
Una extensión de navegador para la plataforma faradaysec https://faradaysec.com
Faraday Addon es un complemento simple para automatizar el reporte de vulnerabilidades desde el navegador a tu propia instancia de Faraday. Faraday Addon intercepta cada solicitud del navegador, añadiendo una funcionalidad para acceder a cada una de ellas tratándolas como una vulnerabilidad. De esta manera, un pentester solo tiene que usar el complemento para enviar solicitudes potencialmente vulnerables a Faraday, en lugar de copiarlas y pegarlas en el servidor.
Por ahora, Faraday Addon solo está disponible para Firefox Quantum. Estamos trabajando en una versión estable para Chrome.

Descarga e instala la última versión desde el repositorio de complementos de Firefox:
$ git clone https://github.com/infobyte/faraday_addon.git
En el cuadro de búsqueda de Firefox, escribe about:debugging.
Haz clic en este botón: Cargar complemento temporal
Selecciona el archivo manifest.json dentro del directorio donde clonaste Faraday Addon.
Primero, debes autenticarte en tu servidor de Faraday.

Una vez que hayas iniciado sesión, ve a la configuración.

Solo añade la URL del servidor de Faraday y haz clic en Conectar. (La URL debe tener este formato [protocol]://[ip/domain]:[port])

Si tu configuración es correcta, deberías ver tus espacios de trabajo. Haz clic en el espacio de trabajo que quieras y guarda tu configuración.
Faraday Addon también permite definir alcances mediante expresiones regulares, lo que permite capturar solo ciertas solicitudes. Por ejemplo, si solo quieres capturar todos los subdominios de faradaysec.com:
*.faradaysec.com
Ahora estás listo para capturar solicitudes con Faraday Addon.

Si configuraste todo correctamente, verás cada solicitud que pasa a través de Faraday Addon. Imagina que encontraste una XSS y quieres enviarla a Faraday. Para crear una nueva incidencia, haz clic en el icono junto a la solicitud vulnerable:

Aparecerá un formulario que deberás completar con toda la información sobre la incidencia. Si tienes Plantillas de vulnerabilidad cargadas previamente en Faraday, este proceso será más rápido.

Una vez completado, envíalo a Faraday.

Puedes revisar el servidor de Faraday para ver tu nueva vulnerabilidad.
