
Eine Burp-Erweiterung, die einen passiven Scan-Check hinzufügt, um Parameter zu markieren, deren Name oder Wert auf einen möglichen Einschleusungspunkt für SSRF oder LFI hinweist.
Eine Burp-Erweiterung, die eine passive Scan-Prüfung hinzufügt, um Parameter zu kennzeichnen, deren Name oder Wert auf eine mögliche Einsatzstelle für SSRF oder LFI hinweisen könnte.
Hinweis: Ich glaube, dass Burp Pro erforderlich ist, um diese Erweiterung zu nutzen, da sie auf die Scanner-Funktionalität aufbaut, die in der Community-Version nicht enthalten ist.

Die Erweiterung prüft sowohl den Namen eines Parameters als auch den Wert dieses Parameters und sucht nach gebräuchlichen Wörtern oder Mustern, die darauf hindeuten, dass es sich um eine Einsatzstelle für SSRF oder LFI handeln könnte.
Zum Beispiel umfassen SSRF-Prüfungen die Suche nach Parameternamen wie 'redirect', 'url' oder 'domain' sowie nach Werten, die wie eine URL aussehen.
LFI-Prüfungen suchen nach Namen wie 'include', 'attach' oder 'file' und nach Werten, die eine Dateiendung haben.
Einige grundlegende Beispiele:

Klonen Sie einfach das Repository und laden Sie die Erweiterung in Burp: Gehen Sie zum Reiter 'Extender', klicken Sie auf 'Add', ändern Sie den Erweiterungstyp auf 'Python', wählen Sie die geklonte BurpParamFlagger.py-Datei aus und folgen Sie den nächsten Anweisungen.
Sobald die Erweiterung geladen ist, ist nichts weiter nötig. Sie sollten beginnen, alle markierten Anfragen zusammen mit Ihren anderen Scanner-Problemen auf dem Dashboard zu sehen.