BurpsuiteMCPは、Burp Suiteのプロキシ履歴からデータを検索し、セキュリティテストと分析を支援するモデルコンテキストプロトコルサーバーです。
2ポイント
8.4K

Burp Suite MCP Serverとは?

Burp Suite MCP Serverはミドルウェアサービスで、セキュリティ研究者がSQLに似たクエリ構文を使用してBurp Suiteのプロキシ履歴から特定のデータを検索できます。これはLLM(大規模言語モデル)とBurp Suiteの間の架け橋として機能し、セキュリティテストデータの取得と分析プロセスを簡素化します。

Burp Suite MCP Serverをどのように使用するか?

使用方法は3つの簡単なステップに分かれています:1) Burp拡張機能をインストールする 2) Python環境を設定する 3) MCPクライアントを通じてクエリリクエストを送信する。複雑なコードを書く必要はなく、簡単な設定で使用を開始できます。

適用シナリオ

以下のシナリオに特に適しています: - 自動化セキュリティテストワークフロー - LLMとの統合によるセキュリティ分析 - 大量のプロキシ履歴から特定のデータを迅速に抽出する必要があるシナリオ - 浸透テストレポートの作成

主要機能

SQL形式のデータクエリ
SQLに似た構文を使用してプロキシ履歴から柔軟にデータを検索し、条件フィルタリングとフィールド選択をサポートします。
豊富なデータフィールド
リクエスト/レスポンスのさまざまな属性(URL、メソッド、ステータスコード、ヘッダー、本文など)を検索できます。
フィールドの選択的な返却
必要なフィールドのみを指定して返すことができ、不要なデータ転送とコンテキスト汚染を避けます。
利点
返却するフィールドを正確に制御し、コンテキストが長くなる問題を回避する
軽量な実装で、既存のワークフローに容易に統合できる
クエリ構文がシンプルで直感的で、学習コストが低い
制限
公式バージョンに比べて機能が少ない
グラフィカルユーザーインターフェイス(GUI)がない
現在はHTTP履歴のクエリのみをサポートしている

使用方法

Burp拡張機能をインストールする
MCPBurpExtension.jarをダウンロードしてBurp Suiteにインストールします。拡張機能は自動的に8889ポートでHTTPサービスを起動します。
Python環境を設定する
システムにPython 3.11以上がインストールされていることを確認し、必要な依存関係をインストールします。
MCPクライアントを設定する
MCPクライアントの設定ファイルにBurp Suite MCPサーバーの情報を追加します。

使用例

すべての失敗したリクエストを検索する
アプリケーション内でエラーステータスコードを返すリクエストを迅速に識別する
特定のAPIエンドポイントを分析する
特定のAPIエンドポイントのすべてのリクエストを集中的に分析する

よくある質問

なぜこのMCPを公式バージョンではなく選ぶのか?
どのBurp Suiteバージョンをサポートしているか?
通信のセキュリティをどのように確保するか?

関連リソース

公式GitHubリポジトリ
PortSwigger公式のMCPサーバー実装
GhidraMCPプロジェクト
このプロジェクトのインスピレーション元であるGhidraのMCP実装
Burp Suite公式ドキュメント
Burp Suiteの完全な使用ドキュメント

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "burpsuite": {
      "command": "python",
      "args": [
        "/ABSOLUTE_PATH_TO/burpsuite_mcp.py"
      ]
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

M
MCP
Microsoft公式のMCPサーバーで、AIアシスタントに最新のMicrosoft技術ドキュメントの検索と取得機能を提供します。
8.9K
5ポイント
A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
5.9K
5ポイント
D
Devtools Debugger MCP
Node.jsデバッガーMCPサーバーは、Chrome DevToolsプロトコルに基づく完全なデバッグ機能を提供します。ブレークポイントの設定、ステップ実行、変数のチェック、式の評価などが含まれます。
TypeScript
5.4K
4ポイント
S
Scrapling
Scraplingは適応型ウェブページのスクレイピングライブラリで、ウェブサイトの変化を自動的に学習し、要素を再配置します。複数のスクレイピング方法とAI統合をサポートし、高性能な解析と開発者に優しい体験を提供します。
Python
8.9K
5ポイント
M
Mcpjungle
MCPJungleは自ホスト型のMCPゲートウェイで、複数のMCPサーバーを集中的に管理および代理し、AIエージェントに統一されたツールアクセスインターフェースを提供します。
Go
0
4.5ポイント
C
Cipher
Cipherは、プログラミングAIエージェント向けに設計されたオープンソースのメモリ層フレームワークです。MCPプロトコルを通じてさまざまなIDEとAIコーディングアシスタントと統合し、自動記憶生成、チーム記憶共有、デュアルシステム記憶管理などの核心機能を提供します。
TypeScript
0
5ポイント
N
Nexus
NexusはAIツール集約ゲートウェイで、複数のMCPサーバーとLLMプロバイダーの接続をサポートし、統一されたエンドポイントを通じてツール検索、実行、およびモデルルーティング機能を提供し、セキュリティ認証とレート制限をサポートします。
Rust
0
4ポイント
S
Shadcn Ui MCP Server
AIワークフローにshadcn/uiコンポーネントの統合を提供するMCPサーバーで、React、Svelte、Vueフレームワークをサポートし、コンポーネントのソースコード、使用例、メタデータへのアクセス機能を備えています。
TypeScript
10.1K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
15.1K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
42.9K
4.7ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
12.3K
4.5ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
23.4K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
12.0K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
14.9K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
15.6K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
20.3K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase