
Herramienta de prueba de autorización web multi-hilo que evalúa los privilegios del usuario comprobando el acceso del token de sesión a través de una lista de URLs, destacando posibles problemas de control de acceso roto.
SessionProbe es una herramienta de pentesting multi-hilo diseñada para ayudar en la evaluación de privilegios de usuario en aplicaciones web. Toma el token de sesión de un usuario y comprueba una lista de URLs para ver si es posible el acceso, destacando posibles problemas de autorización. SessionProbe elimina duplicados de listas de URLs y proporciona registro en tiempo real y seguimiento del progreso.
SessionProbe está pensado para usarse con la funcionalidad "Copiar URLs de este host" de Burp Suite en la pestaña Target (disponible en la Community Edition gratuita).
Nota: Es posible que desees cambiar el filtro en la pestaña Target de Burp para incluir archivos o imágenes. De lo contrario, estas URLs no serían copiadas por "Copiar URLs de este host" y no serían probadas por SessionProbe.
¡La ayuda está incorporada!
sessionprobe --help - muestra la ayuda.Usage:
sessionprobe [flags]
Flags:
-u, --urls string file containing the URLs to be checked (required)
-H, --headers string HTTP headers to be used in the requests in the format "Key1:Value1;Key2:Value2;..."
-h, --help help for sessionprobe
--ignore-css ignore URLs ending with .css (default true)
--ignore-js ignore URLs ending with .js (default true)
-o, --out string output file (default "output.txt")
-p, --proxy string proxy URL (default: "")
-r, --filter-regex string exclude HTTP responses using a regex. Responses whose body matches this regex will not be part of the output.
-l, --filter-lengths string exclude HTTP responses by body length. You can specify lengths separated by commas (e.g., "123,456,789").
--skip-verification skip verification of SSL certificates (default false)
-t, --threads int number of threads (default 10)
--check-all Check POST, DELETE, PUT & PATCH methods (default false)
--check-delete Check DELETE method (default false)
--check-patch Check PATCH method (default false)
--check-post Check POST method (default false)
--check-put Check PUT method (default false)
Examples:
./sessionprobe -u ./urls.txt
./sessionprobe -u ./urls.txt --out ./unauthenticated-test.txt --threads 15
./sessionprobe -u ./urls.txt -H "Cookie: .AspNetCore.Cookies=<cookie>" -o ./output.txt
./sessionprobe -u ./urls.txt -H "Authorization: Bearer <token>" --proxy http://localhost:8080
./sessionprobe -u ./urls.txt -r "Page Not Found"
./sessionprobe -u ./urls.txt -H "Cookie: .AspNetCore.Cookies=<cookie>;Cookie: <another-cookie>=<another_value>"
archivo de URLs.docker run -it --rm -v "$(pwd):/app/files" --name sessionprobe fw10/sessionprobe [flags]
archivo de URLs debe estar en el directorio actual y tu archivo de salida también estará en este directorio.listener de Burp ejecutándose en todas las interfaces si deseas usar la opción --proxygo run .go builddocker build . -t fw10/sessionprobego test o go test -v (para más detalles).css, .js), y proporciona la longitudBurpResponses with Status Code: 200
https://example.com/<some-path> => Length: 12345
https://example.com/<some-path> => Length: 40
...
Responses with Status Code: 301
https://example.com/<some-path> => Length: 890
https://example.com/<some-path> => Length: 434
...
Responses with Status Code: 302
https://example.com/<some-path> => Length: 0
...
Responses with Status Code: 404
...
Responses with Status Code: 502
...
Releases contiene algunos binarios ya compilados para ti de modo que no tengas que compilar la herramienta tú mismolanzamientos de Mac, tu Mac puede mostrar una advertencia ("no se puede abrir porque proviene de un desarrollador no identificado")
Configuración)Si encuentras un error, por favor crea un Issue aquí mismo en GitHub, e intentaré resolverlo de manera oportuna.