➡️Подключаем burp MCP к codex CLI для AI-анализа трафика - экспресс гайд
1. Устанавливаем расширение MCP Server в Burp Suite
Burp Suite —> Extensions —> BApp Store —> Найти расширение MCP Server —> Install
2. Извлекаем mcp-proxy.jar
Вкладка MCP в Burp —> Installation —> Extract server proxy jar —> перемещаем mcp-proxy.jar в определенную директорию (пример /home/user/tools)
3. Устанавливаем и запускаем Codex CLI
sudo npm install -g
@openai/codex
Запускаем codex и логинимся в аккаунт
4. Редактируем config.toml
nano ~/.codex/config.toml
[mcp_servers.burp]
command = "java"
args = ["-jar", "/home/user/tools/mcp-proxy.jar", "--sse-url", "http://127.0.0.1:19876"]
5. Устанавливаем Caddy
на Ubuntu / Kali Linux:
sudo apt install caddy -y
на macOS:
brew install caddy
6. Создаем директорию и файл конфигурации:
mkdir ~/burp-mcp
nano ~/burp-mcp/Caddyfile
Туда втыкаем:
:19876
reverse_proxy 127.0.0.1:9876 {
header_up Host "127.0.0.1:9876"
header_up Origin "http://127.0.0.1:9876"
header_up -User-Agent
header_up -Accept
header_up -Accept-Encoding
header_up -Connection
}
7. Убедимся, что сервер запущен:
В Burp-е на вкладке MCP - Server Configuration - Enabled
в Advanced Options:
server host: 127.0.0.1
server port: 9876
8. Запускаем Caddy Proxy
caddy run --config ~/burp-mcp/Caddyfile &
9. Проверяем работоспособность:
codex
/mcp
Должен появиться burp
✅Дополнительно можно протестить на лабах portswigger
👾
Burp Suite MCP Server➡️
Подробнее