
Firefox/Burp-Erweiterung für Sicherheitsaudits mit Ein-Klick-Proxy, Container-Profilen, postMessage-Protokollierung, JS-Injection-Toolbox und Entfernung von Sicherheitsheadern.
PwnFox ist eine Firefox/Burp-Erweiterung, die nützliche Werkzeuge für Ihre Sicherheitsaudits bereitstellt.
Wenn Sie ein Chrome-Benutzer sind, können Sie https://github.com/nccgroup/autochrome besuchen.

Verbinden Sie sich mit einem einfachen Klick mit Burp; dies wird wahrscheinlich die Notwendigkeit anderer Add-ons wie foxyProxy überflüssig machen. Falls Sie jedoch die zusätzlichen Funktionen von foxyProxy benötigen, können Sie dies deaktiviert lassen.
PwnFox bietet schnellen Zugriff auf die Firefox-Container. Dadurch können Sie mehrere Identitäten im selben Browser nutzen.
Wenn PwnFox und die Option Container-Header hinzufügen aktiviert sind, fügt PwnFox automatisch einen X-PwnFox-Color-Header hinzu, um die Abfrage in Burp hervorzuheben.
PwnFoxBurp hebt den Header automatisch hervor und entfernt ihn, Sie können aber auch mit Add-ons wie Logger++ ein eigenes Verhalten festlegen.

PwnFox fügt einen neuen Nachrichten-Reiter in Ihren Entwicklertools hinzu. Dadurch können Sie schnell alle postMessage zwischen Frames visualisieren.

Sie können auch eine eigene Funktion zum Parsen/ Filtern der Nachrichten bereitstellen. Sie haben Zugriff auf 3 Argumente:
Sie können einen String oder ein JSON-serialisierbares Objekt zurückgeben.

Eigenen JavaScript-Code beim Laden der Seite einfügen. Der Code wird so schnell wie möglich geladen. Hiermit können Sie gefährliches Verhalten erkennen oder einfach zusätzliche Funktionen zu Ihrer JS-Konsole hinzufügen.
Seien Sie vorsichtig: Die eingefügte Werkzeugkiste läuft im Fensterkontext. Injizieren Sie keine Geheimnisse in eine nicht vertrauenswürdige Domain.

Ich werde bald einige meiner Werkzeugkisten veröffentlichen (ENOTIME)
Manchmal ist es einfacher, mit deaktivierten Sicherheitsheadern zu arbeiten. Sie können dies jetzt mit einem einzigen Tastendruck tun. Vergessen Sie nicht, sie vor dem Testen Ihrer endgültigen Payload wieder zu aktivieren.
Entfernte Header:
Sie finden den neuesten Build hier:
about:addons und wählen Sie 'Installation aus Datei', dann wählen Sie PwnFox-$version.xpiPwnFox-Burp.jar als Java-Erweiterung hinzu.cd firefox
web-ext build
# the zip file is available in /firefox/web-ext-artifacts/pwnfox-${version}.zip
# Optional. If you want to sign you own build
web-ext sign --api-key="$KEY" --api-secret="$SECRET"
# the xpi file is available in /firefox/web-ext-artifacts/pwnfox-${version}.xpi
Öffnen und kompilieren Sie mit Intellij IDEA