Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sessionprobe — Strumento di test di autorizzazione web multi-thread che valuta i privilegi degli utenti controllando l'accesso ai token di sessione su un elenco di URL, evidenziando potenziali problemi di controllo degli accessi interrotti. | Kitploit
Strumenti/GitHubGitHub/dub-flow/sessionprobe
Sicurezza WebPenetration Testing
GitHubdub-flow/sessionprobe

sessionprobe

Strumento di test di autorizzazione web multi-thread che valuta i privilegi degli utenti controllando l'accesso ai token di sessione su un elenco di URL, evidenziando potenziali problemi di controllo degli accessi interrotti.

Vedi Repository
4673942 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Go Version Docker Image Size

SessionProbe 🚀⚡

SessionProbe è uno strumento di pentesting multi-thread progettato per aiutare nella valutazione dei privilegi utente nelle applicazioni web. Prende il token di sessione di un utente e verifica per una lista di URL se l'accesso è possibile, evidenziando potenziali problemi di autorizzazione. SessionProbe deduplica le liste di URL e fornisce logging in tempo reale e monitoraggio dell'avanzamento.

SessionProbe è pensato per essere utilizzato con la funzionalità "Copy URLs in this host" di Burp Suite nella scheda Target (disponibile nella versione gratuita Community Edition).

Nota: Potresti voler modificare il filter nella scheda Target di Burps's per includere file o immagini. Altrimenti, questi URL non verrebbero copiati da "Copy URLs in this host" e non verrebbero testati da SessionProbe.

Aiuto Integrato 🆘

L'aiuto è integrato!

  • sessionprobe --help - mostra l'aiuto.

Come Usare ⚙

Usage:
    sessionprobe [flags]

Flags:
  -u, --urls string             file containing the URLs to be checked (required)
  -H, --headers string          HTTP headers to be used in the requests in the format "Key1:Value1;Key2:Value2;..."
  -h, --help                    help for sessionprobe
      --ignore-css              ignore URLs ending with .css (default true)
      --ignore-js               ignore URLs ending with .js (default true)
  -o, --out string              output file (default "output.txt")
  -p, --proxy string            proxy URL (default: "")
  -r, --filter-regex string     exclude HTTP responses using a regex. Responses whose body matches this regex will not be part of the output.
  -l, --filter-lengths string   exclude HTTP responses by body length. You can specify lengths separated by commas (e.g., "123,456,789").
      --skip-verification       skip verification of SSL certificates (default false)
  -t, --threads int             number of threads (default 10)
      --check-all               Check POST, DELETE, PUT & PATCH methods (default false)
      --check-delete            Check DELETE method (default false)
      --check-patch             Check PATCH method (default false)
      --check-post              Check POST method (default false)
      --check-put               Check PUT method (default false)

Examples:
    ./sessionprobe -u ./urls.txt
    ./sessionprobe -u ./urls.txt --out ./unauthenticated-test.txt --threads 15
    ./sessionprobe -u ./urls.txt -H "Cookie: .AspNetCore.Cookies=<cookie>" -o ./output.txt
    ./sessionprobe -u ./urls.txt -H "Authorization: Bearer <token>" --proxy http://localhost:8080
    ./sessionprobe -u ./urls.txt -r "Page Not Found"
    ./sessionprobe -u ./urls.txt -H "Cookie: .AspNetCore.Cookies=<cookie>;Cookie: <another-cookie>=<another_value>"

Esecuzione tramite Docker 🐳

  1. Spostati nella directory in cui si trova il tuo file di URL.
  2. Esegui il comando seguente:
docker run -it --rm -v "$(pwd):/app/files" --name sessionprobe fw10/sessionprobe [flags]
  • Nota che stiamo montando la directory corrente. Questo significa che il tuo file di URL deve trovarsi nella directory corrente e anche il tuo file di output sarà in questa directory.
  • Ricorda inoltre di avere un listener Burp in esecuzione su tutte le interfacce se intendi utilizzare l'opzione --proxy.

Configurazione ✅

  • Puoi eseguire questo strumento direttamente dal sorgente con go run .
  • Puoi compilare lo strumento da solo con go build
  • Puoi creare l'immagine Docker da solo con docker build . -t fw10/sessionprobe

Esecuzione dei Test 🧪

  • Per eseguire i test, usa go test o go test -v (per maggiori dettagli)

Caratteristiche 🔎

  • Test per problemi di autorizzazione
  • Elimina automaticamente i duplicati dagli URL
  • Ordina gli URL per codice di stato della risposta ed estensione (es., .css, .js), e fornisce la lunghezza
  • Multi-thread
  • Funzionalità proxy per passare tutte le richieste, ad esempio, attraverso Burp
  • ...

Esempio di Output 📋

Responses with Status Code: 200

https://example.com/<some-path> => Length: 12345
https://example.com/<some-path> => Length: 40
...

Responses with Status Code: 301

https://example.com/<some-path> => Length: 890
https://example.com/<some-path> => Length: 434
...

Responses with Status Code: 302

https://example.com/<some-path> => Length: 0
...

Responses with Status Code: 404

...

Responses with Status Code: 502

...

Release 🔑

  • La sezione Releases contiene alcuni binari già compilati per te, così potresti non dover compilare lo strumento da solo.
  • Per le release Mac, il tuo Mac potrebbe mostrare un avviso ("cannot be opened because it is from an unidentified developer")
    • Per evitare questo avviso, potresti semplicemente compilare l'app da solo (vedi Configurazione).
    • In alternativa, puoi – a tuo rischio – bypassare questo avviso seguendo le istruzioni qui: https://support.apple.com/guide/mac-help/apple-cant-check-app-for-malicious-software-mchleab3a043/mac
    • Successivamente, puoi semplicemente eseguire il binario dalla riga di comando e fornire i flag richiesti.

Segnalazione Bug 🐞

Se trovi un bug, per favore apri una segnalazione (Issue) direttamente su GitHub, e cercherò di risolverlo tempestivamente.

Scarica lo strumento