
Heuristischer Schwachstellen-Parameter-Scanner

Einige HTTP-Parameternamen werden häufiger mit einer Funktionalität assoziiert als andere. Zum Beispiel enthält der Parameter ?url= normalerweise URLs als Wert und fällt daher oft File-Inclusion-, Open-Redirect- und SSRF-Angriffen zum Opfer. Parth kann Ihren Burp-Verlauf, eine Liste von URLs oder seine eigenen entdeckten URLs durchgehen, um solche Parameternamen und die damit verbundenen Risiken zu finden. Parth wurde entwickelt, um Web-Sicherheitstests zu unterstützen, indem es bei der Priorisierung von zu testenden Komponenten hilft.
Installation: pip3 install parth
Diese Option funktioniert für alle 3 unterstützten Importtypen: Burp-Suite-Verlauf, durch Zeilenumbrüche getrennte Textdatei oder eine HTTP-Request-Textdatei.
parth -i example.history
cat urls | parth
Eine exklusive Option --pipe ist beim Importieren von Zielen von stdin verfügbar. Sie kann verwendet werden, um URLs auszugeben, die für eine bestimmte Schwachstelle anfällig sind.
cat urls | parth --pipe xss
Unterstützte Schwachstellen: lfi, ssrf, sqli, xss, open_redirect, rce
Diese Option nutzt CommonCrawl, Open Threat Exchange und Waybackmachine, um URLs der Zieldomain zu finden.
parth -t example.com
Gleiche Parameternamen werden über alle URLs hinweg ignoriert.
parth -ut example.com
Diese Option schreibt alle gefundenen Parameternamen in eine Datei mit dem Namen params-{target}.txt zur späteren Verwendung.
parth -pt example.com
Der folgende Befehl speichert das Ergebnis als JSON-Objekt in der angegebenen Datei.
parth -t example.com -o example.json
Die Datenbank der Parameternamen und der damit verbundenen Risiken wurde hauptsächlich aus der öffentlichen Arbeit verschiedener Personen der Community erstellt, wie z. B. @Jhaddix.