
Analyseur heuristique de paramètres vulnérables

Certains noms de paramètres HTTP sont plus souvent associés à une fonctionnalité qu'à d'autres. Par exemple, le paramètre ?url= contient généralement des URLs comme valeur et est donc souvent victime d'attaques d'inclusion de fichier, de redirection ouverte et de SSRF. Parth peut parcourir votre historique Burp, une liste d'URLs ou ses propres URLs découvertes pour trouver ces noms de paramètres et les risques qui leur sont généralement associés. Parth est conçu pour aider les tests de sécurité web en facilitant la priorisation des composants à tester.
Installation : pip3 install parth
Cette option fonctionne pour les 3 types d'import pris en charge : historique Burp Suite, fichier texte délimité par des sauts de ligne ou fichier texte de requête HTTP.
parth -i example.history
cat urls | parth
Une option exclusive --pipe est disponible lors de l'import de cibles depuis l'entrée standard. Elle peut être utilisée pour afficher les URLs vulnérables à une vulnérabilité spécifique.
cat urls | parth --pipe xss
Problèmes pris en charge : lfi, ssrf, sqli, xss, open_redirect, rce
Cette option utilise CommonCrawl, Open Threat Exchange et Waybackmachine pour trouver des URLs du domaine cible.
parth -t example.com
Les noms de paramètres identiques dans toutes les URLs sont ignorés.
parth -ut example.com
Cette option écrit tous les noms de paramètres trouvés dans un fichier nommé params-{target}.txt pour une utilisation ultérieure.
parth -pt example.com
La commande suivante enregistre le résultat sous forme d'objet JSON dans le fichier spécifié.
parth -t example.com -o example.json
La base de données des noms de paramètres et des risques qui leur sont associés est principalement créée à partir du travail public de divers membres de la communauté, comme @Jhaddix.