您可以配置MCP服务器的端口和主机。默认情况下,它监听http://127.0.0.1:9876

Claude Desktop客户端

要充分利用MCP服务器扩展与Claude,您需要适当地配置您的Claude客户端设置。 该扩展有一个安装程序,可以自动为您配置客户端设置。

  1. 目前,Claude Desktop仅支持STDIO MCP服务器 以提供所需的服务。 这种方法对于像Burp这样的桌面应用来说并不理想,因此Claude将启动一个指向 Burp实例的代理服务器, 该实例在已知端口(localhost:9876)上托管一个Web服务器。

  2. 配置Claude以使用Burp MCP服务器 您可以通过以下两种方式之一实现此目的:

    • 选项1:从扩展运行安装程序 这将把Burp MCP服务器添加到Claude Desktop配置中。

    • 选项2:手动编辑配置文件 打开位于~/Library/Application Support/Claude/claude_desktop_config.json的文件, 并替换或更新以下内容:

      {
        "mcpServers": {
          "burp": {
            "command": "<包含Burp的Java可执行文件路径>",
            "args": [
                "-jar",
                "/path/to/mcp/proxy/jar/mcp-proxy-all.jar",
                "--sse-url",
                "<您在扩展中配置的Burp MCP服务器URL>"
            ]
          }
        }
      }
      
  3. 重启Claude Desktop - 假设Burp正在运行并且已加载扩展。

手动安装

如果您想手动安装MCP服务器,您可以直接使用扩展的SSE服务器或打包的Stdio代理服务器。

SSE MCP服务器

为了直接使用SSE服务器,只需在客户端配置中提供服务器的URL即可。根据您的客户端和在扩展中的配置,这可能是带有或不带/sse路径的。

http://127.0.0.1:9876

http://127.0.0.1:9876/sse

Stdio MCP代理服务器

代理服务器的源代码可以在MCP代理服务器找到。

为了支持仅支持Stdio MCP服务器的MCP客户端,扩展附带了一个代理服务器,用于将请求传递给SSE MCP服务器扩展。

如果您想使用Stdio代理服务器,可以使用扩展的安装程序选项来提取代理服务器jar。 一旦有了jar,您可以在客户端配置中添加以下命令和参数:

/path/to/packaged/burp/java -jar /path/to/proxy/jar/mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

创建/修改工具

工具定义在src/main/kotlin/net/portswigger/mcp/tools/Tools.kt中。要定义新工具,创建一个新的可序列化数据类,其中包含来自LLM所需的参数。

工具名称是从其参数数据类自动派生的。还需要为LLM提供描述。您可以返回字符串(或更丰富的PromptMessageContents)以向LLM提供数据。

扩展Paginated接口以添加自动分页支持。