Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ator — Extension Burp Suite pour l'extraction et le remplacement automatisés de jetons dans les requêtes HTTP, prenant en charge JSON, XML, cookies et paramètres d'URL pour simplifier les scans authentifiés. | Kitploit
Outils/GitHubGitHub/portswigger/ator
Tests de Sécurité des APISécurité WebTests d'IntrusionAuthentification
GitHubportswigger/ator

ator

Extension Burp Suite pour l'extraction et le remplacement automatisés de jetons dans les requêtes HTTP, prenant en charge JSON, XML, cookies et paramètres d'URL pour simplifier les scans authentifiés.

Voir le dépôt
3876il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Extension d'obtention et de remplacement de jetons d'authentification

Introduction

Dans le monde des tests de sécurité web, l'automatisation est essentielle, et Burp Suite est le choix de prédilection. Cependant, pour vraiment exploiter la puissance de Burp pour les scans automatisés, vous avez besoin des bons plugins. C'est là qu'ATOR intervient. Ce plugin Burp open-source est conçu pour révolutionner vos capacités de scan en simplifiant la gestion et le remplacement des jetons pour divers scénarios, notamment :

  1. Gestion des jetons d'accès et d'actualisation
  2. Remplacement de jeton dans les corps de requête XML et JSON
  3. Remplacement de jeton dans l'URL et les cookies

Traditionnellement, réaliser ces tâches nécessitait des macros complexes, des règles de session ou des extensions personnalisées, surtout lorsqu'il s'agissait de données JSON ou XML. Notre plugin simplifie ce processus et offre plusieurs avantages clés :

Avantages clés :

  1. Remplacement de jeton en mémoire : éliminez les demandes de connexion redondantes en remplaçant les jetons en mémoire de manière transparente, améliorant ainsi l'efficacité du scan.
  2. UX conviviale : extrayez facilement les données des messages de réponse et remplacez-les dans les requêtes à l'aide d'expressions régulières. Cette flexibilité est inestimable pour gérer divers scénarios impliquant JSON, XML, données de formulaire, etc.
  3. Vitesse de scan améliorée : obtenez des vitesses de scan plus rapides en évitant les demandes de connexion inutiles. Le plugin utilise un mécanisme de "Requête de déclenchement" pour identifier les conditions d'erreur, comme un code de réponse 401 avec un corps contenant "Unauthorized request."

L'inspiration pour ce plugin vient du plugin ExtendedMacro : https://github.com/FrUh/ExtendedMacro

Pour commencer

Pour utiliser ce plugin, suivez ces étapes :

  1. Installez Java et Maven.
  2. Clonez ce dépôt.
  3. Exécutez la commande "mvn clean install" dans le répertoire du dépôt cloné où se trouve pom.xml.
  4. Récupérez le fichier JAR généré avec les dépendances depuis le dossier "target".

Prérequis

Avant d'utiliser le plugin, assurez-vous des points suivants :

  1. Assurez-vous que l'environnement Java est configuré sur votre machine.
  2. Configurez Burp Suite pour écouter le trafic Proxy.
  3. Configurez l'environnement Java depuis l'onglet Extender de BURP.

Pour une utilisation avec l'application de test (installez cette application de test (Tiredful application) depuis https://github.com/payatu/Tiredful-API)

Étapes

  1. Identifiez la requête qui produit l'erreur.
  2. Identifiez le motif d'erreur (détails dans la section ci-dessous).
  3. Obtenez les données de la réponse à l'aide d'expressions régulières (voir exemples d'expressions régulières).
  4. Remplacez ces données dans la requête (utilisez la même expression régulière qu'à l'étape 3 avec le nom de variable).

Motif d'erreur :

Il y a 4 manières différentes de spécifier la condition d'erreur.

  1. Code d'état : 401, 400
  2. Erreur dans le corps : donnez n'importe quel texte du contenu du corps (Exemple : Access token expired)
  3. Erreur dans l'en-tête : donnez n'importe quel texte de l'en-tête (Exemple : Unauthorized)
  4. Formulaire libre : utilisez ceci pour donner plusieurs conditions (st=400 && bd=Access token expired || hd=Unauthorized)

Décomposition en tests de bout en bout

  1. Recherche de la requête invalide :
    • http://HOST:PORT/api/v1/exams/MQ==/ avec un jeton Bearer invalide.
  2. Identification du motif d'erreur :
    • La requête ci-dessus vous donnera 401, ici la condition d'erreur est Code d'état = 401.
  3. Correspondance de l'expression régulière avec les données de la requête :
    • Authorization: Bearer \w* - cette expression régulière correspondra au jeton d'accès passé.
  4. Remplacement - Comment remplacer :
    • Remplacez le texte correspondant (expression régulière de l'étape 3) par la valeur extraite (configuration d'extraction discutée ci-dessous, par exemple le nom de variable est "token")
    • Authorization: Bearer token - le jeton extrait sera remplacé.

Utilisation avec l'application de test

Idée : Enregistrez la requête de l'application Tiredful dans BURP, configurez l'extension ATOR, vérifiez si le jeton est remplacé par ATOR.

  1. Ouvrez l'application de test dans le navigateur que vous avez configuré avec BURP.
    • Générez un jeton depuis http://HOST:PORT/handle-user-token/
    • Envoyez la requête http://HOST:PORT/api/v1/exams/MQ==/ en passant le jeton Authorization Bearer (obtenu à l'étape ci-dessus)
  2. Ajoutez le fichier JAR d'ATOR comme extension dans BURP.
  3. Faites un clic droit sur la requête (/handle-user-token) dans l'historique du Proxy et envoyez-la à Authentication Token Obtain and Replace Extender.
  4. Ajoutez une nouvelle entrée dans la configuration d'extraction en sélectionnant la valeur "access_token" et donnez-lui le nom "token" (il peut s'agir de n'importe quel nom). Remarque : Pour cette application, une seule requête suffit pour générer un jeton. Le jeton peut également être généré après plusieurs requêtes.
  5. CONDITION DE DÉCLENCHEMENT :
    • Les étapes de la macro seront exécutées si la condition est remplie.
    • Après l'exécution des étapes, remplacez la requête entrante en prenant les valeurs de "Pattern" et "Replacement Area" si spécifié.
    • Pour notre test,
      • La condition d'erreur est 401 (Code d'état)
      • Le motif est "Authorization: Bearer \w*" (Spécifiez le motif regex de la manière dont vous souhaitez remplacer avec les valeurs d'extraction)
      • La zone de remplacement est "Authentication: Bearer <NOM que vous avez donné à l'ÉTAPE 4>"
    • Cliquez sur le bouton "Add".
  6. Pour cet exemple, un seul remplacement suffit pour rendre la requête entrante valide, mais vous pouvez ajouter plusieurs remplacements pour une seule condition.
  7. Envoyez la requête invalide depuis Repeater et vérifiez les flux req/res dans FLOW/Logger++.
    • Un jeton Bearer invalide (http://HOST:PORT/api/v1/exams/MQ==/) depuis Repeater donne une réponse 401.
    • L'extension correspondra à cette condition et commencera à exécuter les étapes enregistrées, extraira le "access_token".
    • Remplacez le jeton d'accès (de l'étape ii) dans la réponse réelle (depuis Repeater) et rend cette requête invalide valide.
    • Dans la console Repeater, vous verrez une réponse 200 OK.
  8. Refaites l'étape 7 et vérifiez le flux.
    • Cette fois, l'extension n'invoquera pas les étapes car le jeton existant est valide, donc elle l'utilise.

Construit avec

  • SWING - Utilisé pour ajouter un panneau

Contribuer

Veuillez lire CONTRIBUTING.md pour les détails sur notre code de conduite et le processus de soumission de pull requests.

Gestion des versions

v2.3.0

Auteurs

  • **https://github.com/FrUh/ExtendedMacro ** - Travail initial

Synopsys

Licence

Ce logiciel est publié par Synopsys sous licence MIT.

Remerciements

  • https://github.com/FrUh/ExtendedMacro ExtendedMacro a été un excellent point de départ - nous avons modifié l'interface utilisateur pour gérer des scénarios plus complexes. Nous avons également corrigé des bugs et amélioré la vitesse en remplaçant les jetons en mémoire.
Télécharger l’outil