Admin Panel Finder
Eine Burp Suite-Erweiterung, die Infrastruktur- und Anwendungs-Admin-Oberflächen aufzählt.
OWASP-Referenzen:
- Klassifizierung: Web Application Security Testing > 02-Konfigurations- und Bereitstellungsmanagement-Tests
- OTG v4: OWASP OTG-CONFIG-005
- WSTG: WSTG-CONF-05
Warum sollte ich diese Erweiterung verwenden?
- Multi-Threading
- Unterschiedliche und konfigurierbare Teststufen.
- Einschließbare Statuscodes
- Ausschließbare Statuscodes
- Mehr als 1000 integrierte Payloads.
- Sie können Ihr eigenes Wörterbuch laden.
- Bearbeitbares Stammverzeichnis
- Automatische Erkennung verwendeter Technologien zur Erstellung eigener Payloads.
- Passives Mithören, um Anmeldeseiten zu finden.
Installation
Der schnellste Weg ist, die Jar-Datei (adminPanelFinder.jar) im Extender-Tab von Burp Suite zu laden.
Extender -> Erweiterungen -> Hinzufügen
Ein neuer Tab wird zur Burp Suite hinzugefügt.
Schnellstart
- Wählen Sie eine Anfrage eines Zielhosts aus einem beliebigen Tab der Burp Suite aus (sie muss eine Antwort mit einem beliebigen Statuscode enthalten).
- Wenden Sie im Tab "Admin Panel Finder -> Optionen" Ihre Konfigurationen an.
- Gehen Sie zum Tab "Admin Panel Finder -> Finder -> Finder" und klicken Sie auf die Schaltfläche "Start".
Einige der Optionen
Diese Optionen können zur Anpassung der Erkennung verwendet werden:
- Level: Stufe der durchzuführenden Tests (1-5, Standard 3)
- Thread: Anzahl der Threads (1-50, Standard 10)
- Integriertes Wörterbuch: Es gibt ein integriertes Wörterbuch mit den am häufigsten verwendeten Verzeichnis- und Dateinamen zur statischen Payload-Generierung.
- Ladbares Wörterbuch: Sie können Ihre eigene Wörterbuchdatei zur statischen Payload-Generierung verwenden.
- HTTP-Methode: HTTP-Methode, die in Anfragen verwendet werden soll (HEAD, GET) (Standard: HEAD)
- Erweiterung: Die in Anwendungsseiten verwendete Erweiterung. [Beispiel: php, asp, aspx, jsp, ...]
- Root Dir: Der Pfad zum Stammverzeichnis der Webanwendung. (Standard: /)
- Einschließbare Statuscodes
- Ausschließbare Statuscodes
Aus dem Quellcode erstellen
- Zum Erstellen des Projekts benötigen Sie Gradle installiert.
- Klonen Sie das Repository
git clone https://github.com/moeinfatehi/Admin-Panel_Finder
- Öffnen Sie das Hauptverzeichnis des Projekts (wo sich die build.gradle-Datei befindet) und führen Sie aus:
gradle makeJar
- Die Jar-Datei wird unter "build/libs/Admin-Panel_Finder.jar" generiert.
Haftungsausschluss
Dieses Programm dient NUR zu Bildungszwecken. Verwenden Sie es nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich nicht für Schäden hafte, die durch die direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionen verursacht werden. Der Autor oder ein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder Missbrauch dieser Programme oder deren Ableitungen. Durch die Nutzung dieser Programme akzeptieren Sie, dass Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieses Programms verursacht werden, nicht in meiner Verantwortung liegen.
Hacke und hab Spaß!
Wenn Sie weitere Fragen haben, zögern Sie nicht, mich über meinen Twitter-Account zu kontaktieren.