
Burp Suite के REST API के लिए Ruby कमांड-लाइन इंटरफ़ेस
Burp Suite के REST API के लिए Ruby कमांड-लाइन इंटरफ़ेस
burpcommander संस्करण: 1.0.1 - अद्यतन: 08/29/2018
-t, --target [IP पता] 127.0.0.1 पर डिफ़ॉल्ट होता है
-p, --port [पोर्ट नंबर] 1337 पर डिफ़ॉल्ट होता है
-k, --key [API कुंजी] यदि आपको API कुंजी चाहिए तो इसे यहाँ निर्दिष्ट करें
-i, --issue-type-id [स्ट्रिंग] खोजने के लिए स्ट्रिंग। उदाहरण: "1048832"
-n, --issue-name [स्ट्रिंग] खोजने के लिए स्ट्रिंग। उदाहरण: "Command Injection"
-D, --DESCRIPTION अनुरोधित समस्या का विवरण लौटाता है
-M, --METRICS दिए गए task_id के लिए scan_metrics लौटाता है
-I, --ISSUES [वैकल्पिक संख्या] दिए गए task_id के issue_events लौटाता है
-s, --scan [पूर्ण URL] उदाहरण: https://scantarget.com
-S, --scan-id [संख्या] दिए गए task_id के लिए ScanProgress लौटाता है
-U, --username [स्ट्रिंग] प्रमाणित स्कैन के लिए उपयोगकर्ता नाम प्रदान करें
-P, --password [स्ट्रिंग] प्रमाणित स्कैन के लिए पासवर्ड प्रदान करें
-x, --proxy [प्रॉक्सी HOST:PORT] उदाहरण: 127.0.0.1:8080
--proxy-username [प्रॉक्सी उपयोगकर्ता] प्रॉक्सी उपयोगकर्ता नाम (यदि कोई हो)
--proxy-password [प्रॉक्सी पासवर्ड] प्रॉक्सी पासवर्ड (यदि कोई हो)
-v, --verbose विस्तृत आउटपुट सक्षम करता है
./burpcommander.rb -k [API Key] -n "command injection" -D
ऑपरेटिंग सिस्टम कमांड इंजेक्शन भेद्यताएँ तब उत्पन्न होती हैं जब कोई एप्लिकेशन उपयोगकर्ता-नियंत्रित डेटा को एक कमांड में शामिल करता है जो शेल कमांड इंटरप्रेटर द्वारा प्रोसेस किया जाता है। यदि उपयोगकर्ता डेटा को सख्ती से मान्य नहीं किया जाता है, तो एक हमलावर शेल मेटाकैरेक्टर का उपयोग करके निष्पादित कमांड को संशोधित कर सकता है, और सर्वर द्वारा निष्पादित की जाने वाली मनमानी अतिरिक्त कमांड को इंजेक्ट कर सकता है।
OS कमांड इंजेक्शन भेद्यताएँ आमतौर पर बहुत गंभीर होती हैं और एप्लिकेशन को होस्ट करने वाले सर्वर, या एप्लिकेशन के स्वयं के डेटा और कार्यक्षमता से समझौता कर सकती हैं। सर्वर को अन्य सिस्टमों पर हमलों के लिए एक प्लेटफ़ॉर्म के रूप में उपयोग करना भी संभव हो सकता है। शोषण की सटीक क्षमता उस सुरक्षा संदर्भ पर निर्भर करती है जिसमें कमांड निष्पादित किया जाता है, और सर्वर पर संवेदनशील संसाधनों के संबंध में इस संदर्भ में जो विशेषाधिकार हैं।
./burpcommander.rb -s www.youcanattackme.com -U admin -P password
I, [2018-08-29T15:27:09.310594 #18919] INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass
I, [2018-09-26T10:30:39.540832 #3104] INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com
किसी दिए गए स्कैन के scan_metrics प्राप्त करें।
./burpcommander.rb -S 4 -M
{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}
किसी दिए गए स्कैन से समस्या नंबर 1 प्राप्त करें।
./burpcommander.rb -S 4 -I 1
{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...