
Eine Browsererweiterung für die faradaysec-Plattform https://faradaysec.com
Faraday Addon ist ein einfaches Addon zur Automatisierung der Meldung von Schwachstellen über den Browser an Ihre eigene Faraday-Instanz. Faraday Addon fängt jede einzelne Anfrage aus dem Browser ab und fügt eine Funktion hinzu, um auf jede einzelne zuzugreifen und sie als Schwachstelle zu behandeln. Auf diese Weise muss ein Pentester nur das Addon verwenden, um potenziell anfällige Anfragen an Faraday zu senden, anstatt sie manuell in den Server zu kopieren.
Derzeit ist Faraday Addon nur für Firefox Quantum verfügbar. Wir arbeiten an einer stabilen Chrome-Version.

Laden Sie die neueste Version aus dem Firefox-Add-Ons-Repository herunter und installieren Sie sie:
$ git clone https://github.com/infobyte/faraday_addon.git
Geben Sie in der Firefox-Suchleiste ein.
Klicken Sie auf diese Schaltfläche: Load Temporary Add-on
Wählen Sie die Datei manifest.json im Verzeichnis aus, in das Sie Faraday Addon geklont haben.
Zunächst müssen Sie sich bei Ihrem Faraday-Server authentifizieren.

Nach der Anmeldung gehen Sie zu den Einstellungen.

Fügen Sie einfach die URL des Faraday-Servers hinzu und klicken Sie auf Connect. (Die URL muss dieses Format haben: [protocol]://[ip/domain]:[port])

Wenn Ihre Einstellungen korrekt sind, sollten Sie Ihre Workspaces sehen. Klicken Sie auf den gewünschten Workspace und speichern Sie Ihre Einstellungen.
Faraday Addon unterstützt auch das Festlegen von Scopes mittels regulärer Ausdrücke, um nur bestimmte Anfragen zu erfassen. Wenn Sie beispielsweise nur alle Subdomains von faradaysec.com erfassen möchten:
*.faradaysec.com
Jetzt sind Sie bereit, Anfragen mit Faraday Addon zu erfassen.

Wenn Sie alles richtig eingerichtet haben, sehen Sie jede Anfrage, die durch Faraday Addon läuft. Stellen Sie sich vor, Sie haben eine XSS gefunden und möchten sie an Faraday senden. Um ein neues Issue zu erstellen, klicken Sie auf das Symbol neben der anfälligen Anfrage:

Es erscheint ein Formular, in das Sie alle Informationen zu dem Issue eintragen sollten. Wenn Sie zuvor Vulnerability Templates in Faraday hochgeladen haben, wird dieser Prozess schneller.

Nach Abschluss senden Sie es an Faraday.

Sie können den Faraday-Server auf Ihre neue Schwachstelle überprüfen.
