Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
param-miner — Extension Burp Suite qui découvre des paramètres cachés et non liés en utilisant le diffing avancé et la recherche binaire, permettant la détection de l'empoisonnement du cache Web et d'autres vulnérabilités basées sur les paramètres. | Kitploit
Outils/GitHubGitHub/portswigger/param-miner
Scanners de VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité Web
GitHubportswigger/param-miner

param-miner

Extension Burp Suite qui découvre des paramètres cachés et non liés en utilisant le diffing avancé et la recherche binaire, permettant la détection de l'empoisonnement du cache Web et d'autres vulnérabilités basées sur les paramètres.

Voir le dépôt
1.4k1865il y a 27 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

param-miner

Cette extension identifie les paramètres cachés et non liés. Elle est particulièrement utile pour trouver des vulnérabilités d'empoisonnement du cache web.

Elle combine la logique de différenciation avancée de Backslash Powered Scanner avec une technique de recherche binaire pour deviner jusqu'à 65 000 noms de paramètres par requête. Les noms de paramètres proviennent d'une liste de mots intégrée soigneusement élaborée, et elle récolte également des mots supplémentaires à partir de tout le trafic dans le périmètre.

Pour l'utiliser, faites un clic droit sur une requête dans Burp et cliquez sur "Guess (cookies|headers|params)". Si vous utilisez Burp Suite Pro, les paramètres identifiés seront signalés comme des problèmes du scanner. Sinon, vous pouvez les trouver listés sous Extender->Extensions->Param Miner->Output

Vous pouvez également lancer des attaques de devinette sur plusieurs requêtes sélectionnées en même temps – cela utilisera un pool de threads, vous pouvez donc l'utiliser en toute sécurité sur des milliers de requêtes si vous le souhaitez. Sinon, vous pouvez activer l'extraction automatique de tout le trafic dans le périmètre. Veuillez noter que cet outil est conçu pour être hautement évolutif mais peut nécessiter un réglage pour éviter des problèmes de performance.

Pour plus d'informations, veuillez consulter les livres blancs :

2020 : https://portswigger.net/research/web-cache-entanglement

2018 : https://portswigger.net/research/practical-web-cache-poisoning

Le code se trouve à l'adresse https://github.com/portswigger/param-miner

Si vous souhaitez limiter le débit de votre attaque, utilisez l'extension Distribute Damage.

Les contributions et les demandes de fonctionnalités sont les bienvenues.

Mise à jour Web Cache Entanglement

Voici une vidéo des nouvelles fonctionnalités utilisées pour trouver une vulnérabilité d'empoisonnement du cache GET dans un site de démonstration utilisant Rack::Cache

Vidéo de démonstration de Param Miner

Une autre vidéo ciblant un site réel arrive bientôt – j'attends juste que la cible soit corrigée.

Changelog

1.21 2020-09-02

  • Les paramètres non par défaut sont maintenant mis en évidence et peuvent être réinitialisés aux valeurs par défaut
  • Divers correctifs de bugs

1.20 2020-08-05

  • Mise à jour majeure pour Web Cache Entanglement

1.07 2018-12-06

  • Correction de la taille de la fenêtre de configuration pour les petits écrans (merci @misoxxx)

1.06 2018-10-10

  • Prise en charge de listes de mots personnalisées
  • Prise en charge de la détection basée sur le fuzzing
  • Nombreuses corrections de bugs et améliorations de la qualité de vie

1.03 2018-08-09

  • Première version publique

Installation

Cette extension nécessite Burp Suite 2021.9 ou une version ultérieure. Pour l'installer, utilisez simplement l'onglet BApps dans Burp.

Développement

Linux : ./gradlew build fatjar

Windows : gradlew.bat build fatjar

Récupérez la sortie depuis build/libs/param-miner-all.jar

Télécharger l’outil