Burp Suite एक्सटेंशन HTTP request smuggling कमजोरियों की स्वचालित पहचान और शोषण के लिए, HTTP/1.1 और HTTP/2-downgrade desync हमलों का समर्थन करने वाला, पार्सर विसंगति पहचान के साथ।
यह Burp Suite एक्सटेंशन स्वचालित रूप से PortSwigger शोधकर्ता James Kettle द्वारा विकसित उन्नत डीसिंक्रोनाइज़ेशन तकनीकों का उपयोग करके HTTP Request Smuggling कमजोरियों का पता लगाता है और उनका शोषण करता है। यह HTTP/1.1 और HTTP/2-डाउनग्रेड डीसिंक कमजोरियों, क्लाइंट-साइड डीसिंक और कनेक्शन स्थिति हमलों के लिए व्यापक स्कैनिंग का समर्थन करता है।
संस्करण 3.0 2025 में आया और पार्सर विसंगति का पता लगाने की सुविधा जोड़ता है, जो व्यापक डीसिंक बचावों को बायपास करता है और इसे काफी अधिक प्रभावी बनाता है। इस पर आगे की जानकारी के लिए, व्हाइटपेपर HTTP/1.1 Must Die: The Desync Endgame देखें।
यह Burp Suite DAST, Professional और Community संस्करणों के साथ पूरी तरह से संगत है। प्रो और कम्युनिटी संस्करणों में नई तकनीकों की खोज के लिए एक "रिसर्च मोड" है, और DAST एकीकरण उपयोगी है यदि आप चाहते हैं कि बार-बार स्कैन नए खतरों को तुरंत फ़्लैग करें।
इसे स्थापित करने का सबसे आसान तरीका Burp Suite में Extender -> BApp Store के माध्यम से है।
यदि आप जार को मैन्युअल रूप से लोड करना पसंद करते हैं, तो Burp Suite (कम्युनिटी या प्रो) में Extender -> Extensions -> Add का उपयोग करके build/libs/http-request-smuggler-all.jar लोड करें।
Turbo Intruder इस प्रोजेक्ट पर एक निर्भरता है, इसे इस स्रोत ट्री के रूट में turbo-intruder-all.jar के रूप में जोड़ें।
निम्न का उपयोग करके बिल्ड करें:
Linux: ./gradlew build fatjar
Windows: gradlew.bat build fatjar
आउटपुट build/libs/desynchronize-all.jar से प्राप्त करें।
एक अनुरोध पर राइट-क्लिक करें और Launch Smuggle probe पर क्लिक करें, फिर Organizer और एक्सटेंशन के आउटपुट पैनल को Extender->Extensions->HTTP Request Smuggler के तहत देखें।
यदि आप Burp Pro का उपयोग कर रहे हैं, तो कोई भी निष्कर्ष स्कैन मुद्दों के रूप में भी रिपोर्ट किए जाएंगे।
यदि आप चंक्ड एन्कोडिंग का उपयोग करने वाले अनुरोध पर राइट-क्लिक करते हैं, तो आपको Launch Smuggle attack नामक एक और विकल्प दिखाई देगा। यह एक Turbo Intruder विंडो खोलेगा जिसमें आप prefix वेरिएबल को संपादित करके विभिन्न हमलों का प्रयास कर सकते हैं।
अधिक उन्नत उपयोग के लिए वीडियो देखें।
हमने अभ्यास करने के लिए मुफ्त ऑनलाइन प्रयोगशालाओं का एक संग्रह जारी किया है। यहाँ बताया गया है कि पहली प्रयोगशाला - HTTP request smuggling, basic CL.TE vulnerability को हल करने के लिए टूल का उपयोग कैसे करें:
चरण 7 में 'prefix' वेरिएबल को बदलकर, आप सभी प्रयोगशालाओं और लगभग हर वास्तविक दुनिया के परिदृश्य को हल कर सकते हैं।