Burp Suite

Integre o Burp Suite com clientes de IA usando o Model Context Protocol (MCP).

Documentação

Extensão do Servidor MCP do Burp Suite

Visão Geral

Integre o Burp Suite com Clientes de IA usando o Model Context Protocol (MCP).

Para mais informações sobre o protocolo, visite: modelcontextprotocol.io

Recursos

  • Conecte o Burp Suite a clientes de IA através do MCP
  • Instalação automática para o Claude Desktop
  • Inclui servidor proxy Stdio MCP empacotado

Uso

  • Instale a extensão no Burp Suite
  • Configure seu servidor MCP do Burp nas configurações da extensão
  • Configure seu cliente MCP para usar o servidor SSE MCP do Burp ou o proxy stdio
  • Interaja com o Burp através do seu cliente!

Instalação

Pré-requisitos

Certifique-se de que os seguintes pré-requisitos sejam atendidos antes de compilar e instalar a extensão:

  1. Java: O Java deve estar instalado e disponível no PATH do seu sistema. Você pode verificar isso executando java --version no seu terminal.
  2. Comando jar: O comando jar deve ser executável e estar disponível no PATH do seu sistema. Você pode verificar isso executando jar --version no seu terminal. Isso é necessário para compilar e instalar a extensão.

Compilando a Extensão

  1. Clone o Repositório: Obtenha o código-fonte da Extensão do Servidor MCP.

    git clone https://github.com/PortSwigger/mcp-server.git
    
  2. Navegue até o Diretório do Projeto: Mova-se para o diretório raiz do projeto.

    cd mcp-server
    
  3. Compile o Arquivo JAR: Use o Gradle para compilar a extensão.

    ./gradlew embedProxyJar
    

    Este comando compila o código-fonte e o empacota em um arquivo JAR localizado em build/libs/burp-mcp-all.jar.

Carregando a Extensão no Burp Suite

  1. Abra o Burp Suite: Inicie seu aplicativo Burp Suite.
  2. Acesse a Aba de Extensões: Navegue até a aba Extensions.
  3. Adicione a Extensão:
    • Clique em Add.
    • Defina Extension Type como Java.
    • Clique em Select file ... e escolha o arquivo JAR compilado na etapa anterior.
    • Clique em Next para carregar a extensão.

Após o carregamento bem-sucedido, a Extensão do Servidor MCP estará ativa dentro do Burp Suite.

Configuração

Configurando a Extensão

A configuração da extensão é feita através da interface do Burp Suite na aba MCP.

  • Alternar o Servidor MCP: A caixa de seleção Enabled controla se o servidor MCP está ativo.
  • Habilitar edição de configuração: A caixa de seleção Enable tools that can edit your config permite que o servidor MCP exponha ferramentas que podem editar arquivos de configuração do Burp.
  • Opções avançadas: Você pode configurar a porta e o host do servidor MCP. Por padrão, ele escuta em http://127.0.0.1:9876.

Cliente Claude Desktop

Para utilizar totalmente a Extensão do Servidor MCP com o Claude, você precisa configurar as configurações do seu cliente Claude adequadamente. A extensão possui um instalador que configurará automaticamente as configurações do cliente para você.

  1. Atualmente, o Claude Desktop só suporta Servidores MCP STDIO para o serviço que necessita. Essa abordagem não é ideal para aplicativos de desktop como o Burp, então, em vez disso, o Claude iniciará um servidor proxy que aponta para a instância do Burp,
    que hospeda um servidor web em uma porta conhecida (localhost:9876).

  2. Configure o Claude para usar o servidor MCP do Burp
    Você pode fazer isso de uma das duas maneiras:

    • Opção 1: Execute o instalador a partir da extensão Isso adicionará o servidor MCP do Burp à configuração do Claude Desktop.

    • Opção 2: Edite manualmente o arquivo de configuração
      Abra o arquivo localizado em ~/Library/Application Support/Claude/claude_desktop_config.json, e substitua ou atualize-o com o seguinte:

      {
        "mcpServers": {
          "burp": {
            "command": "<path to Java executable packaged with Burp>",
            "args": [
                "-jar",
                "/path/to/mcp/proxy/jar/mcp-proxy-all.jar",
                "--sse-url",
                "<your Burp MCP server URL configured in the extension>"
            ]
          }
        }
      }
      
  3. Reinicie o Claude Desktop - assumindo que o Burp esteja em execução com a extensão carregada.

Instalações manuais

Se você quiser instalar o servidor MCP manualmente, você pode usar diretamente o servidor SSE da extensão ou o servidor proxy Stdio empacotado.

Servidor MCP SSE

Para usar o servidor SSE diretamente, forneça a URL do servidor configurada ao seu cliente MCP:

http://127.0.0.1:9876

Servidor Proxy MCP Stdio

O código-fonte do servidor proxy pode ser encontrado aqui: Servidor Proxy MCP

Para suportar Clientes MCP que só suportam Servidores MCP Stdio, a extensão vem empacotada com um servidor proxy para encaminhar solicitações à extensão do servidor MCP SSE.

Se você quiser usar o servidor proxy Stdio, você pode usar a opção do instalador da extensão para extrair o jar do servidor proxy. Depois de ter o jar, você pode adicionar o seguinte comando e argumentos à sua configuração de cliente:

/path/to/packaged/burp/java -jar /path/to/proxy/jar/mcp-proxy-all.jar --sse-url http://127.0.0.1:9876

Se você modificar o código-fonte do proxy, recompile e copie-o para este projeto antes de empacotar a extensão:

# From mcp-proxy
./gradlew shadowJar
cp build/libs/mcp-proxy-all.jar /path/to/mcp-server/libs/mcp-proxy-all.jar

# From mcp-server
./gradlew embedProxyJar

Criando / modificando ferramentas

As ferramentas são definidas em src/main/kotlin/net/portswigger/mcp/tools/Tools.kt. Para definir novas ferramentas, crie uma nova classe de dados serializável com os parâmetros necessários que virão do LLM.

O nome da ferramenta é derivado automaticamente de sua classe de dados de parâmetros. Uma descrição também é necessária para o LLM. Você pode retornar uma string ou um List<ContentBlock> para fornecer dados de volta ao LLM.

Estenda a interface Paginated para adicionar suporte a paginação automática.