Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aura-inspector — Outil de test de sécurité automatisé pour Salesforce Experience Cloud qui découvre les applications Aura mal configurées, les enregistrements accessibles et les fonctionnalités non autorisées à partir de contextes invité et authentifié. | Kitploit
Outils/GitHubGitHub/google/aura-inspector
Tests de Sécurité des APICollecte d'InformationsSécurité WebTests d'IntrusionSécurité CloudMauvaise Configuration
GitHubgoogle/aura-inspector

aura-inspector

Outil de test de sécurité automatisé pour Salesforce Experience Cloud qui découvre les applications Aura mal configurées, les enregistrements accessibles et les fonctionnalités non autorisées à partir de contextes invité et authentifié.

Voir le dépôt
103285il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

aura-inspector

Ceci n'est pas un produit officiellement supporté par Google. Ce projet n'est pas éligible au Programme de récompenses pour les vulnérabilités des logiciels open source de Google.

Introduction

aura-inspector est un couteau suisse pour les tests Salesforce Experience Cloud. Il facilite la découverte d'applications Salesforce Experience Cloud mal configurées et automatise une grande partie du processus de test. Pour plus d'informations, veuillez consulter l'article de blog Mandiant : Auditing Salesforce Aura Data Exposure.

Certaines de ses fonctionnalités incluent :

  • Découverte des enregistrements accessibles depuis les contextes Invité et Authentifié
  • Capacité d'obtenir le nombre total d'enregistrements d'objets en utilisant la méthode GraphQL Aura non documentée
  • Vérification des capacités d'auto-inscription
  • Facilite la découverte des composants Record List, donnant accès à l'interface utilisateur pour lister les objets mal configurés
  • Découverte des 'URLs d'accueil', qui pourraient permettre un accès non autorisé à des fonctionnalités administratives sensibles

Installation

pipx (Recommandé)

L'outil peut être installé avec pipx en utilisant la commande ci-dessous.

root@kitploit:~
pipx install git+<URL>

pip

L'outil nécessite Python 3 pour fonctionner et pip pour télécharger les dépendances. Nous recommandons de créer un environnement virtuel pour installer les dépendances.

root@kitploit:~
git clone <URL>
cd aura-inspector
virtualenv env
source ./env/bin/activate
pip3 install -r requirements.txt

Pour commencer

Le menu d'aide peut être invoqué en utilisant le drapeau -h, qui fournit une liste de configurations.

root@kitploit:~
python3 aura_cli.py -h
usage: python3 aura_cli.py [-h] [-u URL] [-c COOKIES] [-o OUTPUT_DIR] [-l OBJECT_LIST] [-d] [-v] [-p PROXY] [-k] [-a] [--app APP] [--aura AURA] [--context CONTEXT] [--token TOKEN] [--no-gql] [-r AURA_REQUEST_FILE]

options:
  -h, --help            show this help message and exit
  -u, --url URL         Root URL of Salesforce application to audit
  -c, --cookies COOKIES
                        Cookies after authenticating to Salesforce application
  -o, --output-dir OUTPUT_DIR
                        Output directory
  -l, --object-list OBJECT_LIST
                        Pull records only the provided objects. Comma separated list of objects.
  -d, --debug           Print debug information
  -v, --verbose         Print verbose information
  -p, --proxy PROXY     Proxy requests
  -k, --insecure        Ignore invalid TLS certificates
  --app APP             Provide the target salesforce app's path (e.g: /myApp), the script will try to detect it if not provided
  --aura AURA           Provide the target salesforce aura's path (e.g: /aura), the script will try to detect it if not provided
  --context CONTEXT     Provide a context to be used as aura.context in POST requests, the script will use a dummy one if not provided
  --token TOKEN         Provide an aura token to be used as aura.token in POST requests, the script will use a dummy one if not provided
  --no-gql              Do not check for GraphQL capability and do not use it
  --no-banner           Do not display banner
  -r, --aura-request-file AURA_REQUEST_FILE
                        Provide a request file to an /aura endpoint

L'outil offre une variété d'options qui peuvent être utiles dans différents scénarios. Les sections suivantes couvrent quelques situations différentes.

Utilisation de base

Utiliser l'outil dans la configuration standard est aussi simple que d'exécuter la commande suivante. Cela exécutera toutes les vérifications de manière non authentifiée et retournera ce qui est accessible du point de vue d'un utilisateur Invité.

python3 aura_cli.py -u <URL>

La sortie révélera également s'il existe une fonctionnalité d'auto-inscription que vous pouvez utiliser pour créer un compte. Si vous avez l'opportunité de vous inscrire sur l'instance, exécuter l'outil depuis un contexte authentifié donnera probablement plus de résultats.

Pour exécuter l'outil dans un contexte authentifié, soit fournissez le cookie SID en utilisant le paramètre -c, soit laissez l'outil analyser ce paramètre et d'autres pour vous en fournissant un fichier contenant le contenu d'une requête arbitraire vers le point de terminaison aura dans une session authentifiée.

python3 aura_cli.py -r <AURA_REQUEST_FILE>

Gestion de plusieurs applications

Une seule instance peut héberger plusieurs applications personnalisées. Cela peut généralement être identifié si vous voyez quelque chose comme /<custom-app-name>/s dans le chemin. Si c'est le cas, nous recommandons de trouver toutes les applications et de les spécifier en utilisant le paramètre --app, car la sortie peut différer considérablement. Il est également conseillé d'essayer d'exécuter l'outil contre l'application par défaut "/" s'il y a des applications personnalisées hébergées sur l'instance.

Développé par :

  • Amine Ismail
  • Anirudha Kanodia
Télécharger l’outil