返回市场
布鲁普套装MCP服务器

布鲁普套装MCP服务器

作者:X3r0K62 星标更新:2025-04-29

项目介绍

技术文档摘要

🛡️ BurpSuite MCP 服务器

一个强大的模型上下文协议(MCP)服务器实现,用于BurpSuite,提供对Burp核心功能的编程访问。

<a href="https://glama.ai/mcp/servers/@X3r0K/BurpSuite-MCP-Server"> <img width="380" height="200" src="https://gips2.baidu.com/it/u=2341342573,3374501674&fm=3081&app=3081&f=PNG?w=760&h=400" /> </a>

MseeP.ai 安全评估徽章 Python FastAPI License

🚀 功能特性

🔄 代理工具

  • 拦截并修改HTTP/HTTPS流量
  • 查看和操作请求/响应
  • 访问代理历史记录
  • 实时请求/响应操作
# 拦截一个请求
curl -X POST "http://localhost:8000/proxy/intercept" \
  -H "Content-Type: application/json" \
  -d '{
    "url": "https://example.com",
    "method": "GET",
    "headers": {"User-Agent": "Custom"},
    "intercept": true
  }'

# 查看代理历史记录
curl "http://localhost:8000/proxy/history"

🔍 扫描工具

  • 主动和被动扫描
  • 自定义扫描配置
  • 实时问题跟踪
  • 扫描状态监控
# 开始新的扫描
curl -X POST "http://localhost:8000/scanner/start" \
  -H "Content-Type: application/json" \
  -d '{
    "target_url": "https://example.com",
    "scan_type": "active",
    "scan_configurations": {
      "scope": "strict",
      "audit_checks": ["xss", "sqli"]
    }
  }'

# 检查扫描状态
curl "http://localhost:8000/scanner/status/scan_1"

# 停止扫描
curl -X DELETE "http://localhost:8000/scanner/stop/scan_1"

📝 日志工具

  • 全面的HTTP流量日志记录
  • 高级过滤和搜索
  • 漏洞检测
  • 流量分析
  • 可疑模式检测
# 获取过滤后的日志
curl "http://localhost:8000/logger/logs?filter[method]=POST&filter[status_code]=200"

# 搜索日志
curl "http://localhost:8000/logger/logs?search=password"

# 获取漏洞分析
curl "http://localhost:8000/logger/vulnerabilities"

# 获取全面分析
curl "http://localhost:8000/logger/analysis"

# 清除日志
curl -X DELETE "http://localhost:8000/logger/clear"

curl "http://localhost:8000/logger/vulnerabilities/severity"

🎯 漏洞检测

自动检测多种类型的漏洞:

  • 🔥 跨站脚本(XSS)
  • 💉 SQL注入
  • 🗂️ 路径遍历
  • 📁 文件包含
  • 🌐 服务器端请求伪造(SSRF)
  • 📄 XML外部实体(XXE)
  • 🔒 跨站请求伪造(CSRF)
  • 🔄 开放重定向
  • ⚡ 命令注入

🛠️ 设置

  1. 克隆仓库
git clone https://github.com/X3r0K/BurpSuite-MCP-Server.git
cd BurpSuite-MCP-Server
  1. 安装依赖项
pip install -r requirements.txt
  1. 配置环境
# 将 .env.example 复制到 .env
cp .env.example .env

# 更新 .env 中的值
BURP_API_KEY=Your_API_KEY
BURP_API_HOST=localhost
BURP_API_PORT=1337
BURP_PROXY_HOST=127.0.0.1
BURP_PROXY_PORT=8080
MCP_SERVER_HOST=0.0.0.0
MCP_SERVER_PORT=8000
  1. 启动服务器
python main.py

服务器将在 http://localhost:8000 启动。

📊 分析功能

流量分析

  • 总请求数
  • 唯一URL
  • HTTP方法分布
  • 状态码分布
  • 内容类型分析
  • 平均响应时间

漏洞分析

  • 漏洞类型总结
  • 最易受攻击的端点
  • 可疑模式
  • 实时漏洞检测

日志过滤

  • 根据HTTP方法
  • 根据状态码
  • 根据URL模式
  • 根据内容类型
  • 根据内容长度
  • 根据时间范围
  • 根据漏洞类型

🔒 安全注意事项

  1. 在安全环境中运行
  2. 配置适当的认证
  3. 生产中使用HTTPS
  4. 保护BurpSuite API密钥
  5. 监控和审计访问

📚 API 文档

详细的API文档,请访问:

Cursor 集成

MCP服务器配置为与Cursor IDE无缝工作。.cursor目录包含所有必要的配置文件:

配置文件

  1. settings.json: 包含MCP服务器配置

    • 服务器主机和端口设置
    • 端点配置
    • BurpSuite代理设置
    • 日志设置
    • Python解释器路径
  2. tasks.json: 定义常见任务

    • 启动MCP服务器
    • 运行漏洞测试
    • 检查漏洞
  3. launch.json: 包含调试配置

    • 调试MCP服务器
    • 调试漏洞测试

在Cursor中使用

  1. 在Cursor中打开项目
  2. MCP服务器配置将自动加载
  3. 通过以下方式访问功能:
    • 命令面板(Ctrl+Shift+P)以运行任务
    • 调试菜单进行调试会话
    • 自动配置Python解释器

服务器将在http://localhost:8000上可用,并具有以下端点:

  • /proxy/intercept用于请求拦截
  • /logger用于日志功能
  • /logger/vulnerabilities/severity用于漏洞分析

image

image

📝 许可证

该项目采用MIT许可证 - 详情见LICENSE文件。

🙏 致谢