Agartha
Injection de Payloads (LFI, RCE, SQLi, avec BCheck optionnel), Problèmes d'authentification (Matrice d'accès, HTTP 403), Copier en JavaScript et Bambdas
Agartha est spécialisé dans la génération avancée de payloads et l'évaluation des contrôles d'accès. Il identifie avec précision les vulnérabilités liées aux attaques par injection et aux problèmes d'authentification/authorisation. Le générateur de payloads dynamique crée des wordlists étendues pour divers vecteurs d'injection, notamment l'injection SQL, l'inclusion de fichiers locaux (LFI) et l'exécution de code à distance (RCE). De plus, l'extension construit une matrice d'accès utilisateur complète, révélant les violations d'accès potentielles et les chemins d'escalade de privilèges. Elle aide également à effectuer des vérifications de contournement HTTP 403, mettant en lumière les erreurs de configuration d'authentification. De plus, elle peut convertir des requêtes HTTP en code JavaScript pour aider à creuser davantage les problèmes XSS.
En résumé :
- Générateur de Payloads : Il construit dynamiquement des wordlists complètes pour les attaques par injection, incorporant divers caractères d'encodage et d'échappement pour améliorer l'efficacité des tests de sécurité. Ces wordlists couvrent des vulnérabilités critiques telles que l'injection SQL (SQLi), l'inclusion de fichiers locaux (LFI), l'exécution de code à distance (RCE), et prennent désormais également en charge la syntaxe BCheck pour une intégration transparente avec le framework BCheck de Burp.
- Inclusion de fichiers locaux, Path Traversal: Il aide à identifier les vulnérabilités permettant aux attaquants d'accéder aux fichiers du système de fichiers du serveur.
- Exécution de code à distance, Injection de commandes: Il vise à détecter les points d'injection de commandes potentiels, permettant des tests robustes pour les vulnérabilités d'exécution de code.
- Injection SQL: Il assiste à la découverte des vulnérabilités d'injection SQL, y compris les requêtes empilées, les injections booléennes, les injections basées sur UNION et les injections temporelles.
- Matrice d'authentification : En construisant une matrice d'accès complète, l'outil révèle les violations d'accès potentielles et les chemins d'escalade de privilèges. Cette fonctionnalité améliore la posture de sécurité en traitant les problèmes d'authentification et d'authorisation.
- Vous pouvez utiliser la fonctionnalité Spider web pour générer une sitemap/une liste d'URL, et il explorera automatiquement les liens visibles depuis la session de l'utilisateur.
- Contournement 403 : Il vise à contourner les restrictions d'accès courantes, telles que les réponses HTTP 403 Forbidden. Il utilise des techniques comme la manipulation d'URL et la modification des en-têtes de requête pour contourner les limitations mises en place.
- Copier en JavaScript : Il convertit les requêtes HTTP en code JavaScript pour une exploitation XSS plus poussée et plus encore.
- Générateur de scripts Bambdas : La fonctionnalité prend en charge la génération automatique de scripts compatibles Bambdas à partir d'une entrée utilisateur. Elle élimine le besoin de codage manuel, permettant une création plus rapide de scripts personnalisés et rationalisant l'intégration avec le moteur Bambdas.
Voici un petit tutoriel sur la façon d'utiliser.
Installation
Vous devez d'abord télécharger le fichier 'Jython' et configurer votre environnement :
- Menu Burp > Extender > Options > Python Environment > Localiser le fichier jar autonome Jython.
Vous pouvez installer Agartha via le magasin officiel :
- Menu Burp > Extender > BApp Store > Agartha
Ou pour une installation manuelle :
- Menu Burp > Extender > Extensions > Add > Extension Type : Python > Extension file(.py) : Sélectionner le fichier 'Agartha.py'
Ensuite, vous verrez l'onglet 'Agartha' dans la fenêtre principale et il sera également enregistré dans le clic droit, sous :
- 'Extensions > Agartha', avec trois sous-menus :
-
'Auth Matrix'
-
'403 Bypass'
-
'Copy as JavaScript'
Inclusion de fichiers locaux / Path Traversal
Il prend en charge les syntaxes de fichiers Unix et Windows, permettant la génération dynamique de wordlists pour tout chemin souhaité. De plus, il peut tenter de contourner les implémentations de pare-feu d'applications Web (WAF), avec divers encodages et autres techniques.
- 'Depth' spécifie l'étendue du parcours de répertoire pour la génération de la wordlist. Vous pouvez créer des wordlists qui atteignent jusqu'à ce niveau spécifié. La valeur par défaut est 5.
- 'Waf Bypass' demande si vous souhaitez activer toutes les fonctionnalités de contournement, telles que l'utilisation d'octets nuls, diverses techniques d'encodage et d'autres méthodes pour contourner les pare-feu d'applications Web.

Exécution de code à distance / Injection de commandes
Il génère dynamiquement des wordlists pour l'exécution de commandes en fonction de la commande fournie. Il combine divers séparateurs et terminateurs pour les environnements Unix et Windows.
- 'URL Encoding' encode la sortie.

Injection SQL
Il génère des payloads pour divers types d'attaques par injection SQL, y compris les requêtes empilées, les attaques booléennes, les attaques basées sur UNION et les attaques temporelles. Il n'exige aucune entrée utilisateur ; il vous suffit de sélectionner les types d'attaques SQL et les bases de données souhaités, et il génère une wordlist avec différentes combinaisons.
- 'URL Encoding' encode la sortie.
- 'Waf Bypass' demande si vous souhaitez activer toutes les fonctionnalités de contournement, telles que l'utilisation d'octets nuls, diverses techniques d'encodage et d'autres méthodes pour contourner les pare-feu d'applications Web.
- 'Union-Based' nécessite la profondeur spécifiée pour la génération des payloads. Vous pouvez créer des wordlists qui atteignent jusqu'à la valeur donnée. La valeur par défaut est 5.
- Les aspects restants concernent les types de bases de données et les différents vecteurs d'attaque.

Générateur de code BCheck
BCheck est le framework de Burp Suite pour créer et importer des vérifications de scan personnalisées. Ces vérifications définies par l'utilisateur s'exécutent parallèlement aux routines intégrées de Burp Scanner, vous permettant d'adapter les scans à des vulnérabilités ou besoins de test spécifiques. En utilisant BChecks, vous pouvez étendre les capacités de scan de Burp et rationaliser votre flux de travail pour des évaluations plus ciblées et efficaces.
Vous pouvez maintenant générer le code automatiquement :
