
Burp Suite-Erweiterung, die versteckte, nicht verlinkte Parameter durch erweitertes Diffing und binäre Suche aufdeckt und so die Erkennung von Web-Cache-Poisoning und anderen parameterbasierten Schwachstellen ermöglicht.
Diese Erweiterung identifiziert versteckte, unverlinkte Parameter. Sie ist besonders nützlich zum Finden von Web-Cache-Poisoning-Schwachstellen.
Es kombiniert fortschrittliche Diffing-Logik von Backslash Powered Scanner mit einer binären Suchtechnik, um bis zu 65.000 Parameternamen pro Anfrage zu erraten. Die Parameternamen stammen aus einer sorgfältig kuratierten integrierten Wortliste und es sammelt außerdem zusätzliche Wörter aus dem gesamten relevanten Verkehr.
Um es zu verwenden, klicken Sie mit der rechten Maustaste auf eine Anfrage in Burp und klicken Sie auf "Guess (cookies|headers|params)". Wenn Sie Burp Suite Pro verwenden, werden identifizierte Parameter als Scanner-Probleme gemeldet. Andernfalls finden Sie sie unter Extender->Extensions->Param Miner->Output aufgelistet.
Sie können auch Angriffe zum Erraten von Parametern auf mehrere ausgewählte Anfragen gleichzeitig starten – dabei wird ein Thread-Pool verwendet, sodass Sie es bei Bedarf sicher auf Tausende von Anfragen anwenden können. Alternativ können Sie das automatische Mining des gesamten relevanten Verkehrs aktivieren. Bitte beachten Sie, dass dieses Tool auf hohe Skalierbarkeit ausgelegt ist, aber möglicherweise Anpassungen erfordert, um Leistungsprobleme zu vermeiden.
Weitere Informationen finden Sie in den Whitepapers:
2020: https://portswigger.net/research/web-cache-entanglement
2018: https://portswigger.net/research/practical-web-cache-poisoning
Der Code ist unter https://github.com/portswigger/param-miner zu finden.
Wenn Sie Ihren Angriff ratenbegrenzen möchten, verwenden Sie die Erweiterung Distribute Damage.
Beiträge und Funktionsanfragen sind willkommen.
Web-Cache-Entanglement-Update
Hier ist ein Video, das zeigt, wie die neuen Funktionen verwendet werden, um eine Fat-GET-Cache-Poisoning-Schwachstelle in einer Demoseite mit Rack::Cache zu finden
Ein weiteres Video, das auf eine echte Site abzielt, kommt bald – ich warte nur darauf, dass das Ziel gepatcht wird.
1.21 2020-09-02
1.20 2020-08-05
1.07 2018-12-06
1.06 2018-10-10
1.03 2018-08-09
Diese Erweiterung erfordert Burp Suite 2021.9 oder neuer. Um sie zu installieren, verwenden Sie einfach den Reiter BApps in Burp.
Linux: ./gradlew build fatjar
Windows: gradlew.bat build fatjar
Holen Sie sich die Ausgabe aus build/libs/param-miner-all.jar