
Extensión de Burp Suite que descubre parámetros ocultos y no enlazados mediante diferenciación avanzada y búsqueda binaria, permitiendo la detección de envenenamiento de caché web y otras vulnerabilidades basadas en parámetros.
Esta extensión identifica parámetros ocultos y no vinculados. Es particularmente útil para encontrar vulnerabilidades de envenenamiento de caché web.
Combina la lógica avanzada de diferenciación de Backslash Powered Scanner con una técnica de búsqueda binaria para adivinar hasta 65,000 nombres de parámetros por solicitud. Los nombres de los parámetros provienen de una lista de palabras incorporada cuidadosamente seleccionada, y también recolecta palabras adicionales de todo el tráfico dentro del alcance.
Para usarlo, haz clic derecho en una solicitud en Burp y haz clic en "Guess (cookies|headers|params)". Si estás usando Burp Suite Pro, los parámetros identificados se informarán como problemas del escáner. Si no, puedes encontrarlos listados en Extender->Extensions->Param Miner->Output
También puedes lanzar ataques de adivinación en múltiples solicitudes seleccionadas al mismo tiempo; esto usará un grupo de hilos, por lo que puedes usarlo de forma segura en miles de solicitudes si lo deseas. Alternativamente, puedes habilitar la minería automática de todo el tráfico dentro del alcance. Ten en cuenta que esta herramienta está diseñada para ser altamente escalable, pero puede requerir ajustes para evitar problemas de rendimiento.
Para más información, consulta los informes técnicos:
2020: https://portswigger.net/research/web-cache-entanglement
2018: https://portswigger.net/research/practical-web-cache-poisoning
El código se puede encontrar en https://github.com/portswigger/param-miner
Si deseas limitar la velocidad de tu ataque, usa la extensión Distribute Damage.
Las contribuciones y solicitudes de funciones son bienvenidas.
Actualización de Web Cache Entanglement
Aquí hay un video de las nuevas características utilizadas para encontrar una vulnerabilidad de envenenamiento de caché GET amplia en un sitio de demostración usando Rack::Cache

Otro video dirigido a un sitio real estará disponible pronto; solo estoy esperando que el objetivo parchee.
1.21 2020-09-02
1.20 2020-08-05
1.07 2018-12-06
1.06 2018-10-10
1.03 2018-08-09
Esta extensión requiere Burp Suite 2021.9 o posterior. Para instalarla, simplemente usa la pestaña BApps en Burp.
Linux: ./gradlew build fatjar
Windows: gradlew.bat build fatjar
Obtén la salida de build/libs/param-miner-all.jar