
Une extension de navigateur pour la plateforme faradaysec https://faradaysec.com
Faraday Addon est un module complémentaire simple pour automatiser le signalement des vulnérabilités via le navigateur vers votre propre instance Faraday. Faraday Addon intercepte chaque requête du navigateur, en ajoutant une fonctionnalité permettant d'accéder à chacune d'elles en les traitant comme des vulnérabilités. De cette façon, un pentester n'a qu'à utiliser le module pour envoyer des requêtes potentiellement vulnérables à Faraday, au lieu de les copier-coller dans le serveur.
Pour l'instant, Faraday Addon n'est disponible que pour Firefox Quantum. Nous travaillons sur une version stable pour Chrome.

Téléchargez et installez la dernière version depuis le dépôt de modules complémentaires Firefox :
$ git clone https://github.com/infobyte/faraday_addon.git
Dans la barre d'adresse de Firefox, saisissez about:debugging.
Cliquez sur ce bouton : Charger un module complémentaire temporaire
Sélectionnez le fichier manifest.json dans le répertoire où vous avez cloné Faraday Addon.
Tout d'abord, vous devez vous authentifier auprès de votre serveur Faraday.

Une fois connecté, accédez aux paramètres.

Ajoutez simplement l'URL du serveur Faraday et cliquez sur Connecter. (L'URL doit avoir ce format [protocol]://[ip/domain]:[port])

Si vos paramètres sont corrects, vous devriez voir vos espaces de travail. Cliquez sur l'espace de travail souhaité et enregistrez vos paramètres.
Faraday Addon prend également en charge la définition de scopes à l'aide d'expressions régulières, ce qui permet de ne capturer que certaines requêtes. Par exemple, si vous ne souhaitez capturer que tous les sous-domaines de faradaysec.com :
*.faradaysec.com
Vous êtes maintenant prêt à capturer des requêtes avec Faraday Addon.

Si vous avez tout configuré correctement, vous verrez chaque requête passer par Faraday Addon. Imaginez que vous ayez trouvé une XSS et que vous souhaitiez l'envoyer à Faraday. Pour créer un nouveau signalement, cliquez sur l'icône à côté de la requête vulnérable :

Un formulaire apparaîtra, dans lequel vous devrez saisir toutes les informations sur le signalement. Si vous avez préalablement téléchargé des modèles de vulnérabilités sur Faraday, ce processus sera plus rapide.

Une fois le formulaire rempli, envoyez-le à Faraday.

Vous pouvez consulter votre serveur Faraday pour voir votre nouvelle vulnérabilité.
