0x01 工具介绍
BurpMCP-Ultra 是功能远超官方组件的专业 Burp MCP 插件,能力覆WebSocket 全生命周期测试、自定义扫描规则、OOB 外带检测等多项核心功能。工具矩阵丰富全面,同时搭载实时可视化面板,可实时监控流量、事件与测试状态。依托标准 MCP 协议无缝对接各类 AI 客户端,深度调度 Burp Suite 全部能力,轻松搭建高效智能的渗透测试工作台,让渗透流程自动化落地,适配漏洞挖掘、红蓝对抗等各类实战场景。
凌晨 2 点,你还在 Proxy History 里手动翻找注入点?别人已经对着 Claude 说了一句话,AI 自动完成了全量扫描、差异对比、OOB 验证,还顺手生成了带 PoC 的漏洞报告。
注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo"设为星标⭐️"否则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心能力
相比官方或其他方案,BurpMCP-Ultra 在工具数量、功能深度和扩展性上都是降维打击,主要功能如下
代理(13 种工具)

HTTP(13 种工具)

扫描仪(12 种工具)

实用工具(13 个工具)

检查模式(5 种工具)

脚本模式(5 种工具)

协作者(6 种工具)

分析(7 种工具)+ 高级(3 种工具)

WebSocket (7 tools)

亮点
竞态条件一键测试(Race Condition)
传统测试竞态漏洞需要写脚本、调线程,BurpMCP-Ultra 直接封装:
http_race(
request: "POST /api/transfer HTTP/1.1\\r\\nHost: bank.com\\r\\n\\r\\n{\\"amount\\":100}",
host: "bank.com", port: 443, count: 20
)
AI 会同时发送 20 个相同请求,并自动分析响应状态码和 Body 长度分布,帮你快速发现 TOCTOU、重复支付、限额绕过 等逻辑漏洞。
认证差异对比(Auth Diff / IDOR 神器)
越权测试最烦的就是「手动切换账号对比响应」。现在只需定义不同认证级别:
auth_diff(
request: "GET /api/users/1 HTTP/1.1\\r\\nHost: api.com\\r\\n\\r\\n",
host: "api.com", port: 443,
auth_levels: [
{"name": "admin", "header_name": "Authorization", "header_value": "Bearer admin-token"},
{"name": "user", "header_name": "Authorization", "header_value": "Bearer user-token"},
{"name": "none"}
]
)
AI 自动用不同身份发送同一请求,对比响应差异,精准标记 IDOR、权限提升、未授权访问。
内联模糊测试(3 种模式)
支持 FUZZ 关键字、Burp Intruder 风格的 §标记§、以及字节级偏移精确控制,覆盖从常规 Fuzz 到 HTTP 请求走私的各种场景。
被动情报自动挖掘(30+ 敏感模式)
在后台跑 passive_intel,它会自动扫描所有经过 Burp 的流量,提取:
-
云凭证:AWS Key、GitHub Token、Slack Token、Stripe Key
-
令牌:JWT、Bearer Token、Basic Auth、私钥
-
基础设施:S3 Bucket、内网 IP、GraphQL 端点、框架版本指纹
-
敏感路径:/.env、/.git、/actuator、/debug
-
错误泄露:SQL 报错、堆栈跟踪
相当于给 Burp 装了一个自动化的「信息收集机器人」,你在测业务逻辑的时候,它在后台默默帮你捡漏。
0x03 更新介绍
涵盖 29 个类别的137 种 MCP 工具14个提供订阅支持的MCP 资源12种实时事件类型具有噪声过滤、攻击向量检测和请求详情面板的Web 控制面板自定义扫描检查— BCheck DSL + 脚本模式内联模糊测试器— 模糊关键字、标记和偏移模式
0x04 使用介绍
📦安装与使用指南
环境要求
-
Burp Suite Professional 2025.x 或更高版本
-
Java 17+(Burp 自带捆绑 JRE 即可)
-
Gradle 8.x(项目已含 wrapper,无需单独安装)
步骤 1:下载JAR文件
burpmcp-ultra-2.0.1.jar
步骤 2:加载到 Burp Suite
打开 Burp Suite Pro → Extensions(扩展) → Add(添加)
选择刚才构建好的 burpmcp-ultra-2.0.1.jar
BurpMCP-Ultra 标签页显示绿色 "Running" 状态即表示成功
步骤 3:连接 Claude Code(推荐 SSE 模式)
在项目根目录创建 .mcp.json(或在 ~/.claude.json 全局配置):
{
"mcpServers": {
"burp": {
"type": "sse",
"url": "http://127.0.0.1:9876/sse"
}
}
}
进阶技巧:如果 SSE 连接不稳定,项目自带了 Caddy 反向代理配置(configs/Caddyfile),可解决超时断开问题,将端口改为 9900 即可。
步骤 4:打开实时仪表盘
浏览器访问:
http://127.0.0.1:9878
即可看到实时流量、攻击向量分析、规则状态等全部信息。
步骤 5:开始你的第一次 AI 渗透测试
在 Claude Code 中直接输入自然语言指令,例如:
"帮我扫描 https://target.com,先爬取全站,然后对所有 API 端点进行主动审计,重点关注 SQL 注入和越权漏洞。同时开启被动情报提取,看看有没有泄露的密钥。"
Claude 会自动调用 BurpMCP-Ultra 的 scanner_start_crawl、scanner_start_audit、passive_intel
下载方式
⬇️⬇️《渗透安全HackTwo》回复20260602获取下载⬇️⬇️⬇️
