Burp Suite
Integra Burp Suite con clientes de IA usando el Protocolo de Contexto de Modelo (MCP).
Documentación
Extensión de Servidor MCP para Burp Suite
Resumen
Integra Burp Suite con clientes de IA utilizando el Protocolo de Contexto de Modelos (MCP).
Para más información sobre el protocolo, visita: modelcontextprotocol.io
Características
- Conecta Burp Suite a clientes de IA a través de MCP
- Instalación automática para Claude Desktop
- Incluye un servidor proxy Stdio MCP empaquetado
Uso
- Instala la extensión en Burp Suite
- Configura tu servidor MCP de Burp en los ajustes de la extensión
- Configura tu cliente MCP para usar el servidor SSE MCP de Burp o el proxy stdio
- ¡Interactúa con Burp a través de tu cliente!
Instalación
Requisitos previos
Asegúrate de que se cumplan los siguientes requisitos antes de compilar e instalar la extensión:
- Java: Java debe estar instalado y disponible en el PATH de tu sistema. Puedes verificarlo ejecutando
java --versionen tu terminal. - Comando jar: El comando
jardebe ser ejecutable y estar disponible en el PATH de tu sistema. Puedes verificarlo ejecutandojar --versionen tu terminal. Esto es necesario para compilar e instalar la extensión.
Compilación de la Extensión
-
Clonar el Repositorio: Obtén el código fuente de la Extensión del Servidor MCP.
git clone https://github.com/PortSwigger/mcp-server.git -
Navegar al Directorio del Proyecto: Muévete al directorio raíz del proyecto.
cd mcp-server -
Compilar el Archivo JAR: Usa Gradle para compilar la extensión.
./gradlew embedProxyJarEste comando compila el código fuente y lo empaqueta en un archivo JAR ubicado en
build/libs/burp-mcp-all.jar.
Cargar la Extensión en Burp Suite
- Abrir Burp Suite: Inicia tu aplicación Burp Suite.
- Acceder a la pestaña de Extensiones: Navega a la pestaña
Extensions. - Agregar la Extensión:
- Haz clic en
Add. - Establece
Extension TypeaJava. - Haz clic en
Select file ...y elige el archivo JAR compilado en el paso anterior. - Haz clic en
Nextpara cargar la extensión.
- Haz clic en
Al cargarse correctamente, la Extensión del Servidor MCP estará activa dentro de Burp Suite.
Configuración
Configuración de la Extensión
La configuración de la extensión se realiza a través de la interfaz de Burp Suite en la pestaña MCP.
- Activar/Desactivar el Servidor MCP: La casilla de verificación
Enabledcontrola si el servidor MCP está activo. - Habilitar edición de configuración: La casilla de verificación
Enable tools that can edit your configpermite que el servidor MCP exponga herramientas que puedan editar archivos de configuración de Burp. - Opciones avanzadas: Puedes configurar el puerto y el host del servidor MCP. Por defecto, escucha en
http://127.0.0.1:9876.
Cliente Claude Desktop
Para utilizar completamente la Extensión del Servidor MCP con Claude, necesitas configurar adecuadamente los ajustes de tu cliente Claude. La extensión incluye un instalador que configurará automáticamente los ajustes del cliente por ti.
-
Actualmente, Claude Desktop solo admite servidores MCP STDIO para el servicio que necesita. Este enfoque no es ideal para aplicaciones de escritorio como Burp, por lo que en su lugar, Claude iniciará un servidor proxy que apunta a la instancia de Burp,
que aloja un servidor web en un puerto conocido (localhost:9876). -
Configurar Claude para usar el servidor MCP de Burp
Puedes hacer esto de una de dos maneras:-
Opción 1: Ejecutar el instalador desde la extensión Esto agregará el servidor MCP de Burp a la configuración de Claude Desktop.
-
Opción 2: Editar manualmente el archivo de configuración
Abre el archivo ubicado en~/Library/Application Support/Claude/claude_desktop_config.json, y reemplázalo o actualízalo con lo siguiente:{ "mcpServers": { "burp": { "command": "<path to Java executable packaged with Burp>", "args": [ "-jar", "/path/to/mcp/proxy/jar/mcp-proxy-all.jar", "--sse-url", "<your Burp MCP server URL configured in the extension>" ] } } }
-
-
Reiniciar Claude Desktop - asumiendo que Burp está ejecutándose con la extensión cargada.
Instalaciones manuales
Si deseas instalar el servidor MCP manualmente, puedes usar directamente el servidor SSE de la extensión o el servidor proxy Stdio empaquetado.
Servidor SSE MCP
Para usar el servidor SSE directamente, proporciona la URL del servidor configurada a tu cliente MCP:
http://127.0.0.1:9876
Servidor Proxy Stdio MCP
El código fuente del servidor proxy se puede encontrar aquí: Servidor Proxy MCP
Para admitir clientes MCP que solo soportan servidores MCP Stdio, la extensión incluye un servidor proxy para pasar solicitudes a la extensión del servidor SSE MCP.
Si deseas usar el servidor proxy Stdio, puedes usar la opción del instalador de la extensión para extraer el jar del servidor proxy. Una vez que tengas el jar, puedes agregar el siguiente comando y argumentos a tu configuración de cliente:
/path/to/packaged/burp/java -jar /path/to/proxy/jar/mcp-proxy-all.jar --sse-url http://127.0.0.1:9876
Si modificas el código fuente del proxy, recompílalo y cópialo en este proyecto antes de empaquetar la extensión:
# From mcp-proxy
./gradlew shadowJar
cp build/libs/mcp-proxy-all.jar /path/to/mcp-server/libs/mcp-proxy-all.jar
# From mcp-server
./gradlew embedProxyJar
Crear / modificar herramientas
Las herramientas se definen en src/main/kotlin/net/portswigger/mcp/tools/Tools.kt. Para definir nuevas herramientas, crea una nueva clase de datos
serializable con los parámetros requeridos que provendrán del LLM.
El nombre de la herramienta se deriva automáticamente de su clase de datos de parámetros. También se necesita una descripción para el LLM. Puedes devolver
una cadena o un List<ContentBlock> para proporcionar datos de vuelta al LLM.
Extiende la interfaz Paginated para agregar soporte de paginación automática.