[AI工具]BurpMCP‑Server:让AI接管你的渗透测试工作台

admin 2026-09-01 04:30:52 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍PortSwigger官方MCP-Server插件,可将BurpSuite能力暴露为MCP工具,供Claude、Cherry-Studio等客户端调用,实现读取代理历史、发送请求、扫描等操作。文章详细说明环境要求、两种安装方式、Burp端配置、三种主流客户端配置示例、核心工具列表及常见排错方法,并强调仅限授权测试环境使用,注意监听地址安全。 综合评分: 75 文章分类: 安全工具,AI安全,渗透测试,红队


[AI工具]Burp MCP‑Server:让 AI 接管你的渗透测试工作台

原创

Elon Elon

好靶场

2026年8月31日 09:45 四川

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

💡 好靶场 团队宗旨:我们立志于为所有的网络安全同伴制作出好的靶场,让所有初学者都可以用最低的成本入门网络安全。所以我们团队名称就叫“好靶场”。

1.好靶场介绍

官网链接http://hbc.haobachang.com/

🚀哈喽~各位宝子们周一好~~👋!今日为大家带来的是AI相关的内容,很久没写工具相关的内容,今天给大家上一篇关于MCP的教程,慢慢看,慢慢学;详细的教学内容就在下方👇

2. 教学内容

PortSwigger官方MCP‑Server插件,作用:把Burp能力暴露为MCP工具,让Claude/Cursor/Cherry‑Studio等MCP客户端调用Burp:读取代理历史、发送请求、Repeater、扫描、Collaborator等。默认监听地址:http://127.0.0.1:9876/mcp(SSE协议)。

⚠️仅用于授权测试环境,禁止对未授权业务使用。

一、环境要求

Prerequisites 先决条件

Ensure that the following prerequisites are met before building and installing the extension: 在构建和安装此扩展模块之前,请确保满足以下前提条件:

  1. Java: Java must be installed and available in your system’s PATH. You can verify this by running java --version in your terminal. Java:必须确保 Java 已安装在你的系统路径中。你可以在终端中运行 java –version 来验证这一点。

  2. jar Command: The jar command must be executable and available in your system’s PATH. You can verify this by running jar --version in your terminal. This is required for building and installing the extension. jar 命令: jar 这个命令必须是可以执行的,并且需要在你的系统的 PATH 环境中。你可以通过在终端中运行 jar –version 来验证这一点。这对于构建和安装该扩展功能是必需的。

  3. Burp Suite 2025+(Pro/Community均可,商店有该插件)

  4. Java 17+(JDK,不是仅JRE)

  5. MCP客户端:Claude‑Desktop、Cherry‑Studio、Cursor、Claude‑Code CLI等任选其一

二、安装MCP‑Server扩展(两种方式)

方式1:BApp商店一键安装(推荐)

1、Burp → Extensions → BApp Store

2、搜索:MCP Server(PortSwigger官方),点击Install

3、安装完成顶部出现 MCP 标签页。

方式2:源码编译安装(商店搜不到时)

Building the Extension 正在构建扩展功能

  1. Clone the Repository: Obtain the source code for the MCP Server Extension. 克隆仓库:获取 MCP 服务器扩展的源代码。
   git clone https://github.com/PortSwigger/mcp-server.git
  1. Navigate to the Project Directory: Move into the project’s root directory. 进入项目目录:请移动到项目的根目录。
   cd mcp-server
  1. Build the JAR File: Use Gradle to build the extension. 构建 JAR 文件:使用 Gradle 来构建该扩展模块。
   ./gradlew embedProxyJar

This command compiles the source code and packages it into a JAR file located in build/libs/burp-mcp-all.jar. 该命令会编译源代码,并将编译后的文件打包成一个 JAR 文件,该文件位于 build/libs/burp-mcp-all.jar 路径下。

最直接的方式就是下载已经编译好的:https://github.com/PortSwigger/mcp-server/releases/tag/v1.3.0

Loading the Extension into Burp Suite 将扩展模块加载到 Burp Suite 中

1、Open Burp Suite: Launch your Burp Suite application.打开 Burp Suite:启动你的 Burp Suite 应用程序。 2、Access the Extensions Tab: Navigate to the Extensions tab. 访问扩展标签:请前往 Extensions 标签。

  1. Add the Extension: 添加扩展功能:
  • Click on Add. 请点击 Add 。

  • Set Extension Type to Java. 将 Extension Type 设置为 Java 。

  • Click Select file ... and choose the JAR file built in the previous step. 点击 Select file … ,然后选择上一步中生成的 JAR 文件。

  • Click Next to load the extension. 点击 Next 以加载该扩展程序。

Upon successful loading, the MCP Server Extension will be active within Burp Suite. 在成功加载后,MCP 服务器扩展将在 Burp Suite 中处于活动状态。

三、Burp端插件配置

打开 MCP 标签页:

  1. ✅勾选 Enabled,启动MCP服务;Output面板输出:Started MCP server on 127.0.0.1:9876
  2. Host默认:127.0.0.1,端口默认9876,不要改成0.0.0.0,避免外部访问风险
  3. 可选配置:
  • Enable tools that can edit your config:允许AI修改Burp配置,本地测试可开,生产环境关闭
  • Extract server proxy jar:导出mcp‑proxy.jar,用于stdio模式客户端(Claude‑Desktop)
  1. 保持Burp全程运行,不要关闭。

校验服务是否正常:浏览器访问 http://127.0.0.1:9876/mcp,返回SSE流即正常。

四、MCP客户端配置(3种主流客户端示例)

两种传输模式:

  • SSE:Cherry‑Studio、支持SSE的客户端,直接填http地址
  • Stdio代理:Claude‑Desktop,只能调用本地程序,需要mcp‑proxy.jar做桥接

示例1:Cherry‑Studio(SSE模式,最简单)

  1. 设置 → MCP服务器 → 添加服务器
  2. 服务器类型:SSE(服务器发送事件)
  3. SSE URL:http://127.0.0.1:9876/mcp
  4. 请求头(部分环境必须加,否则握手失败)
Referer: http://127.0.0.1:9876
User‑Agent: Cherry‑Studio
  1. 保存,启动服务;列表看到Burp的工具列表即为成功。

示例2:Claude‑Desktop(Stdio代理模式)

  1. 在Burp MCP标签页点击 Extract server proxy jar,保存mcp‑proxy.jar,复制完整绝对路径。
  2. 打开Claude‑Desktop配置文件:
  • Windows:%APPDATA%\Claude\claude_desktop_config.json
  • Mac:~/Library/Application Support/Claude/claude_desktop_config.json
  1. 写入配置,jar路径改为你本地真实路径
{
  "mcpServers": {
    "burp": {
      "command": "java",
      "args": [
        "-jar",
        "/完整路径/mcp-proxy.jar",
        "--sse-url",
        "http://127.0.0.1:9876/mcp"
      ]
    }
  }
}
  1. 重启Claude‑Desktop;日志无报错即可识别Burp工具集。

示例3:Claude‑Code CLI

claude mcp add --transport http burp http://127.0.0.1:9876/mcp

执行后即可在claude code对话中调用burp工具。

五、可用核心工具列表

客户端会自动加载,直接自然语言调用即可:

| 工具 | 功能 | | — | — | | get_proxy_http_history | 读取Burp代理历史流量 | | send_http1_request | 发送HTTP请求 | | create_repeater_tab | 创建Repeater标签页 | | repeater_send | 发送Repeater请求 | | scanner_start_audit | 启动主动扫描 | | collaborator_create_payload | 生成Collaborator payload | | collaborator_get_interactions | 获取Collaborator回显 |

示例提示词:

读取Burp代理历史,分析是否存在SQL注入风险,把可疑请求放到Repeater。

六、常见排错

  1. MCP客户端连接失败
  • 确认Burp MCP插件已经Enabled,端口9876监听;确认没有本地防火墙拦截127.0.0.1:9876
  • SSE客户端:必须添加Referer请求头,很多客户端缺少会握手失败
  • Stdio模式:java必须在系统PATH,使用jar绝对路径,不要相对路径。
  1. 工具列表为空
  • Burp版本过低,升级Burp;MCP Server插件更新到最新版。
  1. AI无法读取代理历史
  • MCP插件设置,关闭Require approval for history access,否则每次调用要人工确认。
  1. 端口冲突Burp MCP标签页修改监听端口,客户端同步修改对应端口。

七、安全注意事项

  1. 监听地址不要设置0.0.0.0,仅本地127.0.0.1,防止外部网络调用你的Burp。
  2. Enable tools that can edit your config不要随意开启,AI可修改Burp配置。
  3. 所有操作仅限自己拥有授权的测试靶场/业务。

3. 如何使用好靶场

首先关注“好靶场微信公众号”然后发送bug,可以点击链接直接登录

微信群、QQ群每日更新限免靶场与免费学习资料,加好友即可拉你进好靶场内部交流群,群内同步全部通知

4. 福利

福利1: 找到个人中心,邀请码输入0482d6d28539424c,白嫖14天高级会员。

福利2: 关注好靶场bilibili。拿着关注截图找到客服,领取5积分或者7天高级会员。

5. 好靶场AI资讯

为方便方便大家及时获取每日的AI资讯内容/每日网安资讯,我们选取了每日的AI资讯内容在群聊中更新。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:好靶场 Elon Elon《[AI工具]Burp MCP‑Server:让 AI 接管你的渗透测试工作台》

评论:0   参与:  0