
Un'estensione del browser per la piattaforma faradaysec https://faradaysec.com
Faraday Addon è un semplice addon per automatizzare la segnalazione di vulnerabilità dal browser alla propria istanza di Faraday. Faraday Addon intercetta ogni singola richiesta dal browser, aggiungendo una funzionalità per accedere a ciascuna di esse trattandole come vulnerabilità. In questo modo, un pentester deve solo usare l'addon per inviare le richieste potenzialmente vulnerabili a Faraday, invece di copiarle e incollarle nel server.
Al momento, Faraday Addon è disponibile solo per Firefox Quantum. Stiamo lavorando per una versione stabile per Chrome.

Scarica e installa l'ultima release dal repository degli addon di Firefox:
$ git clone https://github.com/infobyte/faraday_addon.git
Nella barra di ricerca di Firefox, scrivi about:debugging.
Fai clic sul pulsante: Load Temporary Add-on
Seleziona il file manifest.json nella directory in cui hai clonato Faraday Addon.
Per prima cosa, devi autenticarti al tuo server Faraday.

Dopo aver effettuato l'accesso, vai alle impostazioni.

Aggiungi l'URL del server Faraday e fai clic su Connect. (L'URL deve avere questo formato [protocol]://[ip/domain]:[port])

Se le impostazioni sono corrette, dovresti vedere i tuoi workspace. Fai clic sul workspace desiderato e salva le impostazioni.
Faraday Addon supporta anche l'impostazione di ambiti (scope) usando espressioni regolari, permettendo di catturare solo determinate richieste. Ad esempio, se vuoi catturare solo tutti i sottodomini di faradaysec.com:
*.faradaysec.com
Ora sei pronto per catturare richieste con Faraday Addon.

Se hai configurato tutto correttamente, vedrai ogni richiesta che passa attraverso Faraday Addon. Immagina di aver trovato una XSS e di volerla inviare a Faraday. Per creare un nuovo issue, fai clic sull'icona accanto alla richiesta vulnerabile:

Apparirà un modulo in cui dovrai inserire tutte le informazioni sull'issue. Se hai Modelli di Vulnerabilità caricati in precedenza su Faraday, questo processo sarà più veloce.

Una volta completato, invialo a Faraday.

Puoi controllare il server Faraday per la tua nuova vulnerabilità.
