
Automatiza tareas comunes del Protocolo de Depuración de Chrome para ayudar a depurar aplicaciones web desde la línea de comandos y monitorear e interceptar activamente solicitudes y respuestas HTTP.
Pown CDB es una utilidad del Protocolo de Depuración de Chrome. El objetivo principal de la herramienta es automatizar tareas comunes para ayudar a depurar aplicaciones web desde la línea de comandos y monitorear e interceptar activamente solicitudes y respuestas HTTP. Esto es particularmente útil durante pruebas de penetración y otros tipos de evaluaciones e investigaciones de seguridad.
| screenshot |
|---|
Esta herramienta forma parte de la iniciativa de código abierto de secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
Esta herramienta está diseñada para usarse como parte de Pown.js, pero también se puede invocar de forma independiente.
Instala Pown primero como de costumbre:
$ npm install -g pown@latest
Invoca directamente desde Pown:
$ pown cdb
Instala este módulo localmente desde la raíz de tu proyecto:
$ npm install @pown/cdb --save
Una vez hecho, invoca la CLI de pown:
$ POWN_ROOT=. ./node_modules/.bin/pown-cli cdb
También puedes usar el pown global para invocar la herramienta localmente:
$ POWN_ROOT=. pown cdb
ADVERTENCIA: Este comando de pown está actualmente en desarrollo y, por lo tanto, estará sujeto a cambios importantes.
pown cdb <command>
Chrome Debug Protocol Tool
Commands:
pown cdb launch Launch server application such as chrome, firefox, opera and edge [aliases: start]
pown cdb navigate <url> Go to the specified url [aliases: goto, go]
pown cdb network Chrome Debug Protocol Network Monitor [aliases: net, sniff, proxy, mon, monitor]
pown cdb cookies Dump current page cookies [aliases: cookie]
pown cdb screenshot <file> Screenshot the current page [aliases: capture, shoot, shot]
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown cdb launchpown cdb launch
Launch server application such as chrome, firefox, opera and edge
Options:
--version Show version number [boolean]
--help Show help [boolean]
--port, -p Remote debugging port [number] [default: 9222]
--xss-auditor, -x Turn on/off XSS auditor [boolean] [default: true]
--certificate-errors, -c Turn on/off certificate errors [boolean] [default: true]
--pentest, -t Start with prefered settings for pentesting [boolean] [default: false]
pown cdb navigatepown cdb navigate <url>
Go to the specified url
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb networkpown cdb network
Chrome Debug Protocol Network Monitor
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
--output, -o Output directory/file [array] [default: []]
--blessed, -b Start with blessed ui [boolean] [default: false]
pown cdb cookiespown cdb cookies
Dump current page cookies
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb screenshotpown cdb screenshot <file>
Screenshot the current page
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
Exploremos cómo usar Pown CDB durante un compromiso típico de seguridad en aplicaciones web.
Primero, asegúrate de tener instalado la última versión de pown:
$ npm install -g pown
Si ya tienes pown instalado, asegúrate de tener la última versión:
$ pown update
Para empezar con Pown CDB necesitamos una instancia del navegador Chrome (otros navegadores también son compatibles) con la interfaz de depuración remota de Chrome habilitada y escuchando en localhost:
$ pown cdb launch --port 9333
Una vez que la instancia de Chrome esté en funcionamiento, conéctala con la utilidad de red de pown cdb:
$ pown cdb network --port 9333 -b
La bandera -b se utiliza para iniciar Pown CDB con una interfaz de usuario basada en curses:
screenshot
Usa la combinación de teclas shift + ? para obtener una lista de los atajos disponibles:
screenshot
Tan pronto como comiences a usar el navegador, Pown CDB grabará y mostrará el tráfico en la interfaz de usuario. Para interceptar solicitudes, usa la combinación de teclas ctrl + t.
screenshot
Las solicitudes se capturan y se abren en tu editor de shell predeterminado ($EDITOR). Realiza los cambios deseados, guarda y sal. La solicitud original será reemplazada con tus cambios.