Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
BurpSuite-Team-Extension — Ce plugin Burpsuite permet à plusieurs testeurs d'applications web de partager leur historique de proxy en temps réel. Les requêtes qui transitent par votre instance Burpsuite seront répliquées dans l'historique des autres testeurs, et vice-versa ! | Kitploit
Ce plugin Burpsuite permet à plusieurs testeurs d'applications web de partager leur historique de proxy en temps réel. Les requêtes qui transitent par votre instance Burpsuite seront répliquées dans l'historique des autres testeurs, et vice-versa !
Ce plugin Burpsuite permet à plusieurs testeurs de partager en temps réel les requêtes proxy live/historiques, le scope et les payloads Repeater/Intruder, permettant ainsi des tests d'applications web véritablement collaboratifs. Lorsqu'il est connecté au serveur d'équipe et dans une salle d'équipe, toutes les requêtes passant par votre client Burp sont partagées avec les autres testeurs de la salle et vice-versa !
Requêtes des clients vers la cible propagées aux autres clients
Réponses de la cible vers les clients propagées aux autres clients
Fonctionnalités
Paires requête/réponse en temps réel partagées entre tous les clients
Chiffrement TLS mutuel de tout le trafic entre client et serveur
Salles d'équipe séparées permettant plusieurs équipes sur 1 serveur
Mise en sourdine de membres individuels de l'équipe ou de toute la salle
Pause de l'envoi du trafic vers la salle
Synchronisation du scope entre tous les clients d'une salle
Partage de payloads Repeater/Intruder avec des membres individuels de l'équipe ou toute la salle
Partage de paires requête/réponse spécifiques avec des membres individuels de l'équipe ou toute la salle
Génération de liens partageables vers des requêtes Burp Suite pouvant être partagés en dehors de Burp Suite
Partage automatique des cookies découverts
Partage automatique des résultats de scan passif/actif découverts
Configuration du partage de toutes les requêtes ou uniquement celles dans le scope
Configuration du partage/réception des cookies
Configuration du partage/réception des issues
Sauvegarde des paramètres de connexion
Comment ça fonctionne
Deux parties rendent possible ce test d'applications web collaboratif. La 1re est évidemment un plugin Burpsuite qui utilise les API pour capturer les paires requête/réponse et les acheminer vers le serveur, ainsi que recevoir le trafic des autres clients. C'est l'interface utilisateur principale que voient les utilisateurs lorsqu'ils utilisent cet outil. La 2e est un serveur léger écrit en GO qui gère les connexions entre les clients et les salles.
Comment démarrer le serveur
Vous pouvez télécharger le binaire Linux précompilé depuis la Release GitHub.
Ou vous pouvez le compiler manuellement comme ceci :
root@kitploit:~
go get github.com/Static-Flow/BurpSuiteTeamServer/cmd/BurpSuiteTeamServer
cd ~/go/src/github.com/Static-Flow/BurpSuiteTeamServer/
go get ./...
go install ./...
~/go/bin/BurpSuiteTeamServer -h
Comment installer le plugin Burpsuite
Le fichier jar est précompilé pour vous dans le dossier build/jar. Pour utiliser le jar précompilé :
Démarrez Burpsuite
Naviguez vers l'onglet Extender
Cliquez sur Add et sélectionnez le fichier jar depuis le dépôt git