Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
burpcommander — Interface en ligne de commande Ruby pour l'API REST de Burp Suite | Kitploit
Outils/GitHubGitHub/pentestgeek/burpcommander
Scanners de Vulnérabilités WebScripting et AutomatisationTests de Sécurité des APITests d'Intrusion
GitHubpentestgeek/burpcommander

burpcommander

Interface en ligne de commande Ruby pour l'API REST de Burp Suite

Voir le dépôt
57256il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

burpcommander

Interface en ligne de commande Ruby pour l'API REST de Burp Suite

Utilisation

root@kitploit:~
burpcommander VERSION: 1.0.1  -  UPDATED: 08/29/2018

	-t, --target [IP Address]           Defaults to 127.0.0.1
	-p, --port  [Port Number]           Defaults to 1337
	-k, --key [API Key]                 If you require an API key specify it here
	-i, --issue-type-id [String]        String to search for.  Example: "1048832"
	-n, --issue-name [String]           String to search for.  Example: "Command Injection"
	-D, --DESCRIPTION                   Returns the description of a requested issue
	-M, --METRICS                       Returns the scan_metrics for a given task_id
	-I, --ISSUES [Optional Number]      Returns the issue_events of a given task_id
	-s, --scan [Complete URL]           Example: https://scantarget.com
	-S, --scan-id [Number]              Returns ScanProgress for a given task_id
	-U, --username [String]             Username to supply for an authenticated scan
	-P, --password [String]             Password to supply for an authenticated scan
    -x, --proxy [Proxy HOST:PORT]       Example: 127.0.0.1:8080
        --proxy-username [Proxy user]   Proxy username (if any)
        --proxy-password [Proxy pass]   Proxy password (if any)
	-v, --verbose                       Enables verbose output

Exemple générique

root@kitploit:~
./burpcommander.rb -k [API Key] -n "command injection" -D

Sortie de commande

Les vulnérabilités d'injection de commandes dans le système d'exploitation surviennent lorsqu'une application incorpore des données contrôlables par l'utilisateur dans une commande qui est traitée par un interpréteur de commandes. Si les données utilisateur ne sont pas strictement validées, un attaquant peut utiliser des métacaractères de shell pour modifier la commande exécutée et injecter des commandes arbitraires supplémentaires qui seront exécutées par le serveur.

Les vulnérabilités d'injection de commandes OS sont généralement très graves et peuvent entraîner le compromis du serveur hébergeant l'application, ou des données et fonctionnalités propres à l'application. Il peut également être possible d'utiliser le serveur comme plateforme pour des attaques contre d'autres systèmes. Le potentiel exact d'exploitation dépend du contexte de sécurité dans lequel la commande est exécutée et des privilèges que ce contexte possède sur les ressources sensibles du serveur.

Lancer un scan

root@kitploit:~
./burpcommander.rb -s www.youcanattackme.com -U admin -P password

I, [2018-08-29T15:27:09.310594 #18919]  INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com

Lancer un scan avec proxy

root@kitploit:~
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass

I, [2018-09-26T10:30:39.540832 #3104]  INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com

Interroger les informations de scan

Obtenir les scan_metrics d'un scan donné.

root@kitploit:~
./burpcommander.rb -S 4 -M

{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}

Obtenir le numéro de problème 1 d'un scan donné.

root@kitploit:~
./burpcommander.rb -S 4 -I 1

{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...
Télécharger l’outil