
Extension Burp de scan pour l'injection CRLF et les attaques de désynchronisation HTTP, utilisant des sondes mutées, des vérifications de faux positifs WAF et une auto-exploitation optionnelle de l'empoisonnement de file d'attente de réponses.
Ceci est l'extension Burp que nous avons utilisée pour détecter tous les cas de notre recherche CRLF-Powered Desync Attacks: Beheading HTTP Streams.
C'est un scanner axé sur la recherche construit avec BulkScan, similaire à HTTP Request Smuggler et autres.
Utilise toutes les mutations définies dans src/main/kotlin/ReqMutator pour envoyer une requête bénigne puis une requête sonde. Si la réponse contient une correspondance attendue, ou diffère significativement, un problème est signalé.
Si la réponse contenait toutes les correspondances attendues, le problème est signalé normalement. Si la détection de différence de secours est activée (utilise serverStatus de BulkScan), le problème est signalé comme Dodgy.
Il y a aussi un WAFChecker qui utilise des chaînes statiques pour tenter de réduire les faux positifs provenant des règles WAF, ainsi qu'une logique de suivi qui garantit que le comportement est cohérent ou du moins très probablement pas une règle WAF absente de la liste du WAFChecker.
De plus, il y a un bouton « auto-exploit via Response Queue Poisoning » qui peut ou non vous donner un indice que le RQP fonctionne immédiatement.
Injecte un en-tête contenant un canari aléatoire dans le chemin de la requête et vérifie si cet en-tête est reflété dans les en-têtes de la réponse. Si c'est le cas, l'injection est confirmée et un problème est signalé.
En tant que suivi, il injecte ensuite un en-tête Content-Length pour voir si la réponse peut être divisée. Si cela provoque un délai d'attente ou un changement dans le serverStatus, le problème est mis à niveau et signalé comme Splitting?.