Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
burpcommander — Interfaz de línea de comandos en Ruby para la API REST de Burp Suite | Kitploit
Herramientas/GitHubGitHub/pentestgeek/burpcommander
Escáneres de Vulnerabilidades WebScripting y AutomatizaciónPruebas de Seguridad de APIsPruebas de Penetración
GitHubpentestgeek/burpcommander

burpcommander

Interfaz de línea de comandos en Ruby para la API REST de Burp Suite

Ver Repositorio
5725hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

burpcommander

Interfaz de línea de comandos en Ruby para la API REST de Burp Suite

Uso

root@kitploit:~
burpcommander VERSIÓN: 1.0.1  -  ACTUALIZADO: 29/08/2018

	-t, --target [Dirección IP]           Por defecto 127.0.0.1
	-p, --port  [Número de puerto]           Por defecto 1337
	-k, --key [Clave API]                 Si necesita una clave API, especifíquela aquí
	-i, --issue-type-id [Cadena]        Cadena a buscar.  Ejemplo: "1048832"
	-n, --issue-name [Cadena]           Cadena a buscar.  Ejemplo: "Command Injection"
	-D, --DESCRIPTION                   Devuelve la descripción de un problema solicitado
	-M, --METRICS                       Devuelve las scan_metrics para un task_id dado
	-I, --ISSUES [Número opcional]      Devuelve los issue_events de un task_id dado
	-s, --scan [URL completa]           Ejemplo: https://scantarget.com
	-S, --scan-id [Número]              Devuelve ScanProgress para un task_id dado
	-U, --username [Cadena]             Nombre de usuario para un escaneo autenticado
	-P, --password [Cadena]             Contraseña para un escaneo autenticado
    -x, --proxy [PROXY HOST:PUERTO]       Ejemplo: 127.0.0.1:8080
        --proxy-username [Usuario proxy]   Nombre de usuario del proxy (si lo hay)
        --proxy-password [Contraseña proxy]   Contraseña del proxy (si la hay)
	-v, --verbose                       Habilita la salida detallada

Ejemplo genérico

root@kitploit:~
./burpcommander.rb -k [API Key] -n "command injection" -D

Salida del comando

Las vulnerabilidades de inyección de comandos del sistema operativo surgen cuando una aplicación incorpora datos controlables por el usuario en un comando que es procesado por un intérprete de comandos del shell. Si los datos del usuario no se validan estrictamente, un atacante puede utilizar metacaracteres del shell para modificar el comando ejecutado e inyectar comandos arbitrarios adicionales que serán ejecutados por el servidor.

Las vulnerabilidades de inyección de comandos del sistema suelen ser muy graves y pueden llevar al compromiso del servidor que aloja la aplicación, o de los propios datos y funcionalidad de la aplicación. También podría ser posible utilizar el servidor como plataforma para ataques contra otros sistemas. El potencial exacto de explotación depende del contexto de seguridad en el que se ejecuta el comando y de los privilegios que este contexto tenga sobre los recursos sensibles del servidor.

Lanzar un escaneo

root@kitploit:~
./burpcommander.rb -s www.youcanattackme.com -U admin -P password

I, [2018-08-29T15:27:09.310594 #18919]  INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com

Lanzar un escaneo con proxy

root@kitploit:~
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass

I, [2018-09-26T10:30:39.540832 #3104]  INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com

Consultar información del escaneo

Obtener las scan_metrics de un escaneo dado.

root@kitploit:~
./burpcommander.rb -S 4 -M

{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}

Obtener el problema número 1 de un escaneo dado.

root@kitploit:~
./burpcommander.rb -S 4 -I 1

{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied..."
Descargar herramienta