ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Claude-BugHunter × Burp Suite MCP集成:让AI直接驱动Repeater,开启对话式漏洞挖掘

Claude-BugHunter × Burp Suite MCP集成:让AI直接驱动Repeater,开启对话式漏洞挖掘 Claude-BugHunter × Burp Suite MCP集成让AI直接驱动Repeater开启对话式漏洞挖掘【免费下载链接】Claude-BugHunterA Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24 core vulnerability classes, plus enterprise identity infrastructure attack matrices.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-BugHunterClaude-BugHunter是面向漏洞挖掘与外部红队实战的 Claude Code 技能包83 个技能 15 个斜杠命令沉淀自 681 篇公开漏洞报告。装上Burp Suite MCP后AI 可以直接驱动 Burp 的Repeater重放请求、替换请求头、观察响应——漏洞挖掘从手动搬运请求变成真正的对话式漏洞挖掘。 为什么要把 AI 和 Burp 打通没有技能包时你问 Claude这个请求有没有问题得到的是泛泛而谈装上技能包后hunt-idor、hunt-xss等技能会按主题自动加载带着真实报告里的检测模式、Payload 和绕过表一起干活。但真正的效率瓶颈在手工重放AI 指出一条可疑参数你还要自己复制到 Repeater、改参数、发请求、贴回结果。Burp Suite MCPMCP 协议扩展补上了这最后一环让 AI 直接操控 Burp。三种工作方式对比工作方式用法特点curl-onlycbh recon target.com零依赖批量侦察最快Burp 代理模式cbh recon target.com --burp流量全部落 Burp一键送 RepeaterBurp MCPClaude Code 中对话AI 直接驱动 Repeater全流程对话式详见 docs/cbh-cli.md。 第一步在 Burp Suite 安装 MCP Server 扩展打开 Burp Suite →Extensions → BApp Store搜索MCP Server并安装确认 Output 标签页出现Started MCP server on 127.0.0.1:9876记下解压出的代理 JAR 路径通常是~/.BurpSuite/mcp-proxy/mcp-proxy-all.jar。⚠️ 需要 Burp Suite Pro 和 Java 环境。没有 Burp 也没关系——技能包可以纯 curl 模式运行之后随时补装 MCP。⚡ 第二步注册 burp MCP 服务器三步完成接线# macOS / Linux claude mcp add burp -s user -- java -jar ~/.BurpSuite/mcp-proxy/mcp-proxy-all.jar项目还附带了可直接参考的 MCP 配置示例engine/burp-mcp.json.example。新开一个 Claude Code 会话输入/mcp看到burp · ✓ connected即接线成功。完整安装流程见 INSTALL.md 的 Step 3。 第三步对话式漏洞挖掘AI 直接驱动 Repeater接线之后用大白话下指令AI 自己完成请求重放与研判你cbh 把 /api/users/42 判定为 IDOR 高危把它发到 Burp Repeater把 X-User-Id 换成 99。AI[调用 Burp MCP取最近响应 → 送 Repeater 并替换请求头 → 返回新响应]你看起来是跨租户越权读跑一下 triage-validation 的 7-Question Gate。AI[加载 hunt-idor 与 triage-validation 技能对抓到的请求/响应执行 7 问校验输出 PASS / DOWNGRADE / KILL]三个关键点AI 边发请求边加载技能研判依据是 docs/disclosed-reports/hunt-idor.md 这类真实报告模式库不是凭感觉✅7-Question Gate 自动过滤误报没有真实 HTTP 测试、没有具体影响的发现会被直接拦下避免提交后 N/A全程留痕所有请求/响应都在 Burp 里可见、可重放审计痕迹完整。相关技能源码skills/hunt-idor/SKILL.md、skills/triage-validation/SKILL.md。 批量侦察场景用 --burp 让流量进 Burp大批量工作交给cbhCLI加--burp参数把全部请求经 Burp 代理默认127.0.0.1:8080转发cbh recon target.com --burp所有被探测的主机都会出现在 Burp 的Target → Site Map任意请求/响应对可一键送入 Repeater、Intruder 或 Scanner。分工非常清晰cbh负责批量发现与分类你或 AI负责对单条请求的深度分析。 进阶把 Burp MCP 带到其他 AI 工具Burp MCP 本质是一个标准 MCP ServerClaude-BugHunter 能一键把它接入 OpenCode、Codex CLI、Google AntiGravity 等 Agent 工具bash scripts/install.sh --all --burp-mcp背后是 scripts/setup_harness_mcp.py自动读取你 Claude Code 里已有的 Burp MCP 定义绝不凭空发明配置先备份再写入各工具的配置。每种工具的配置文件片段汇总在 docs/multi-harness.md。️ 常见问题速查表现象原因解决/mcp里没有 burpBurp 没运行或扩展未加载重开 Burp确认 Extensions 标签中 MCP Server 勾选 Loadedget_proxy_history_regex返回空该目标的代理历史为空先让流量经 Burp 访问一次目标想解除集成—claude mcp remove burp✅ 上手建议与合规提醒先在故意漏洞的训练靶场练手——OWASP Juice Shop、testphp.vulnweb.com、Hacker101 都是好选择熟悉AI 驱动 Repeater的节奏后再碰真实赏金项目。项目自带可复现的验证实验eval/Juice Shop 完整实战记录见 docs/verification/juice-shop-2026-05-15.md。⚠️合规提醒所有操作必须限定在你拥有或已获书面授权测试的资产范围内triage-validation技能的 7-Question Gate 会把是否在范围内、是否可提交作为硬约束执行。完整安装步骤见 INSTALL.md全流程使用走查见 USAGE.md——装好技能、接上 BurpAI 就从聊天机器人变成了你的红队操作员。【免费下载链接】Claude-BugHunterA Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24 core vulnerability classes, plus enterprise identity infrastructure attack matrices.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-BugHunter创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表