
Interfaz de línea de comandos en Ruby para la API REST de Burp Suite
Interfaz de línea de comandos en Ruby para la API REST de Burp Suite
burpcommander VERSIÓN: 1.0.1 - ACTUALIZADO: 29/08/2018
-t, --target [Dirección IP] Por defecto 127.0.0.1
-p, --port [Número de puerto] Por defecto 1337
-k, --key [Clave API] Si necesita una clave API, especifíquela aquí
-i, --issue-type-id [Cadena] Cadena a buscar. Ejemplo: "1048832"
-n, --issue-name [Cadena] Cadena a buscar. Ejemplo: "Command Injection"
-D, --DESCRIPTION Devuelve la descripción de un problema solicitado
-M, --METRICS Devuelve las scan_metrics para un task_id dado
-I, --ISSUES [Número opcional] Devuelve los issue_events de un task_id dado
-s, --scan [URL completa] Ejemplo: https://scantarget.com
-S, --scan-id [Número] Devuelve ScanProgress para un task_id dado
-U, --username [Cadena] Nombre de usuario para un escaneo autenticado
-P, --password [Cadena] Contraseña para un escaneo autenticado
-x, --proxy [PROXY HOST:PUERTO] Ejemplo: 127.0.0.1:8080
--proxy-username [Usuario proxy] Nombre de usuario del proxy (si lo hay)
--proxy-password [Contraseña proxy] Contraseña del proxy (si la hay)
-v, --verbose Habilita la salida detallada
./burpcommander.rb -k [API Key] -n "command injection" -D
Las vulnerabilidades de inyección de comandos del sistema operativo surgen cuando una aplicación incorpora datos controlables por el usuario en un comando que es procesado por un intérprete de comandos del shell. Si los datos del usuario no se validan estrictamente, un atacante puede utilizar metacaracteres del shell para modificar el comando ejecutado e inyectar comandos arbitrarios adicionales que serán ejecutados por el servidor.
Las vulnerabilidades de inyección de comandos del sistema suelen ser muy graves y pueden llevar al compromiso del servidor que aloja la aplicación, o de los propios datos y funcionalidad de la aplicación. También podría ser posible utilizar el servidor como plataforma para ataques contra otros sistemas. El potencial exacto de explotación depende del contexto de seguridad en el que se ejecuta el comando y de los privilegios que este contexto tenga sobre los recursos sensibles del servidor.
./burpcommander.rb -s www.youcanattackme.com -U admin -P password
I, [2018-08-29T15:27:09.310594 #18919] INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass
I, [2018-09-26T10:30:39.540832 #3104] INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com
Obtener las scan_metrics de un escaneo dado.
./burpcommander.rb -S 4 -M
{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}
Obtener el problema número 1 de un escaneo dado.
./burpcommander.rb -S 4 -I 1
{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied..."