burp-vulners-scanner

Beschreibung
Burp Suite Scanner-Plugin basiert auf der Vulners.com Schwachstellendatenbank-API
- Suche nach Fingerabdrücken in HTTP-Antworten (inspiriert vom Plugin "Software Version Reporter")
und überprüfe die gefundene Version in der vulners.com Schwachstellendatenbank
- [Experimentell] Überprüfe eindeutige URLs in vulners.com, um Exploits für solche Pfade zu finden
Wenn das Vulners Plugin anfällige Software erkennt, zeigt es Ihnen CVE, Advisories und sogar anwendbare Exploits!
Verwendung

Voraussetzungen
- Burp Suite - Professional Edition
- Java 1.8
- Maven
Installation
- Repository klonen
- Führen Sie von der Kommandozeile aus:
- Finden Sie die Datei burp-vulners-scanner.jar im /target-Ordner
- Öffnen Sie Burp Suite -> Extender -> Add -> Pfad zur plugin.jar
Build
Bereit zum Installieren: Build burp-vulners-scanner.jar