
Ruby-Kommandozeilenschnittstelle für die REST-API von Burp Suite
Ruby-Kommandozeilen-Schnittstelle zur REST-API von Burp Suite
burpcommander VERSION: 1.0.1 - AKTUALISIERT: 08/29/2018
-t, --target [IP Address] Defaults to 127.0.0.1
-p, --port [Port Number] Defaults to 1337
-k, --key [API Key] If you require an API key specify it here
-i, --issue-type-id [String] String to search for. Example: "1048832"
-n, --issue-name [String] String to search for. Example: "Command Injection"
-D, --DESCRIPTION Returns the description of a requested issue
-M, --METRICS Returns the scan_metrics for a given task_id
-I, --ISSUES [Optional Number] Returns the issue_events of a given task_id
-s, --scan [Complete URL] Example: https://scantarget.com
-S, --scan-id [Number] Returns ScanProgress for a given task_id
-U, --username [String] Username to supply for an authenticated scan
-P, --password [String] Password to supply for an authenticated scan
-x, --proxy [Proxy HOST:PORT] Example: 127.0.0.1:8080
--proxy-username [Proxy user] Proxy username (if any)
--proxy-password [Proxy pass] Proxy password (if any)
-v, --verbose Enables verbose output
./burpcommander.rb -k [API Key] -n "command injection" -D
Sicherheitslücken durch Betriebssystem-Befehlseinschleusung treten auf, wenn eine Anwendung vom Benutzer kontrollierbare Daten in einen Befehl einbindet, der von einem Shell-Befehlsinterpreter verarbeitet wird. Wenn die Benutzerdaten nicht streng validiert werden, kann ein Angreifer Shell-Metazeichen verwenden, um den ausgeführten Befehl zu ändern und beliebige weitere Befehle einzuschleusen, die vom Server ausgeführt werden.
OS-Befehlseinschleusung-Sicherheitslücken sind in der Regel sehr schwerwiegend und können zur Kompromittierung des Servers, der die Anwendung hostet, oder der eigenen Daten und Funktionen der Anwendung führen. Es ist möglicherweise auch möglich, den Server als Plattform für Angriffe auf andere Systeme zu nutzen. Das genaue Ausbeutungspotential hängt vom Sicherheitskontext ab, in dem der Befehl ausgeführt wird, und von den Berechtigungen, die dieser Kontext in Bezug auf sensible Ressourcen auf dem Server hat.
./burpcommander.rb -s www.youcanattackme.com -U admin -P password
I, [2018-08-29T15:27:09.310594 #18919] INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass
I, [2018-09-26T10:30:39.540832 #3104] INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com
Ruft die scan_metrics eines bestimmten Scans ab.
./burpcommander.rb -S 4 -M
{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}
Ruft Issue Nummer 1 eines bestimmten Scans ab.
./burpcommander.rb -S 4 -I 1
{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...