Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
param-miner — Extensión de Burp Suite que descubre parámetros ocultos y no enlazados mediante diferenciación avanzada y búsqueda binaria, permitiendo la detección de envenenamiento de caché web y otras vulnerabilidades basadas en parámetros. | Kitploit
Herramientas/GitHubGitHub/portswigger/param-miner
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad Web
GitHubportswigger/param-miner

param-miner

Extensión de Burp Suite que descubre parámetros ocultos y no enlazados mediante diferenciación avanzada y búsqueda binaria, permitiendo la detección de envenenamiento de caché web y otras vulnerabilidades basadas en parámetros.

Ver Repositorio
1.4k1865hace 27 díasRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

param-miner

Esta extensión identifica parámetros ocultos y no vinculados. Es particularmente útil para encontrar vulnerabilidades de envenenamiento de caché web.

Combina la lógica avanzada de diferenciación de Backslash Powered Scanner con una técnica de búsqueda binaria para adivinar hasta 65,000 nombres de parámetros por solicitud. Los nombres de los parámetros provienen de una lista de palabras incorporada cuidadosamente seleccionada, y también recolecta palabras adicionales de todo el tráfico dentro del alcance.

Para usarlo, haz clic derecho en una solicitud en Burp y haz clic en "Guess (cookies|headers|params)". Si estás usando Burp Suite Pro, los parámetros identificados se informarán como problemas del escáner. Si no, puedes encontrarlos listados en Extender->Extensions->Param Miner->Output

También puedes lanzar ataques de adivinación en múltiples solicitudes seleccionadas al mismo tiempo; esto usará un grupo de hilos, por lo que puedes usarlo de forma segura en miles de solicitudes si lo deseas. Alternativamente, puedes habilitar la minería automática de todo el tráfico dentro del alcance. Ten en cuenta que esta herramienta está diseñada para ser altamente escalable, pero puede requerir ajustes para evitar problemas de rendimiento.

Para más información, consulta los informes técnicos:

2020: https://portswigger.net/research/web-cache-entanglement

2018: https://portswigger.net/research/practical-web-cache-poisoning

El código se puede encontrar en https://github.com/portswigger/param-miner

Si deseas limitar la velocidad de tu ataque, usa la extensión Distribute Damage.

Las contribuciones y solicitudes de funciones son bienvenidas.

Actualización de Web Cache Entanglement

Aquí hay un video de las nuevas características utilizadas para encontrar una vulnerabilidad de envenenamiento de caché GET amplia en un sitio de demostración usando Rack::Cache

Video de demostración de Param Miner

Otro video dirigido a un sitio real estará disponible pronto; solo estoy esperando que el objetivo parchee.

Registro de cambios

1.21 2020-09-02

  • Ahora se resaltan las configuraciones no predeterminadas y se pueden restablecer a los valores predeterminados
  • Varias correcciones de errores

1.20 2020-08-05

  • Actualización importante para Web Cache Entanglement

1.07 2018-12-06

  • Corrección del tamaño de la ventana de configuración para pantallas pequeñas (gracias @misoxxx)

1.06 2018-10-10

  • Soporte para listas de palabras personalizadas
  • Soporte para detección basada en fuzzing
  • Numerosas correcciones de errores y mejoras de calidad de vida

1.03 2018-08-09

  • Primera versión pública

Instalación

Esta extensión requiere Burp Suite 2021.9 o posterior. Para instalarla, simplemente usa la pestaña BApps en Burp.

Desarrollo

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

Obtén la salida de build/libs/param-miner-all.jar

Descargar herramienta