Burp Suite
Integre o Burp Suite com clientes de IA usando o Model Context Protocol (MCP).
Documentação
Extensão do Servidor MCP do Burp Suite
Visão Geral
Integre o Burp Suite com Clientes de IA usando o Model Context Protocol (MCP).
Para mais informações sobre o protocolo, visite: modelcontextprotocol.io
Recursos
- Conecte o Burp Suite a clientes de IA através do MCP
- Instalação automática para o Claude Desktop
- Inclui servidor proxy Stdio MCP empacotado
Uso
- Instale a extensão no Burp Suite
- Configure seu servidor MCP do Burp nas configurações da extensão
- Configure seu cliente MCP para usar o servidor SSE MCP do Burp ou o proxy stdio
- Interaja com o Burp através do seu cliente!
Instalação
Pré-requisitos
Certifique-se de que os seguintes pré-requisitos sejam atendidos antes de compilar e instalar a extensão:
- Java: O Java deve estar instalado e disponível no PATH do seu sistema. Você pode verificar isso executando
java --versionno seu terminal. - Comando jar: O comando
jardeve ser executável e estar disponível no PATH do seu sistema. Você pode verificar isso executandojar --versionno seu terminal. Isso é necessário para compilar e instalar a extensão.
Compilando a Extensão
-
Clone o Repositório: Obtenha o código-fonte da Extensão do Servidor MCP.
git clone https://github.com/PortSwigger/mcp-server.git -
Navegue até o Diretório do Projeto: Mova-se para o diretório raiz do projeto.
cd mcp-server -
Compile o Arquivo JAR: Use o Gradle para compilar a extensão.
./gradlew embedProxyJarEste comando compila o código-fonte e o empacota em um arquivo JAR localizado em
build/libs/burp-mcp-all.jar.
Carregando a Extensão no Burp Suite
- Abra o Burp Suite: Inicie seu aplicativo Burp Suite.
- Acesse a Aba de Extensões: Navegue até a aba
Extensions. - Adicione a Extensão:
- Clique em
Add. - Defina
Extension TypecomoJava. - Clique em
Select file ...e escolha o arquivo JAR compilado na etapa anterior. - Clique em
Nextpara carregar a extensão.
- Clique em
Após o carregamento bem-sucedido, a Extensão do Servidor MCP estará ativa dentro do Burp Suite.
Configuração
Configurando a Extensão
A configuração da extensão é feita através da interface do Burp Suite na aba MCP.
- Alternar o Servidor MCP: A caixa de seleção
Enabledcontrola se o servidor MCP está ativo. - Habilitar edição de configuração: A caixa de seleção
Enable tools that can edit your configpermite que o servidor MCP exponha ferramentas que podem editar arquivos de configuração do Burp. - Opções avançadas: Você pode configurar a porta e o host do servidor MCP. Por padrão, ele escuta em
http://127.0.0.1:9876.
Cliente Claude Desktop
Para utilizar totalmente a Extensão do Servidor MCP com o Claude, você precisa configurar as configurações do seu cliente Claude adequadamente. A extensão possui um instalador que configurará automaticamente as configurações do cliente para você.
-
Atualmente, o Claude Desktop só suporta Servidores MCP STDIO para o serviço que necessita. Essa abordagem não é ideal para aplicativos de desktop como o Burp, então, em vez disso, o Claude iniciará um servidor proxy que aponta para a instância do Burp,
que hospeda um servidor web em uma porta conhecida (localhost:9876). -
Configure o Claude para usar o servidor MCP do Burp
Você pode fazer isso de uma das duas maneiras:-
Opção 1: Execute o instalador a partir da extensão Isso adicionará o servidor MCP do Burp à configuração do Claude Desktop.
-
Opção 2: Edite manualmente o arquivo de configuração
Abra o arquivo localizado em~/Library/Application Support/Claude/claude_desktop_config.json, e substitua ou atualize-o com o seguinte:{ "mcpServers": { "burp": { "command": "<path to Java executable packaged with Burp>", "args": [ "-jar", "/path/to/mcp/proxy/jar/mcp-proxy-all.jar", "--sse-url", "<your Burp MCP server URL configured in the extension>" ] } } }
-
-
Reinicie o Claude Desktop - assumindo que o Burp esteja em execução com a extensão carregada.
Instalações manuais
Se você quiser instalar o servidor MCP manualmente, você pode usar diretamente o servidor SSE da extensão ou o servidor proxy Stdio empacotado.
Servidor MCP SSE
Para usar o servidor SSE diretamente, forneça a URL do servidor configurada ao seu cliente MCP:
http://127.0.0.1:9876
Servidor Proxy MCP Stdio
O código-fonte do servidor proxy pode ser encontrado aqui: Servidor Proxy MCP
Para suportar Clientes MCP que só suportam Servidores MCP Stdio, a extensão vem empacotada com um servidor proxy para encaminhar solicitações à extensão do servidor MCP SSE.
Se você quiser usar o servidor proxy Stdio, você pode usar a opção do instalador da extensão para extrair o jar do servidor proxy. Depois de ter o jar, você pode adicionar o seguinte comando e argumentos à sua configuração de cliente:
/path/to/packaged/burp/java -jar /path/to/proxy/jar/mcp-proxy-all.jar --sse-url http://127.0.0.1:9876
Se você modificar o código-fonte do proxy, recompile e copie-o para este projeto antes de empacotar a extensão:
# From mcp-proxy
./gradlew shadowJar
cp build/libs/mcp-proxy-all.jar /path/to/mcp-server/libs/mcp-proxy-all.jar
# From mcp-server
./gradlew embedProxyJar
Criando / modificando ferramentas
As ferramentas são definidas em src/main/kotlin/net/portswigger/mcp/tools/Tools.kt. Para definir novas ferramentas, crie uma nova classe de dados
serializável com os parâmetros necessários que virão do LLM.
O nome da ferramenta é derivado automaticamente de sua classe de dados de parâmetros. Uma descrição também é necessária para o LLM. Você pode retornar
uma string ou um List<ContentBlock> para fornecer dados de volta ao LLM.
Estenda a interface Paginated para adicionar suporte a paginação automática.