Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
burpcommander — Ruby-Kommandozeilenschnittstelle für die REST-API von Burp Suite | Kitploit
Tools/GitHubGitHub/pentestgeek/burpcommander
Web-SchwachstellenscannerScripting & AutomatisierungAPI-SicherheitstestsPenetrationstests
GitHubpentestgeek/burpcommander

burpcommander

Ruby-Kommandozeilenschnittstelle für die REST-API von Burp Suite

Repository anzeigen
5725vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

burpcommander

Ruby-Kommandozeilen-Schnittstelle zur REST-API von Burp Suite

Verwendung

root@kitploit:~
burpcommander VERSION: 1.0.1  -  AKTUALISIERT: 08/29/2018

	-t, --target [IP Address]           Defaults to 127.0.0.1
	-p, --port  [Port Number]           Defaults to 1337
	-k, --key [API Key]                 If you require an API key specify it here
	-i, --issue-type-id [String]        String to search for.  Example: "1048832"
	-n, --issue-name [String]           String to search for.  Example: "Command Injection"
	-D, --DESCRIPTION                   Returns the description of a requested issue
	-M, --METRICS                       Returns the scan_metrics for a given task_id
	-I, --ISSUES [Optional Number]      Returns the issue_events of a given task_id
	-s, --scan [Complete URL]           Example: https://scantarget.com
	-S, --scan-id [Number]              Returns ScanProgress for a given task_id
	-U, --username [String]             Username to supply for an authenticated scan
	-P, --password [String]             Password to supply for an authenticated scan
    -x, --proxy [Proxy HOST:PORT]       Example: 127.0.0.1:8080
        --proxy-username [Proxy user]   Proxy username (if any)
        --proxy-password [Proxy pass]   Proxy password (if any)
	-v, --verbose                       Enables verbose output

Allgemeines Beispiel

root@kitploit:~
./burpcommander.rb -k [API Key] -n "command injection" -D

Befehlsausgabe

Sicherheitslücken durch Betriebssystem-Befehlseinschleusung treten auf, wenn eine Anwendung vom Benutzer kontrollierbare Daten in einen Befehl einbindet, der von einem Shell-Befehlsinterpreter verarbeitet wird. Wenn die Benutzerdaten nicht streng validiert werden, kann ein Angreifer Shell-Metazeichen verwenden, um den ausgeführten Befehl zu ändern und beliebige weitere Befehle einzuschleusen, die vom Server ausgeführt werden.

OS-Befehlseinschleusung-Sicherheitslücken sind in der Regel sehr schwerwiegend und können zur Kompromittierung des Servers, der die Anwendung hostet, oder der eigenen Daten und Funktionen der Anwendung führen. Es ist möglicherweise auch möglich, den Server als Plattform für Angriffe auf andere Systeme zu nutzen. Das genaue Ausbeutungspotential hängt vom Sicherheitskontext ab, in dem der Befehl ausgeführt wird, und von den Berechtigungen, die dieser Kontext in Bezug auf sensible Ressourcen auf dem Server hat.

Scan starten

root@kitploit:~
./burpcommander.rb -s www.youcanattackme.com -U admin -P password

I, [2018-08-29T15:27:09.310594 #18919]  INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com

Scan mit Proxy starten

root@kitploit:~
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass

I, [2018-09-26T10:30:39.540832 #3104]  INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com

Scan-Informationen abfragen

Ruft die scan_metrics eines bestimmten Scans ab.

root@kitploit:~
./burpcommander.rb -S 4 -M

{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}

Ruft Issue Nummer 1 eines bestimmten Scans ab.

root@kitploit:~
./burpcommander.rb -S 4 -I 1

{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...
Tool herunterladen