Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sessionprobe — Mehrthreadiges Web-Autorisierungs-Testwerkzeug, das Benutzerberechtigungen bewertet, indem es den Zugriff auf Sitzungstoken über eine Liste von URLs prüft und potenzielle Probleme mit fehlerhafter Zugriffskontrolle aufzeigt. | Kitploit
Tools/GitHubGitHub/dub-flow/sessionprobe
WebsicherheitPenetrationstests
GitHubdub-flow/sessionprobe

sessionprobe

Mehrthreadiges Web-Autorisierungs-Testwerkzeug, das Benutzerberechtigungen bewertet, indem es den Zugriff auf Sitzungstoken über eine Liste von URLs prüft und potenzielle Probleme mit fehlerhafter Zugriffskontrolle aufzeigt.

Repository anzeigen
467392vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Go Version Docker Image Size

SessionProbe 🚀⚡

SessionProbe ist ein multi-threaded Pentesting-Tool, das dazu dient, Benutzerrechte in Webanwendungen zu bewerten. Es nimmt ein Benutzer-Session-Token und prüft eine Liste von URLs, ob Zugriff möglich ist, und hebt potenzielle Autorisierungsprobleme hervor. SessionProbe dedupliziert URL-Listen und bietet Echtzeit-Logging und Fortschrittsverfolgung.

SessionProbe ist dafür gedacht, mit der Funktion Copy URLs in this host von Burp Suite im Target-Tab verwendet zu werden (verfügbar in der kostenlosen Community Edition).

Hinweis: Möglicherweise möchten Sie den im -Tab von ändern, um Dateien oder Bilder einzuschließen. Andernfalls würden diese nicht von "Copy URLs in this host" kopiert und nicht von getestet.

Filter
Target
Burp
URLs
SessionProbe

Integrierte Hilfe 🆘

Hilfe ist integriert!

  • sessionprobe --help - gibt die Hilfe aus.

Verwendung ⚙

root@kitploit:~
Usage:
    sessionprobe [flags]

Flags:
  -u, --urls string             file containing the URLs to be checked (required)
  -H, --headers string          HTTP headers to be used in the requests in the format "Key1:Value1;Key2:Value2;..."
  -h, --help                    help for sessionprobe
      --ignore-css              ignore URLs ending with .css (default true)
      --ignore-js               ignore URLs ending with .js (default true)
  -o, --out string              output file (default "output.txt")
  -p, --proxy string            proxy URL (default: "")
  -r, --filter-regex string     exclude HTTP responses using a regex. Responses whose body matches this regex will not be part of the output.
  -l, --filter-lengths string   exclude HTTP responses by body length. You can specify lengths separated by commas (e.g., "123,456,789").
      --skip-verification       skip verification of SSL certificates (default false)
  -t, --threads int             number of threads (default 10)
      --check-all               Check POST, DELETE, PUT & PATCH methods (default false)
      --check-delete            Check DELETE method (default false)
      --check-patch             Check PATCH method (default false)
      --check-post              Check POST method (default false)
      --check-put               Check PUT method (default false)

Examples:
    ./sessionprobe -u ./urls.txt
    ./sessionprobe -u ./urls.txt --out ./unauthenticated-test.txt --threads 15
    ./sessionprobe -u ./urls.txt -H "Cookie: .AspNetCore.Cookies=<cookie>" -o ./output.txt
    ./sessionprobe -u ./urls.txt -H "Authorization: Bearer <token>" --proxy http://localhost:8080
    ./sessionprobe -u ./urls.txt -r "Page Not Found"
    ./sessionprobe -u ./urls.txt -H "Cookie: .AspNetCore.Cookies=<cookie>;Cookie: <another-cookie>=<another_value>"

Ausführung mit Docker 🐳

  1. Navigieren Sie in das Verzeichnis, in dem sich Ihre URLs-Datei befindet.
  2. Führen Sie den folgenden Befehl aus:
root@kitploit:~
docker run -it --rm -v "$(pwd):/app/files" --name sessionprobe fw10/sessionprobe [flags]
  • Beachten Sie, dass wir das aktuelle Verzeichnis einbinden. Das bedeutet, dass Ihre URLs-Datei im aktuellen Verzeichnis sein muss und Ihre Ausgabedatei ebenfalls in diesem Verzeichnis liegt.
  • Denken Sie auch daran, einen Burp listener auf allen Schnittstellen laufen zu lassen, wenn Sie die --proxy-Option verwenden möchten

Einrichtung ✅

  • Sie können dieses Tool einfach aus dem Quellcode mit go run . ausführen.
  • Sie können das Tool selbst mit go build erstellen.
  • Sie können das Docker-Image selbst mit docker build . -t fw10/sessionprobe erstellen.

Tests ausführen 🧪

  • Um die Tests auszuführen, führen Sie go test oder go test -v (für weitere Details) aus.

Funktionen 🔎

  • Test auf Autorisierungsprobleme
  • Automatische Deduplizierung von URLs
  • Sortiert die URLs nach Antwortstatuscode und Dateiendung (z.B. .css, .js) und gibt die Länge aus.
  • Multi-threaded
  • Proxy-Funktionalität, um alle Anfragen z.B. durch Burp zu leiten.
  • ...

Beispielausgabe 📋

root@kitploit:~
Responses with Status Code: 200

https://example.com/<some-path> => Length: 12345
https://example.com/<some-path> => Length: 40
...

Responses with Status Code: 301

https://example.com/<some-path> => Length: 890
https://example.com/<some-path> => Length: 434
...

Responses with Status Code: 302

https://example.com/<some-path> => Length: 0
...

Responses with Status Code: 404

...

Responses with Status Code: 502

...

Veröffentlichungen 🔑

  • Der Abschnitt Releases enthält einige bereits kompilierte Binärdateien, damit Sie das Tool möglicherweise nicht selbst erstellen müssen.
  • Bei den Mac-Versionen kann Ihr Mac eine Warnung ausgeben ("cannot be opened because it is from an unidentified developer")
    • Um diese Warnung von vornherein zu vermeiden, könnten Sie die App einfach selbst erstellen (siehe Einrichtung).
    • Alternativ können Sie - auf eigenes Risiko - diese Warnung umgehen, indem Sie der Anleitung hier folgen: https://support.apple.com/guide/mac-help/apple-cant-check-app-for-malicious-software-mchleab3a043/mac
    • Danach können Sie die Binärdatei einfach von der Befehlszeile aus ausführen und die erforderlichen Flags angeben.

Fehlerberichte 🐞

Wenn Sie einen Fehler finden, erstellen Sie bitte ein Issue direkt hier auf GitHub, und ich werde versuchen, es zeitnah zu beheben.

Tool herunterladen