Burp Suite

Integra Burp Suite con clientes de IA usando el Protocolo de Contexto de Modelo (MCP).

Documentación

Extensión de Servidor MCP para Burp Suite

Resumen

Integra Burp Suite con clientes de IA utilizando el Protocolo de Contexto de Modelos (MCP).

Para más información sobre el protocolo, visita: modelcontextprotocol.io

Características

  • Conecta Burp Suite a clientes de IA a través de MCP
  • Instalación automática para Claude Desktop
  • Incluye un servidor proxy Stdio MCP empaquetado

Uso

  • Instala la extensión en Burp Suite
  • Configura tu servidor MCP de Burp en los ajustes de la extensión
  • Configura tu cliente MCP para usar el servidor SSE MCP de Burp o el proxy stdio
  • ¡Interactúa con Burp a través de tu cliente!

Instalación

Requisitos previos

Asegúrate de que se cumplan los siguientes requisitos antes de compilar e instalar la extensión:

  1. Java: Java debe estar instalado y disponible en el PATH de tu sistema. Puedes verificarlo ejecutando java --version en tu terminal.
  2. Comando jar: El comando jar debe ser ejecutable y estar disponible en el PATH de tu sistema. Puedes verificarlo ejecutando jar --version en tu terminal. Esto es necesario para compilar e instalar la extensión.

Compilación de la Extensión

  1. Clonar el Repositorio: Obtén el código fuente de la Extensión del Servidor MCP.

    git clone https://github.com/PortSwigger/mcp-server.git
    
  2. Navegar al Directorio del Proyecto: Muévete al directorio raíz del proyecto.

    cd mcp-server
    
  3. Compilar el Archivo JAR: Usa Gradle para compilar la extensión.

    ./gradlew embedProxyJar
    

    Este comando compila el código fuente y lo empaqueta en un archivo JAR ubicado en build/libs/burp-mcp-all.jar.

Cargar la Extensión en Burp Suite

  1. Abrir Burp Suite: Inicia tu aplicación Burp Suite.
  2. Acceder a la pestaña de Extensiones: Navega a la pestaña Extensions.
  3. Agregar la Extensión:
    • Haz clic en Add.
    • Establece Extension Type a Java.
    • Haz clic en Select file ... y elige el archivo JAR compilado en el paso anterior.
    • Haz clic en Next para cargar la extensión.

Al cargarse correctamente, la Extensión del Servidor MCP estará activa dentro de Burp Suite.

Configuración

Configuración de la Extensión

La configuración de la extensión se realiza a través de la interfaz de Burp Suite en la pestaña MCP.

  • Activar/Desactivar el Servidor MCP: La casilla de verificación Enabled controla si el servidor MCP está activo.
  • Habilitar edición de configuración: La casilla de verificación Enable tools that can edit your config permite que el servidor MCP exponga herramientas que puedan editar archivos de configuración de Burp.
  • Opciones avanzadas: Puedes configurar el puerto y el host del servidor MCP. Por defecto, escucha en http://127.0.0.1:9876.

Cliente Claude Desktop

Para utilizar completamente la Extensión del Servidor MCP con Claude, necesitas configurar adecuadamente los ajustes de tu cliente Claude. La extensión incluye un instalador que configurará automáticamente los ajustes del cliente por ti.

  1. Actualmente, Claude Desktop solo admite servidores MCP STDIO para el servicio que necesita. Este enfoque no es ideal para aplicaciones de escritorio como Burp, por lo que en su lugar, Claude iniciará un servidor proxy que apunta a la instancia de Burp,
    que aloja un servidor web en un puerto conocido (localhost:9876).

  2. Configurar Claude para usar el servidor MCP de Burp
    Puedes hacer esto de una de dos maneras:

    • Opción 1: Ejecutar el instalador desde la extensión Esto agregará el servidor MCP de Burp a la configuración de Claude Desktop.

    • Opción 2: Editar manualmente el archivo de configuración
      Abre el archivo ubicado en ~/Library/Application Support/Claude/claude_desktop_config.json, y reemplázalo o actualízalo con lo siguiente:

      {
        "mcpServers": {
          "burp": {
            "command": "<path to Java executable packaged with Burp>",
            "args": [
                "-jar",
                "/path/to/mcp/proxy/jar/mcp-proxy-all.jar",
                "--sse-url",
                "<your Burp MCP server URL configured in the extension>"
            ]
          }
        }
      }
      
  3. Reiniciar Claude Desktop - asumiendo que Burp está ejecutándose con la extensión cargada.

Instalaciones manuales

Si deseas instalar el servidor MCP manualmente, puedes usar directamente el servidor SSE de la extensión o el servidor proxy Stdio empaquetado.

Servidor SSE MCP

Para usar el servidor SSE directamente, proporciona la URL del servidor configurada a tu cliente MCP:

http://127.0.0.1:9876

Servidor Proxy Stdio MCP

El código fuente del servidor proxy se puede encontrar aquí: Servidor Proxy MCP

Para admitir clientes MCP que solo soportan servidores MCP Stdio, la extensión incluye un servidor proxy para pasar solicitudes a la extensión del servidor SSE MCP.

Si deseas usar el servidor proxy Stdio, puedes usar la opción del instalador de la extensión para extraer el jar del servidor proxy. Una vez que tengas el jar, puedes agregar el siguiente comando y argumentos a tu configuración de cliente:

/path/to/packaged/burp/java -jar /path/to/proxy/jar/mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

Si modificas el código fuente del proxy, recompílalo y cópialo en este proyecto antes de empaquetar la extensión:

# From mcp-proxy
./gradlew shadowJar
cp build/libs/mcp-proxy-all.jar /path/to/mcp-server/libs/mcp-proxy-all.jar

# From mcp-server
./gradlew embedProxyJar

Crear / modificar herramientas

Las herramientas se definen en src/main/kotlin/net/portswigger/mcp/tools/Tools.kt. Para definir nuevas herramientas, crea una nueva clase de datos serializable con los parámetros requeridos que provendrán del LLM.

El nombre de la herramienta se deriva automáticamente de su clase de datos de parámetros. También se necesita una descripción para el LLM. Puedes devolver una cadena o un List<ContentBlock> para proporcionar datos de vuelta al LLM.

Extiende la interfaz Paginated para agregar soporte de paginación automática.