ActiveScan++
ActiveScan++ amplía las capacidades de escaneo activo y pasivo de Burp Suite. Diseñado para añadir una sobrecarga de red mínima, identifica comportamientos de la aplicación que pueden ser de interés para testers avanzados:
- Posibles ataques de host header (envenenamiento de restablecimiento de contraseña, envenenamiento de caché, DNS rebinding)
- Edge Side Includes
- Manejo de entrada XML
- Transformación de entrada sospechosa (ej. 7*7 => '49', \\ => '\' )
- Problemas del escáner pasivo que solo ocurren durante el fuzzing (instala la extensión 'Error Message Checks' para máxima efectividad)
También añade comprobaciones para los siguientes problemas:
- Inyección de código ciega mediante expression language, open() de Ruby y open() de Perl
- CVE-2014-6271/CVE-2014-6278 'shellshock' y CVE-2015-2080, CVE-2017-5638, CVE-2017-12629, CVE-2018-11776, etc
Requisitos:
Burp Suite Professional o Enterprise (última versión estable)
Instalación manual:
- 'Extensions'->'Installed'->'Add
- Haz clic en 'Select file'
- Elige build/libs/active-scan-plus-plus-all.jar
Notas de uso:
Para invocar estas comprobaciones, simplemente ejecuta un escaneo activo normal.
Changelog:
2.0.3 20250123
2.0.1 20241210
- Resuelve algunos falsos positivos de larga data
2.0.0 20241202
1.0.24 20230801
1.0.23 20211210
- Log4Shell (CVE-2021-44228)
1.0.22 20210325
1.0.21 20190322
- Detecta divulgación de archivos de Rails (CVE-2019-5418)
1.0.20 20180903
- Detecta nuevo RCE de Struts (CVE-2018-11776)
1.0.19 20180815
- Detecta inyección de plantilla Razor con @(7*7)
1.0.18 20180804
- Intenta convertir solicitudes a XML para XXE
- Detecta CVE-2017-12611, CVE-2017-9805
- Mejora la robustez
1.0.17 20180411
- Detecta archivos interesantes: /.git/config y /server-status
- Esto se puede ampliar fácilmente con tus propias comprobaciones
1.0.16 20180404
- Detecta Edge Side Includes
1.0.15 20171026
- Detecta RCE mediante inyección Solr/Lucene usando XXE - CVE-2017-12629
1.0.14 20170309
- Detecta el último RCE de Struts2 - CVE-2017-5638 / S2-045
1.0.13 20160411
- Detecta inyección de comandos shell mediante llamadas a open() de Perl
- Corrige un bug que reducía la eficiencia al crear puntos de inserción inútiles
- Lamentablemente elimina la característica 'NullPointerException'
- Corrige un bug que provocaba que los problemas del escáner pasivo aparecieran en HTTP en lugar de HTTPS
- Reduce los falsos positivos de las comprobaciones basadas en retardos de tiempo
1.0.12 - 20151118
- Activa un nuevo escaneo pasivo cuando se identifica una ruta de código alternativa (se combina bien con la extensión 'Error Message Checks')
1.0.11 - 20150327
- Detecta inyección de código misc mediante transformación de entrada sospechosa (ej. \x41->A)
- Informa cuando las aplicaciones parecen manejar entrada XML
- Establece Connection: close en las solicitudes salientes para mayor velocidad
1.0.10 - 20150327
1.0.9 - 20150225
- Añade prueba tentativa para CVE-2015-2080
- Elimina las comprobaciones de inyección de código dinámico y RPO - ahora están implementadas en el núcleo de Burp
- Proporciona un mensaje de error útil cuando alguien intenta tontamente usar Jython 2.7 beta
1.0.8 - 20141001
- Añade prueba tentativa para CVE-2014-6278
1.0.7 - 20140926
- Ajusta la prueba para CVE-2014-6271 para una mejor cobertura
1.0.6 - 20140925
- Añade una prueba para CVE-2014-6271
1.0.5 - 20140708
- Añade compatibilidad con Jython 2.5 (estable)
- Mejora la detección de envenenamiento de caché
- Añade un parámetro cachebust para prevenir el envenenamiento de caché accidental
- Correcciones de bugs varias
1.0.4 - 20140616
- Previene falsos positivos de RPO comprobando el DOCTYPE de la página
- Reduce los falsos negativos de envenenamiento de host header
1.0.3 - 20140523
- Previene problemas duplicados al guardar/restaurar el estado
- Refactorización: el escáner pasivo ahora es casi extensible
- Mejora la detección de inyección de expression language
- Mejora la regex de RPO
1.0.2 - 20140424
- Correcciones de bugs relacionadas con la seguridad de hilos
1.0.1 - 20140422
- Correcciones de bugs menores
1.0: