Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PentagridResponseOverview — Extensión Response Overview para BurpSuite: encuentra respuestas exóticas agrupando los cuerpos de las respuestas | Kitploit
Herramientas/GitHubGitHub/pentagridsec/pentagridresponseoverview
Herramientas DefensivasEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesProxies Web e InterceptaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónUtilidades y Frameworks
Detección de Anomalías
GitHubpentagridsec/pentagridresponseoverview

PentagridResponseOverview

Extensión Response Overview para BurpSuite: encuentra respuestas exóticas agrupando los cuerpos de las respuestas

Ver RepositorioSitio web
1157hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PentagridResponseOverview

Extensión de Resumen de Respuestas para BurpSuite

Autor: Tobias "floyd" Ospelt, @floyd_ch, http://www.floyd.ch

Pentagrid AG, https://www.pentagrid.ch

Encuentra respuestas exóticas agrupando los cuerpos de las respuestas (resumen de respuestas)

Esta extensión agrupa todos los cuerpos de las respuestas por similitud y muestra un resumen, una petición/respuesta por grupo. La extensión permitirá a un tester obtener una visión general de las respuestas del sitio web probado desde todas las herramientas (escáner, proxy, etc.). Proporciona un "método de detección semiautomatizado" adicional (en comparación con los métodos de detección habituales basados en respuestas, en tiempo, en interacción, etc.). Hay varias optimizaciones, principalmente por razones de rendimiento. La función "remove parameters" elimina los parámetros de petición reflejados de la respuesta antes de la comparación.

Vitrina de trofeos

Hasta ahora:

  • Detecté una vulnerabilidad de inclusión de archivos locales que el escáner no detectó.
  • Encontré una inyección SQL en un DBMS de big data ClickHouse con un mensaje de error muy exótico en la respuesta.
  • Mi atención se dirigió a un montón de funcionalidad interesante que podría haber pasado por alto.
  • Desafortunadamente nada público hasta ahora, ya que principalmente hago pentests con ella. ¿Encontraste algo? Avísame: tobias at pentagrid dot ch

Cómo usar esta extensión

El uso es muy sencillo:

  • Añade el sitio web que pruebas al scope
  • Prueba la aplicación web (proxy, escáner, etc.) como haces habitualmente.
  • Vuelve a la pestaña Overview y echa un vistazo a todas las respuestas (puedes ordenar por columna). ¿Te diste cuenta de toda esa funcionalidad? ¿Notas algún mensaje de error extraño? ¿Algún dato ahí que sea nuevo para ti?
  • Pwn o esconde las peticiones/respuestas que hayas revisado haciendo clic derecho y seleccionando 'Hide item(s)'

Esta extensión analiza las respuestas HTTP si:

  • Están en el scope
  • No son tipos mime poco interesantes (tipos mime de Burp JPEG, CSS, script, GIF, PNG, image)
  • No tienen una extensión de archivo poco interesante (js, swf, css, zip, war, jar, doc, docx, xls, xlsx, pdf, exe, dll, png, jpeg, jpg, bmp, tif, tiff, gif, webp, svg, m3u, mp4, m4a, ogg, aac, flac, mp3, wav, avi, mov, mpeg, wmv, webm, woff, woff2, ttf)
  • Son menores de 1 MB
  • No estamos mostrando ya 1000 grupos

Cuando se satisfacen las restricciones de filtro anteriores, los cuerpos de las respuestas entrantes (¡de todas las herramientas de Burp!) se comparan con todos los grupos que ya hemos creado. Un grupo se define por su primer miembro, que mantenemos en memoria. Si la respuesta que estamos procesando es 95% similar a ese primer miembro, pertenece a ese grupo y solo se incrementa el contador "Group Size". Eso también significa que no almacenaremos esa respuesta. Si la respuesta no es 95% similar a ningún grupo, forma un nuevo grupo y es su primer miembro.

Historia

La primera versión de un resumen de respuestas de este tipo que te permite encontrar anomalías la propuse en 2010 al proyecto w3af (ver también una discusión aquí: https://github.com/andresriancho/w3af/issues/17345) y estaba escrita en Python. Nunca llegó al mainline de w3af, no recuerdo por qué. Aprendí mucho sobre difflib de Python en aquel entonces y optimicé el rendimiento para el caso de uso. Escribí una extensión similar en Python para Burp en 2019 y de nuevo aprendí mucho sobre difflib de Python cuando trabajaba para modzero AG https://github.com/modzero/burp-ResponseClusterer. Sin embargo, en un momento dado me di cuenta de que la extensión podría estar consumiendo parte del rendimiento de Burp, lo cual al principio ignoré. En 2021 la extensión se rompió por completo, ya que no funcionaba con versiones más nuevas de Jython, y al revisar el código me di cuenta de que había programado una extensión muy ineficiente en memoria. Así que aquí estamos, esta es una nueva extensión en 2021 en Kotlin con nuevas funcionalidades, aprendiendo de nuevo mucho de difflib de Python y de distintas funcionalidades. Hice una mejora de rendimiento porque me di cuenta de que ciertos cálculos no son necesarios si siempre comparamos contra las mismas cadenas (como ya estaba implementado en el código Python). Response Clusterer ha muerto, larga vida a Response Overview.

Discusión sobre el rendimiento

En teoría, la configuración por defecto podría dar lugar a un rendimiento no tan bueno de Burp. Sin embargo, es muy improbable que ocurra. En una prueba en la que todas las respuestas tenían el tamaño máximo por defecto (alrededor de 1MB) y había que compararlas entre sí, la comparación tardó hasta 30ms con la optimización precalculada bByteCount (caso habitual) y hasta 80ms sin esta optimización (solo ocurre una vez por cada entrada). Multiplicado por la cantidad máxima de grupos (1000), esto significa que en el peor caso absoluto podría suponer hasta 80 segundos de tiempo de procesamiento. Como hay un hilo separado, sería soportable, ya que la siguiente comparación entonces solo tardaría un máximo de 30 segundos. Pero, ¿qué aplicación web tiene muchas respuestas diferentes de alrededor de 1MB? Esperemos que no muchas. Tampoco olvides que si la longitud de las respuestas difiere en más del 2%, la coincidencia por similitud no tarda nada en absoluto debido a la optimización veryQuickRatio.

Ideas para futuras mejoras

  • Podríamos ocultar automáticamente las líneas con el 20% de grupos más vistos (tamaño de grupo). Porque probablemente sea solo el código HTML habitual o respuestas JSON que vemos normalmente y son muy poco interesantes. Pero entonces perderíamos en cierto modo la propiedad de "resumen" de la extensión. Así que actualmente esto no se hace.
  • Proporcionar casillas de verificación para deshabilitar que ciertos códigos de retorno se muestren en absoluto
  • Avísame si se te ocurre cualquier otra mejora en la pestaña de issues
Descargar herramienta