Token导航 LogoToken导航TokenDH.com
BurpSuite con MCP y VSCode logo
安全风控未说明官方级别未说明来源级核验

BurpSuite con MCP y VSCode

MCP Server

通过Model Context Protocol (MCP)集成Burp Suite、VS Code和GitHub Copilot,实现自动化安全测试和漏洞分析的工具。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
安全VS Code自动化VS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

artssec

提供方

artssec

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Agentes y Skills con Burp Suite + MCP 🛡️🤖

Burp Suite Day

Este repositorio contiene los materiales, configuraciones y la estructura de archivos necesaria para implementar el Model Context Protocol (MCP) en un flujo de trabajo de seguridad ofensiva, integrando Burp Suite con VS Code y GitHub Copilot.

Esta metodología fue presentada originalmente en el Burp Suite Day, evento organizado por la comunidad de Bug Bounty Argentina (BugBounty.ar).

🎯 El Problema y la Solución

  • El Problema: El pentester moderno pierde tiempo moviendo manualmente tráfico de Burp Suite a un chat de IA, perdiendo contexto en tiempo real y memoria del proyecto.
  • La Solución: Utilizar MCP para que la IA pueda "ver" y "operar" Burp Suite directamente, utilizando agentes especializados y librerías de "skills" (conocimiento táctico).

📂 Estructura del Proyecto

[!IMPORTANT] Es fundamental respetar la jerarquía de carpetas para que los agentes y el protocolo MCP puedan localizar los recursos correctamente.
.
├── .github/
│   ├── agents/                   # Definiciones de perfiles de agentes
│   │   ├── burp-analyst.agent.md # Perfil experto en análisis de tráfico y detección de vulnerabilidades
│   │   ├── pentester.agent.md    # Perfil experto en reconocimiento activo
│   │   ├── reporter.agent.md     # Perfil experto en redacción de informes técnicos
│   │   └── web-crawler.agent.md  # Perfil experto en reconocimiento pasivo y mapeo de superficie
│   ├── skills/                   # Conocimiento táctico específico para cada tipo de auditoría
│   │   ├── information-disclosure-audit
│   │   │   ├── SKILL.md
│   │   └── security-headers-audit
│   │       └── SKILL.md
│   └── copilot-instructions.md   # Instrucciones sobre cómo interactuar con los agentes y el entorno MCP
├── .vscode/
│   └── mcp.json                  # Configuración del servidor MCP
├── mcp-proxy.jar                 # Proxy para la comunicación MCP
├── SCOPE.md                      # Definición del alcance del Pentest
├── PROGRESS.md                   # Bitácora de actividad y persistencia
├── TEMPLATE.md                   # Plantillas para reportes
└── INFORME.md                    # Resultado final de los hallazgos

🛠️ Requisitos Previos

Para replicar este entorno de trabajo, necesitarás:

  • VS Code: Versión estable o Insiders (necesaria para las funciones más recientes de agentes).
  • GitHub Copilot: Suscripción activa (tiene una capa gratuita) y extensión de *Copilot Chat* instalada (en caso de que no se haya instalado automáticamente).
  • Burp Suite: Versión Professional o Community.
  • Java (JRE/JDK): Necesario para ejecutar el servidor MCP de Burp Suite.
  • Node.js / npm: Requerido para correr servidores MCP adicionales (como el de FileSystem).

🚀 Configuración e Instalación

1. Preparación de Burp Suite

Asegúrate de tener instalada la extensión oficial de MCP Server desde la BApp Store o configurada vía el archivo .jar. Una vez descargada la extensión, descarga el archivo mcp-proxy.jar y colócalo en la raíz de tu proyecto.

2. Configuración del Servidor MCP

El archivo mcp.json es el corazón de la integración. Debes configurarlo en VS Code para habilitar las herramientas de Burp y el acceso al sistema de archivos:

{
  "servers": {
    "burp": {
      "command": "/usr/bin/java",
      "args": [
        "-jar",
        "/home/user/burpsuite_day/mcp-proxy.jar", // Ruta al archivo mcp-proxy.jar.
        "--sse-url",
        "http://127.0.0.1:9876"
      ]
    },
    "playwright": {
      "command": "npx",
      "args": [
        "@playwright/mcp@latest",
        "--proxy-server=http://127.0.0.1:8080" // Configura Playwright para usar el proxy de Burp Suite
      ],
      "type": "stdio"
    },
    "filesystem": {
      "command": "npx",
      "args": [
        "-y",
        "@modelcontextprotocol/server-filesystem",
        "/home/user/burpsuite_day" // Ruta al directorio raíz del proyecto para acceso a archivos
      ]
    }
  }
}

📚 Referencias y Recursos


👤 Acerca del Autor

Hugo Avila - *Cybersecurity Consultant & Full Stack Developer* en ArtsSec.com.


⚖️ Descargo de Responsabilidad (Disclaimer)

El uso de estas herramientas con fines de ataque a infraestructuras sin autorización previa es ilegal. Este repositorio tiene fines exclusivamente educativos y de auditoría ética. El autor no se hace responsable del mal uso de esta información.

目录标签

目录标签

安全VS Code自动化安全测试本地部署漏洞分析自动化工具BurpSuite集成MCP协议

支持客户端

VS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP