
واجهة سطر أوامر بلغة Ruby لواجهة برمجة تطبيقات REST الخاصة بـ Burp Suite
واجهة سطر أوامر روبي لـ REST API الخاصة بـ Burp Suite
burpcommander الإصدار: 1.0.1 - التحديث: 08/29/2018
-t, --target [عنوان IP] القيمة الافتراضية: 127.0.0.1
-p, --port [رقم المنفذ] القيمة الافتراضية: 1337
-k, --key [مفتاح API] إذا كنت بحاجة إلى مفتاح API، حدده هنا
-i, --issue-type-id [نص] النص المراد البحث عنه. مثال: "1048832"
-n, --issue-name [نص] النص المراد البحث عنه. مثال: "Command Injection"
-D, --DESCRIPTION إرجاع وصف المشكلة المطلوبة
-M, --METRICS إرجاع scan_metrics لـ task_id معين
-I, --ISSUES [رقم اختياري] إرجاع issue_events لـ task_id معين
-s, --scan [رابط كامل] مثال: https://scantarget.com
-S, --scan-id [رقم] إرجاع ScanProgress لـ task_id معين
-U, --username [نص] اسم المستخدم لفحص موثَّق
-P, --password [نص] كلمة المرور لفحص موثَّق
-x, --proxy [الوكيل HOST:PORT] مثال: 127.0.0.1:8080
--proxy-username [مستخدم الوكيل] اسم مستخدم الوكيل (إن وجد)
--proxy-password [كلمة مرور الوكيل] كلمة مرور الوكيل (إن وجد)
-v, --verbose تفعيل الإخراج التفصيلي
./burpcommander.rb -k [مفتاح API] -n "command injection" -D
تظهر ثغرات حقن أوامر نظام التشغيل عندما يدمج تطبيق بيانات يمكن التحكم بها من قبل المستخدم في أمر يعالج بواسطة مفسر أوامر shell. إذا لم يتم التحقق من بيانات المستخدم بدقة، يمكن للمهاجم استخدام حروف خاصة لتعديل الأمر الذي يتم تنفيذه، وحقن أوامر إضافية تعسفية سيتم تنفيذها بواسطة الخادم.
عادةً ما تكون ثغرات حقن أوامر نظام التشغيل خطيرة جدًا وقد تؤدي إلى اختراق الخادم الذي يستضيف التطبيق، أو إلى اختراق بيانات ووظائف التطبيق نفسه. قد يكون من الممكن أيضًا استخدام الخادم كمنصة لشن هجمات على أنظمة أخرى. تعتمد الإمكانية الدقيقة للاستغلال على سياق الأمان الذي يتم فيه تنفيذ الأمر، وعليه الصلاحيات التي يمتلكها هذا السياق فيما يتعلق بالموارد الحساسة على الخادم.
./burpcommander.rb -s www.youcanattackme.com -U admin -P password
I, [2018-08-29T15:27:09.310594 #18919] INFO -- : تم بنجاح بدء task_id: 4 ضد www.youcanattackme.com
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass
I, [2018-09-26T10:30:39.540832 #3104] INFO -- : تم بنجاح بدء task_id: 25 ضد http://testphp.vulnweb.com
الحصول على scan_metrics لفحص معين.
./burpcommander.rb -S 4 -M
{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}
الحصول على المشكلة رقم 1 من فحص معين.
./burpcommander.rb -S 4 -I 1
{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...