
إضافة فحص ثغرات Spring لـ Burp Suite. SpringVulScan: يدعم الكشف عن: تسريب المسار|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977
هذه هي أول إضافة لي لتطوير Burp Suite. كان هدفي هو اكتشاف بعض الثغرات في Spring بسهولة وفعالية أكبر. واجهت العديد من المشاكل والصعوبات عند تطويرها لأول مرة، بدءًا من جمع المواد على الإنترنت حول تطوير إضافات Burp Suite (API، وثائق الشرح)، وحتى تحقيق الوظائف الأساسية الآن، استغرق الأمر حوالي نصف شهر (مع بعض المهام الأخرى المتداخلة). لكن الحمد لله، اكتملت الآن!! أفكر في إعداد دليل لتطوير إضافات Burp Suite (استخدام API) عندما يتوفر لدي الوقت، وسأضع محتوى الوثائق على GitHub أيضًا، وسأستمر في صيانته في المستقبل!! فيما يلي وصف لوظائفها وطريقة استخدامها.
الواجهة

الشكل عادي نوعًا ما، قضيت بعض الوقت في واجهة المستخدم الرسومية.
| الوظيفة | الشرح |
|---|---|
| الإعدادات الأساسية | لا يوجد تعليق |
| طريقة الكشف | استجابة وإعادة اتصال، لا يوجد تعليق. بشكل عام، يمكن تشغيل الكل. |
| نوع الفحص | فحص الموقع نفسه مرة واحدة فقط: نشط افتراضيًا، بعد التفعيل، يتم فحص نفس الموقع مرة واحدة فقط، ولن يتم إعادة الفحص بسبب تغيير عنوان URL. تصفية فحص إطار عمل Spring: مغلق افتراضيًا، عند التفعيل، يتم التصفية تلقائيًا بناءً على خاصية Spring، "صفحة خطأ Whitelabel"، ولن يتم فحص أي حركة مرور أخرى. |
| فحص الأرقام | يمكن تحديد نوع الثغرة لفحصها. |
| منصة إعادة الاتصال | حاليًا تدعم فقط Burp Collaborator و DnsLog.cn. المنصات الأخرى لم تكتمل بعد. إذا لم يكن الهدف مقيدًا بحركة المرور، يُوصى باستخدام Burp Collaborator لسرعة الفحص ودقة النتائج. |
دليل الملفات

conifg
------apiRoute.txt كشف تسرب المسار، قابل للتخصيص.
------config.yml حمولات كشف ثغرات CVE، بعض الحمولات لا يُوصى بتخصيصها.
SpringVulScan-1.0.jar
نتائج الفحص

هذه اللوحة ليست مريحة جدًا، لذلك تمت إضافتها إلى لوحة التحكم. لذا، يمكنك التحقق مباشرة من وجود الثغرات في لوحة التحكم.

بالنسبة لـ CVE-2022-22965 التي يمكن استغلالها مباشرة وسهلة الكشف، يتم عرضها باللون الأحمر عالي الخطورة. أما بالنسبة لتسرب API الذي ليس من السهل اكتشافه، فيتم عرضه في لوحتي Low و Medium. بالطبع، احتمال لوحة Medium أعلى من لوحة Low، وأكثر دقة نسبيًا.


هذه هي النقاط الأساسية وطريقة الاستخدام. نظرًا لأن هذه هي أول أداة طورتها، فمن المحتمل أن توجد بعض المشاكل غير المعروفة، يرجى تقديم issue مباشرة.
بالإضافة إلى بعض الإضافات مفتوحة المصدر الأخرى.