ActiveScan++
ActiveScan++ estende le capacità di scansione attiva e passiva di Burp Suite. Progettato per aggiungere un overhead di rete minimo, identifica comportamenti dell'applicazione che potrebbero interessare ai tester avanzati:
- Potenziali attacchi host header (avvelenamento del reset password, avvelenamento della cache, DNS rebinding)
- Edge Side Includes
- Gestione dell'input XML
- Trasformazione sospetta dell'input (es. 7*7 => '49', \\ => '\' )
- Problemi dello scanner passivo che si verificano solo durante il fuzzing (installa l'estensione 'Error Message Checks' per la massima efficacia)
Aggiunge inoltre controlli per i seguenti problemi:
- Code injection cieca tramite expression language, open() di Ruby e open() di Perl
- CVE-2014-6271/CVE-2014-6278 'shellshock' e CVE-2015-2080, CVE-2017-5638, CVE-2017-12629, CVE-2018-11776, ecc.
Requisiti:
Burp Suite Professional o Enterprise (ultima versione stabile)
Installazione manuale:
- 'Extensions'->'Installed'->'Add
- Clicca 'Select file'
- Scegli build/libs/active-scan-plus-plus-all.jar
Note d'uso:
Per invocare questi controlli, è sufficiente eseguire una normale scansione attiva.
Changelog:
2.0.3 20250123
2.0.1 20241210
- Risolti alcuni falsi positivi di lunga data
2.0.0 20241202
1.0.24 20230801
1.0.23 20211210
- Log4Shell (CVE-2021-44228)
1.0.22 20210325
1.0.21 20190322
- Rileva Rails file disclosure (CVE-2019-5418)
1.0.20 20180903
- Rileva la nuova Struts RCE (CVE-2018-11776)
1.0.19 20180815
- Rileva Razor template injection con @(7*7)
1.0.18 20180804
- Prova a convertire le richieste in XML per XXE
- Rileva CVE-2017-12611, CVE-2017-9805
- Migliora la robustezza
1.0.17 20180411
- Rileva file interessanti: /.git/config e /server-status
- Questo può essere facilmente esteso con i tuoi controlli
1.0.16 20180404
- Rileva Edge Side Includes
1.0.15 20171026
1.0.14 20170309
- Rileva l'ultima Struts2 RCE - CVE-2017-5638 / S2-045
1.0.13 20160411
- Rileva shell command injection tramite chiamate Perl open()
- Corretto bug che riduceva l'efficienza creando insertion point inutili
- Rimossa con dispiacere la funzionalità 'NullPointerException'
- Corretto bug che causava la comparsa di problemi dello scanner passivo su HTTP invece che su HTTPS
- Ridotti i falsi positivi dei controlli basati su time-delay
1.0.12 - 20151118
- Attiva una nuova scansione passiva quando viene identificato un percorso di codice alternativo (si combina bene con l'estensione 'Error Message Checks')
1.0.11 - 20150327
- Rileva code injection varie tramite trasformazione sospetta dell'input (es. \x41->A)
- Segnala quando le applicazioni sembrano gestire input XML
- Imposta Connection: close sulle richieste in uscita per velocità
1.0.10 - 20150327
1.0.9 - 20150225
- Aggiunto test provvisorio per CVE-2015-2080
- Rimossi i controlli dynamic code injection e RPO - ora sono implementati nel core di Burp
- Fornisce un messaggio di errore utile quando qualcuno tenta scioccamente di usare Jython 2.7 beta
1.0.8 - 20141001
- Aggiunto test provvisorio per CVE-2014-6278
1.0.7 - 20140926
- Modificato il test per CVE-2014-6271 per una migliore copertura
1.0.6 - 20140925
- Aggiunto un test per CVE-2014-6271
1.0.5 - 20140708
- Aggiunta compatibilità per Jython 2.5 (stabile)
- Migliorata la rilevazione dell'avvelenamento della cache
- Aggiunto un parametro cachebust per prevenire l'avvelenamento accidentale della cache
- Correzioni di bug vari
1.0.4 - 20140616
- Previene i falsi positivi RPO controllando il DOCTYPE della pagina
- Ridotti i falsi negativi dell'host header poisoning
1.0.3 - 20140523
- Previene problemi duplicati durante il salvataggio/ripristino dello stato
- Refactoring: lo scanner passivo è ora quasi estensibile
- Migliorata la rilevazione dell'expression language injection
- Migliorata la regex RPO
1.0.2 - 20140424
- Correzioni di bug relativi alla thread safety
1.0.1 - 20140422
1.0: