
Plugin de escaneo de vulnerabilidades de Spring para burpsuite. SpringVulScan: soporta la detección de: fuga de rutas|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977
1、Añadir escaneo de ruta raíz personalizada. 2、Con el clic derecho se puede enviar a SpringVulScan, personalizar diccionarios, etc. 3、Optimizar la lógica de detección. 4、La selección personalizada no solo se usa para detectar fugas de rutas, sino también para forzar directorios. 5、Simplemente descarga el SpringVulScan-1.1.zip de releases y descomprímelo.
Esta es la primera extensión de BurpSuite que he desarrollado. El objetivo es detectar de forma más fácil y cómoda los lugares que puedan tener vulnerabilidades de Spring. Al desarrollarla por primera vez me encontré con muchísimos problemas y dificultades; desde recopilar en Internet materiales sobre el desarrollo de extensiones de BurpSuite (API, documentación), hasta lograr implementar las funciones básicas, pasaron aproximadamente medio mes (y de por medio hubo algunos otros asuntos triviales). Pero por suerte, ya la he completado. Cuando tenga tiempo, prepararé un enfoque para el desarrollo de extensiones de BurpSuite (uso de la API); también publicaré los documentos en GitHub y, si tengo tiempo, seguiré manteniéndola. A continuación se describen sus funciones y su método de uso.
Interfaz

Su aspecto es más o menos normal; también me tomé un tiempo con la GUI.
**Directorio de archivos**

conifg
------apiRoute.txt 泄露路由检测,可自定义。
------config.yml CVE漏洞检测payload,部分payload不建议自定义。
SpringVulScan-1.0.jar
**Resultados de detección**

Este panel no es muy cómodo, así que lo añadí al dashboard. Por lo tanto, basta con mirar el dashboard directamente para ver si existen vulnerabilidades.

Vulnerabilidades como CVE-2022-22965, que se pueden explotar directamente y son fáciles de detectar, se reportan directamente como alto riesgo en rojo. Para las que no son fáciles de detectar, como la fuga de API, están en los paneles Low y Medium. Por supuesto, la probabilidad del panel Medium es mayor que la del panel Low, por lo que es relativamente más preciso.


Esos son los puntos de atención y usos básicos. Al ser la primera herramienta que desarrollo, seguramente hay algunos problemas desconocidos; por favor, abre un issue directamente.
https://portswigger.net/burp/extender/api/burp/package-summary.html
Y algunos otros complementos de código abierto.
| Característica | Descripción |
|---|
| Configuración básica | No hay mucho que decir. |
| Método de detección | Echo y callback, no hay mucho que decir. En general, con tenerlo todo activado es suficiente. |
| Tipo de escaneo | Mismo sitio, solo se detecta una vez: activado por defecto; al activarlo, el mismo sitio se somete a una sola detección y no se vuelve a detectar por cambios en la url. Detección filtrada del framework Spring: desactivada por defecto; al activarla, según la característica de Spring "whitelabel error page", se realiza automáticamente una detección filtrante, sin volver a escanear el resto del tráfico. |
| Detección por número | Puede especificar el tipo de vulnerabilidad para la detección. |
| Plataforma de callback | Actualmente solo admite burpcollaborator y DnsLog.cn. Las funciones de otras plataformas aún no están completas. Si el objetivo no tiene restricción de tráfico, se recomienda usar burpcollaborator; la velocidad de escaneo es rápida y los resultados precisos. |