
burpsuite का Spring भेद्यता स्कैनिंग प्लगइन। SpringVulScan: पहचान का समर्थन करता है: रूट लीक|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977
यह मेरा पहला burpsuite प्लगइन है। इसका उद्देश्य कुछ संभावित Spring भेद्यता वाले स्थानों का बेहतर और अधिक सुविधाजनक तरीके से पता लगाना है। पहली बार इसे विकसित करते समय मुझे कई समस्याओं और कठिनाइयों का सामना करना पड़ा। इंटरनेट पर burpsuite प्लगइन विकास सामग्री (API, दस्तावेज़ीकरण) एकत्र करने से लेकर अब तक, मूल कार्यक्षमता को लागू करने में लगभग आधा महीना लगा (बीच में कुछ अन्य काम भी थे)। लेकिन अच्छी बात यह है कि अब मैंने इसे पूरा कर लिया है!! सोचता हूँ कि जब समय मिलेगा, तो burpsuite प्लगइन विकास पर एक विचार (API का उपयोग) तैयार करूँगा, सामग्री दस्तावेज़ भी GitHub पर रखूँगा, और भविष्य में इसे बनाए रखूँगा!! नीचे इसकी कार्यक्षमता और उपयोग विधि का परिचय दिया गया है।
इंटरफ़ेस

दिखने में सामान्य है, GUI पर कुछ काम किया गया है।
| सुविधा बिंदु | परिचय |
|---|---|
| मूल सेटिंग्स | कहने को कुछ नहीं |
| जांच विधि | रिटर्न और रिकॉल, कहने को कुछ नहीं। सामान्यतः सभी चालू रखें। |
| स्कैन प्रकार | एक ही साइट का केवल एक बार पता लगाएँ: डिफ़ॉल्ट रूप से चालू, चालू होने पर एक ही साइट का केवल एक बार पता लगाया जाता है, URL बदलने पर दोबारा नहीं। Spring फ्रेमवर्क के लिए फ़िल्टर जाँच: डिफ़ॉल्ट रूप से बंद, चालू होने पर Spring की विशेषता "whitelabel error page" के आधार पर फ़िल्टर जाँच करता है, और अन्य ट्रैफ़िक को दोबारा स्कैन नहीं करता। |
| नंबर जांच | निर्दिष्ट भेद्यता प्रकार का पता लगा सकते हैं। |
| रिकॉल प्लेटफ़ॉर्म | वर्तमान में केवल burpcollaborator, DnsLog.cn समर्थित हैं। अन्य प्लेटफ़ॉर्म की कार्यक्षमता अभी पूरी नहीं हुई है। यदि लक्ष्य में ट्रैफ़िक प्रतिबंध नहीं है, तो burpcollaborator का उपयोग करने की सलाह दी जाती है, स्कैन गति तेज़ और परिणाम सटीक होते हैं। |
फ़ाइल निर्देशिका

conifg
------apiRoute.txt लीक रूट का पता लगाना, कस्टमाइज़ किया जा सकता है।
------config.yml CVE भेद्यता का पता लगाने के लिए पेलोड, कुछ पेलोड को कस्टमाइज़ न करने की सलाह दी जाती है।
SpringVulScan-1.0.jar
जांच परिणाम

यह पैनल बहुत सुविधाजनक नहीं था, इसलिए इसे डैशबोर्ड में जोड़ा गया। इसलिए सीधे डैशबोर्ड पर देखें कि कोई भेद्यता है या नहीं।

जैसे CVE-2022-22965 जैसी भेद्यताएँ जिनका सीधे उपयोग किया जा सकता है और जिनका पता लगाना आसान है, उन्हें सीधे उच्च जोखिम के रूप में लाल रंग में दिखाया जाता है। जैसे API लीक का पता लगाना आसान नहीं है, उन्हें Low और Medium पैनल में रखा गया है। बेशक, Medium पैनल की संभावना Low पैनल से अधिक है, और अधिक सटीक है।


मुख्य बिंदु और उपयोग विधि यही हैं। पहला उपकरण विकसित करने पर कुछ अज्ञात समस्याएँ हो सकती हैं, कृपया सीधे issue सबमिट करें।
साथ ही कुछ अन्य ओपन-सोर्स प्लगइन्स