
Herramienta de pruebas de seguridad para analizar respuestas HTTP 403 e identificar configuraciones incorrectas de control de acceso en aplicaciones web.
WebSecProbe es una utilidad de prueba de seguridad diseñada para investigadores de seguridad web, evaluadores de penetración y administradores de sistemas para analizar respuestas HTTP 403 (Prohibido) y el comportamiento del control de acceso en aplicaciones web.
La herramienta ayuda a identificar configuraciones incorrectas, verificaciones de autorización inconsistentes y rutas de acceso no intencionadas probando sistemáticamente variaciones de solicitudes, cabeceras y endpoints. Estas técnicas ayudan a revelar debilidades que de otro modo podrían pasar desapercibidas durante las pruebas manuales.
WebSecProbe está destinado a evaluaciones de seguridad autorizadas e investigación defensiva, permitiendo a los equipos validar implementaciones de control de acceso y fortalecer la postura de seguridad general de sus aplicaciones web.
[!IMPORTANT] Esta herramienta debe usarse solo en aplicaciones que posea o para las que tenga permiso explícito para probar.
WebSecProbe está diseñado para realizar una serie de solicitudes HTTP a una URL objetivo con varios payloads con el fin de probar posibles vulnerabilidades de seguridad o configuraciones incorrectas. Aquí hay una breve descripción de lo que hace el código:
¿Esta herramienta evade el 403?
El propósito del código es más probar el comportamiento del servidor cuando se realizan diferentes solicitudes, incluidas solicitudes con varios payloads, cabeceras y variaciones de URL. Si bien algunos de los payloads y cabeceras en el código podrían usarse en ciertos escenarios para probar posibles configuraciones incorrectas de seguridad o debilidades, no garantiza que evite un código de estado 403 Prohibido.
En resumen, este código es una herramienta para explorar y analizar las respuestas de un servidor web a diferentes solicitudes, pero si puede o no evadir un código de estado 403 Prohibido depende de la configuración específica y las medidas de seguridad implementadas por el servidor objetivo.
Aquí hay un breve desglose de los payloads:
Cadena vacía:
Codificación URL (%2e):
Ruta con barra (/):
Barra doble (//):
Ruta con directorio actual (./):
Cabecera de solicitud (-H X-Original-URL):
Cabecera de solicitud (-H X-Custom-IP-Authorization):
Cabecera de solicitud (-H X-Forwarded-For):
Cabecera de solicitud (-H X-rewrite-url):
Codificación URL (%20 y %09):
Parámetro de consulta (?):
Ruta con extensión HTML (.html):
Ruta con cadena de consulta (/?anything):
Identificador de fragmento (#):
Cabecera de solicitud POST (-H Content-Length:0 -X POST):
pip install WebSecProbe
WebSecProbe <URL> <Ruta>
Ejemplo:
WebSecProbe https://example.com admin-login
from WebSecProbe.main import WebSecProbe
if __name__ == "__main__":
url = 'https://example.com' # Reemplazar con tu URL objetivo
path = 'admin-login' # Reemplazar con tu ruta deseada
probe = WebSecProbe(url, path)
probe.run()
¡Las contribuciones y solicitudes de funciones son bienvenidas! Si encuentras algún problema o tienes ideas para mejorar, no dudes en abrir un issue o enviar un pull request.
Ruta con extensión PHP (.php):
Ruta con extensión JSON (.json):
Método HTTP (-X TRACE):
Cabecera de solicitud (-H X-Host):
Path Traversal (..;/):
Espacio en blanco al inicio (" " + self.path):
Ruta con punto y coma (;):
Ruta con barras adicionales:
Ruta con barra codificada en URL:
Ruta con barra codificada doblemente en URL:
Ruta con parámetro de ruta:
Ruta con parámetro de consulta en la ruta:
Ruta con puntos adicionales:
Ruta con codificación Unicode:
Ruta con punto codificado doblemente en URL:
Ruta con byte nulo codificado en URL:
Ruta con codificación hexadecimal:
Esta lista cubre una variedad de técnicas comunes utilizadas en pruebas de seguridad web. Sin embargo, la efectividad de estos payloads depende de las vulnerabilidades específicas o configuraciones incorrectas presentes en el sistema objetivo.