Admin Panel Finder
Un'estensione di Burp Suite che enumera infrastrutture e interfacce di amministrazione delle applicazioni.
Riferimenti OWASP:
- Classificazione: Web Application Security Testing > 02-Configuration and Deployment Management Testing
- OTG v4: OWASP OTG-CONFIG-005
- WSTG: WSTG-CONF-05
Perché dovrei usare questa estensione?
- Multi-thread
- Diversi livelli di test configurabili.
- Codici di stato includibili
- Codici di stato escludibili
- Più di 1000 payload integrati.
- Puoi caricare il tuo dizionario.
- Directory radice modificabile
- Rilevamento automatico delle tecnologie utilizzate per generare payload personalizzati.
- Ascolto passivo per trovare pagine di login.
Installazione
Il modo più rapido è caricare il file jar (adminPanelFinder.jar) nella scheda extender di BurpSuite.
Extender -> Estensioni -> Aggiungi
Una nuova scheda verrà aggiunta a Burp Suite.
Avvio rapido
- Seleziona una richiesta di un host target da qualsiasi scheda di Burp Suite (deve avere una risposta con un qualsiasi codice di stato)
- Nella scheda "Admin Panel Finder -> opzioni", applica le tue configurazioni.
- Vai alla scheda "Admin Panel Finder -> Finder -> Finder" e clicca sul pulsante "start".
Alcune opzioni
Queste opzioni possono essere utilizzate per personalizzare il rilevamento:
- Livello: Livello di test da eseguire (1-5, default 3)
- Thread: numero di thread (1-50, default 10)
- Dizionario integrato: è presente un dizionario integrato contenente i nomi di directory e file più utilizzati per la generazione di payload statici.
- Dizionario caricabile: puoi utilizzare il tuo file dizionario per la generazione di payload statici.
- Metodo HTTP: metodo HTTP da utilizzare nelle richieste (HEAD, GET) (default: HEAD)
- Estensione: l'estensione utilizzata nelle pagine dell'applicazione. [Esempio: php, asp, aspx, jsp, ...]
- Directory radice: il percorso della directory radice dell'applicazione web. (Default: /)
- Codici di stato includibili
- Codici di stato escludibili
Costruzione dal codice sorgente
- Per costruire il progetto, è necessario avere Gradle installato.
- Clona il repository
git clone https://github.com/moeinfatehi/Admin-Panel_Finder
- Apri la directory principale del progetto (dove si trova il file build.gradle) ed esegui:
gradle makeJar
- Il file jar verrà generato in "build/libs/Admin-Panel_Finder.jar"
Disclaimer
Questo programma è SOLO per scopi educativi. Non utilizzarlo senza autorizzazione. Si applica il solito disclaimer, in particolare il fatto che non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o funzionalità fornite da questi programmi. L'autore o qualsiasi fornitore di servizi Internet non si assume ALCUNA responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Utilizzando questi programmi accetti il fatto che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questo programma non è di mia responsabilità.
Hackerati e divertiti!
Se hai ulteriori domande, non esitare a contattarmi tramite il mio account Twitter.