
Extension Burp Suite qui découvre des paramètres cachés et non liés en utilisant le diffing avancé et la recherche binaire, permettant la détection de l'empoisonnement du cache Web et d'autres vulnérabilités basées sur les paramètres.
Cette extension identifie les paramètres cachés et non liés. Elle est particulièrement utile pour trouver des vulnérabilités d'empoisonnement du cache web.
Elle combine la logique de différenciation avancée de Backslash Powered Scanner avec une technique de recherche binaire pour deviner jusqu'à 65 000 noms de paramètres par requête. Les noms de paramètres proviennent d'une liste de mots intégrée soigneusement élaborée, et elle récolte également des mots supplémentaires à partir de tout le trafic dans le périmètre.
Pour l'utiliser, faites un clic droit sur une requête dans Burp et cliquez sur "Guess (cookies|headers|params)". Si vous utilisez Burp Suite Pro, les paramètres identifiés seront signalés comme des problèmes du scanner. Sinon, vous pouvez les trouver listés sous Extender->Extensions->Param Miner->Output
Vous pouvez également lancer des attaques de devinette sur plusieurs requêtes sélectionnées en même temps – cela utilisera un pool de threads, vous pouvez donc l'utiliser en toute sécurité sur des milliers de requêtes si vous le souhaitez. Sinon, vous pouvez activer l'extraction automatique de tout le trafic dans le périmètre. Veuillez noter que cet outil est conçu pour être hautement évolutif mais peut nécessiter un réglage pour éviter des problèmes de performance.
Pour plus d'informations, veuillez consulter les livres blancs :
2020 : https://portswigger.net/research/web-cache-entanglement
2018 : https://portswigger.net/research/practical-web-cache-poisoning
Le code se trouve à l'adresse https://github.com/portswigger/param-miner
Si vous souhaitez limiter le débit de votre attaque, utilisez l'extension Distribute Damage.
Les contributions et les demandes de fonctionnalités sont les bienvenues.
Mise à jour Web Cache Entanglement
Voici une vidéo des nouvelles fonctionnalités utilisées pour trouver une vulnérabilité d'empoisonnement du cache GET dans un site de démonstration utilisant Rack::Cache
Une autre vidéo ciblant un site réel arrive bientôt – j'attends juste que la cible soit corrigée.
1.21 2020-09-02
1.20 2020-08-05
1.07 2018-12-06
1.06 2018-10-10
1.03 2018-08-09
Cette extension nécessite Burp Suite 2021.9 ou une version ultérieure. Pour l'installer, utilisez simplement l'onglet BApps dans Burp.
Linux : ./gradlew build fatjar
Windows : gradlew.bat build fatjar
Récupérez la sortie depuis build/libs/param-miner-all.jar