
Plugin de scan de vulnérabilités Spring pour burpsuite. SpringVulScan : prend en charge la détection : fuite de routes | CVE-2022-22965 | CVE-2022-22963 | CVE-2022-22947 | CVE-2016-4977
C’est ma première extension Burp Suite. L’objectif est de mieux et plus facilement détecter les endroits où des vulnérabilités Spring peuvent exister. J’ai rencontré de nombreux problèmes et difficultés lors de son premier développement. Depuis la collecte sur Internet de documentation sur le développement d’extensions Burp (API, documentation), jusqu’à la réalisation des fonctionnalités de base, il a fallu environ deux semaines (en incluant quelques autres tâches en cours de route). Heureusement, c’est désormais terminé ! J’ai pensé que je pourrais prendre le temps de créer une approche de développement d’extension Burp (utilisation de l’API), et je mettrai également cette documentation sur GitHub, et continuerai à la maintenir plus tard ! Vous trouverez ci-dessous une présentation de ses fonctionnalités et de son mode d’emploi.
Interface

Son apparence est plutôt quelconque, j’ai aussi passé du temps sur l’interface graphique.
Répertoire des fichiers

conifg
------apiRoute.txt 泄露路由检测,可自定义。
------config.yml CVE漏洞检测payload,部分payload不建议自定义。
SpringVulScan-1.0.jar
Résultats de détection

Ce panneau n’était pas très pratique, je l’ai donc ajouté au tableau de bord. Il suffit de consulter le tableau de bord pour voir s’il existe des vulnérabilités.

Comme CVE-2022-22965, les vulnérabilités directement exploitables et faciles à détecter sont signalées en rouge haute sévérité. Celles comme les fuites d’API, plus difficiles à détecter, sont classées dans les panneaux Low et Medium. Bien sûr, le panneau Medium a une probabilité plus élevée que le panneau Low, et il est plus précis.


Les points d’attention et les usages de base sont ceux-ci. C’est le premier outil que je développe, il y a certainement des problèmes inconnus, veuillez soumettre directement un issue.
https://portswigger.net/burp/extender/api/burp/package-summary.html
Ainsi que d’autres extensions open source.
| Fonction | Description |
|---|
| Paramètres de base | Rien à dire. |
| Méthode de détection | Détection par écho et par rappel (callback). Rien à dire. En général, il suffit de tout activer. |
| Type d’analyse | Analyse du même site une seule fois : activé par défaut. Une fois activé, le même site n’est analysé qu’une seule fois, il ne sera pas analysé à nouveau si l’URL change. Filtrage de la détection du framework Spring : désactivé par défaut. Une fois activé, la détection est filtrée automatiquement en fonction des caractéristiques de Spring, « whitelabel error page ». Aucune analyse supplémentaire ne sera effectuée sur les autres flux. |
| Détection par numéro | Permet de spécifier le type de vulnérabilité à détecter. |
| Plateforme de rappel | Seuls Burp Collaborator et DnsLog.cn sont actuellement pris en charge. Les fonctions des autres plateformes ne sont pas encore complètes. Si la cible ne limite pas le trafic, il est recommandé d’utiliser Burp Collaborator : analyse rapide et résultats précis. |