文章总结: 本文介绍PortSwigger官方MCP-Server插件,可将BurpSuite能力暴露为MCP工具,供Claude、Cherry-Studio等客户端调用,实现读取代理历史、发送请求、扫描等操作。文章详细说明环境要求、两种安装方式、Burp端配置、三种主流客户端配置示例、核心工具列表及常见排错方法,并强调仅限授权测试环境使用,注意监听地址安全。 综合评分: 75 文章分类: 安全工具,AI安全,渗透测试,红队
[AI工具]Burp MCP‑Server:让 AI 接管你的渗透测试工作台
原创
Elon Elon
好靶场
2026年8月31日 09:45 四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
💡 好靶场 团队宗旨:我们立志于为所有的网络安全同伴制作出好的靶场,让所有初学者都可以用最低的成本入门网络安全。所以我们团队名称就叫“好靶场”。
1.好靶场介绍
官网链接http://hbc.haobachang.com/
🚀哈喽~各位宝子们周一好~~👋!今日为大家带来的是AI相关的内容,很久没写工具相关的内容,今天给大家上一篇关于MCP的教程,慢慢看,慢慢学;详细的教学内容就在下方👇
2. 教学内容
PortSwigger官方MCP‑Server插件,作用:把Burp能力暴露为MCP工具,让Claude/Cursor/Cherry‑Studio等MCP客户端调用Burp:读取代理历史、发送请求、Repeater、扫描、Collaborator等。默认监听地址:
http://127.0.0.1:9876/mcp(SSE协议)。⚠️仅用于授权测试环境,禁止对未授权业务使用。
一、环境要求
Prerequisites 先决条件
Ensure that the following prerequisites are met before building and installing the extension: 在构建和安装此扩展模块之前,请确保满足以下前提条件:
-
Java: Java must be installed and available in your system’s PATH. You can verify this by running
java --versionin your terminal. Java:必须确保 Java 已安装在你的系统路径中。你可以在终端中运行 java –version 来验证这一点。 -
jar Command: The
jarcommand must be executable and available in your system’s PATH. You can verify this by runningjar --versionin your terminal. This is required for building and installing the extension. jar 命令: jar 这个命令必须是可以执行的,并且需要在你的系统的 PATH 环境中。你可以通过在终端中运行 jar –version 来验证这一点。这对于构建和安装该扩展功能是必需的。 -
Burp Suite 2025+(Pro/Community均可,商店有该插件)
-
Java 17+(JDK,不是仅JRE)
-
MCP客户端:Claude‑Desktop、Cherry‑Studio、Cursor、Claude‑Code CLI等任选其一
二、安装MCP‑Server扩展(两种方式)
方式1:BApp商店一键安装(推荐)
1、Burp → Extensions → BApp Store
2、搜索:MCP Server(PortSwigger官方),点击Install
3、安装完成顶部出现 MCP 标签页。
方式2:源码编译安装(商店搜不到时)
Building the Extension 正在构建扩展功能
- Clone the Repository: Obtain the source code for the MCP Server Extension. 克隆仓库:获取 MCP 服务器扩展的源代码。
git clone https://github.com/PortSwigger/mcp-server.git
- Navigate to the Project Directory: Move into the project’s root directory. 进入项目目录:请移动到项目的根目录。
cd mcp-server
- Build the JAR File: Use Gradle to build the extension. 构建 JAR 文件:使用 Gradle 来构建该扩展模块。
./gradlew embedProxyJar
This command compiles the source code and packages it into a JAR file located in build/libs/burp-mcp-all.jar. 该命令会编译源代码,并将编译后的文件打包成一个 JAR 文件,该文件位于 build/libs/burp-mcp-all.jar 路径下。
最直接的方式就是下载已经编译好的:https://github.com/PortSwigger/mcp-server/releases/tag/v1.3.0
Loading the Extension into Burp Suite 将扩展模块加载到 Burp Suite 中
1、Open Burp Suite: Launch your Burp Suite application.打开 Burp Suite:启动你的 Burp Suite 应用程序。 2、Access the Extensions Tab: Navigate to the Extensions tab. 访问扩展标签:请前往 Extensions 标签。
- Add the Extension: 添加扩展功能:
- Click on
Add. 请点击 Add 。
- Set
Extension TypetoJava. 将 Extension Type 设置为 Java 。
- Click
Select file ...and choose the JAR file built in the previous step. 点击 Select file … ,然后选择上一步中生成的 JAR 文件。
- Click
Nextto load the extension. 点击 Next 以加载该扩展程序。
Upon successful loading, the MCP Server Extension will be active within Burp Suite. 在成功加载后,MCP 服务器扩展将在 Burp Suite 中处于活动状态。
三、Burp端插件配置
打开 MCP 标签页:
- ✅勾选 Enabled,启动MCP服务;Output面板输出:
Started MCP server on 127.0.0.1:9876 - Host默认:
127.0.0.1,端口默认9876,不要改成0.0.0.0,避免外部访问风险 - 可选配置:
Enable tools that can edit your config:允许AI修改Burp配置,本地测试可开,生产环境关闭Extract server proxy jar:导出mcp‑proxy.jar,用于stdio模式客户端(Claude‑Desktop)
- 保持Burp全程运行,不要关闭。
校验服务是否正常:浏览器访问
http://127.0.0.1:9876/mcp,返回SSE流即正常。
四、MCP客户端配置(3种主流客户端示例)
两种传输模式:
- SSE:Cherry‑Studio、支持SSE的客户端,直接填http地址
- Stdio代理:Claude‑Desktop,只能调用本地程序,需要mcp‑proxy.jar做桥接
示例1:Cherry‑Studio(SSE模式,最简单)
- 设置 → MCP服务器 → 添加服务器
- 服务器类型:SSE(服务器发送事件)
- SSE URL:
http://127.0.0.1:9876/mcp - 请求头(部分环境必须加,否则握手失败)
Referer: http://127.0.0.1:9876
User‑Agent: Cherry‑Studio
- 保存,启动服务;列表看到Burp的工具列表即为成功。
示例2:Claude‑Desktop(Stdio代理模式)
- 在Burp MCP标签页点击
Extract server proxy jar,保存mcp‑proxy.jar,复制完整绝对路径。 - 打开Claude‑Desktop配置文件:
- Windows:
%APPDATA%\Claude\claude_desktop_config.json - Mac:
~/Library/Application Support/Claude/claude_desktop_config.json
- 写入配置,jar路径改为你本地真实路径:
{
"mcpServers": {
"burp": {
"command": "java",
"args": [
"-jar",
"/完整路径/mcp-proxy.jar",
"--sse-url",
"http://127.0.0.1:9876/mcp"
]
}
}
}
- 重启Claude‑Desktop;日志无报错即可识别Burp工具集。
示例3:Claude‑Code CLI
claude mcp add --transport http burp http://127.0.0.1:9876/mcp
执行后即可在claude code对话中调用burp工具。
五、可用核心工具列表
客户端会自动加载,直接自然语言调用即可:
| 工具 | 功能 |
| — | — |
| get_proxy_http_history | 读取Burp代理历史流量 |
| send_http1_request | 发送HTTP请求 |
| create_repeater_tab | 创建Repeater标签页 |
| repeater_send | 发送Repeater请求 |
| scanner_start_audit | 启动主动扫描 |
| collaborator_create_payload | 生成Collaborator payload |
| collaborator_get_interactions | 获取Collaborator回显 |
示例提示词:
读取Burp代理历史,分析是否存在SQL注入风险,把可疑请求放到Repeater。
六、常见排错
- MCP客户端连接失败
- 确认Burp MCP插件已经Enabled,端口9876监听;确认没有本地防火墙拦截127.0.0.1:9876
- SSE客户端:必须添加Referer请求头,很多客户端缺少会握手失败
- Stdio模式:java必须在系统PATH,使用jar绝对路径,不要相对路径。
- 工具列表为空
- Burp版本过低,升级Burp;MCP Server插件更新到最新版。
- AI无法读取代理历史
- MCP插件设置,关闭
Require approval for history access,否则每次调用要人工确认。
- 端口冲突Burp MCP标签页修改监听端口,客户端同步修改对应端口。
七、安全注意事项
- 监听地址不要设置
0.0.0.0,仅本地127.0.0.1,防止外部网络调用你的Burp。 Enable tools that can edit your config不要随意开启,AI可修改Burp配置。- 所有操作仅限自己拥有授权的测试靶场/业务。
3. 如何使用好靶场
首先关注“好靶场微信公众号”然后发送bug,可以点击链接直接登录
微信群、QQ群每日更新限免靶场与免费学习资料,加好友即可拉你进好靶场内部交流群,群内同步全部通知
4. 福利
福利1: 找到个人中心,邀请码输入0482d6d28539424c,白嫖14天高级会员。
福利2: 关注好靶场bilibili。拿着关注截图找到客服,领取5积分或者7天高级会员。
5. 好靶场AI资讯
为方便方便大家及时获取每日的AI资讯内容/每日网安资讯,我们选取了每日的AI资讯内容在群聊中更新。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:好靶场 Elon Elon《[AI工具]Burp MCP‑Server:让 AI 接管你的渗透测试工作台》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。



![[AI工具]BurpMCP‑Server:让AI接管你的渗透测试工作台](/images/random/titlepic/3.jpg)




评论