
Interface en ligne de commande Ruby pour l'API REST de Burp Suite
Interface en ligne de commande Ruby pour l'API REST de Burp Suite
burpcommander VERSION: 1.0.1 - UPDATED: 08/29/2018
-t, --target [IP Address] Defaults to 127.0.0.1
-p, --port [Port Number] Defaults to 1337
-k, --key [API Key] If you require an API key specify it here
-i, --issue-type-id [String] String to search for. Example: "1048832"
-n, --issue-name [String] String to search for. Example: "Command Injection"
-D, --DESCRIPTION Returns the description of a requested issue
-M, --METRICS Returns the scan_metrics for a given task_id
-I, --ISSUES [Optional Number] Returns the issue_events of a given task_id
-s, --scan [Complete URL] Example: https://scantarget.com
-S, --scan-id [Number] Returns ScanProgress for a given task_id
-U, --username [String] Username to supply for an authenticated scan
-P, --password [String] Password to supply for an authenticated scan
-x, --proxy [Proxy HOST:PORT] Example: 127.0.0.1:8080
--proxy-username [Proxy user] Proxy username (if any)
--proxy-password [Proxy pass] Proxy password (if any)
-v, --verbose Enables verbose output
./burpcommander.rb -k [API Key] -n "command injection" -D
Les vulnérabilités d'injection de commandes dans le système d'exploitation surviennent lorsqu'une application incorpore des données contrôlables par l'utilisateur dans une commande qui est traitée par un interpréteur de commandes. Si les données utilisateur ne sont pas strictement validées, un attaquant peut utiliser des métacaractères de shell pour modifier la commande exécutée et injecter des commandes arbitraires supplémentaires qui seront exécutées par le serveur.
Les vulnérabilités d'injection de commandes OS sont généralement très graves et peuvent entraîner le compromis du serveur hébergeant l'application, ou des données et fonctionnalités propres à l'application. Il peut également être possible d'utiliser le serveur comme plateforme pour des attaques contre d'autres systèmes. Le potentiel exact d'exploitation dépend du contexte de sécurité dans lequel la commande est exécutée et des privilèges que ce contexte possède sur les ressources sensibles du serveur.
./burpcommander.rb -s www.youcanattackme.com -U admin -P password
I, [2018-08-29T15:27:09.310594 #18919] INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass
I, [2018-09-26T10:30:39.540832 #3104] INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com
Obtenir les scan_metrics d'un scan donné.
./burpcommander.rb -S 4 -M
{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}
Obtenir le numéro de problème 1 d'un scan donné.
./burpcommander.rb -S 4 -I 1
{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...