
Interfaccia a riga di comando Ruby per l'API REST di Burp Suite.
Interfaccia a riga di comando in Ruby per l'API REST di Burp Suite
burpcommander VERSION: 1.0.1 - AGGIORNATO: 08/29/2018
-t, --target [Indirizzo IP] Predefinito a 127.0.0.1
-p, --port [Numero Porta] Predefinito a 1337
-k, --key [Chiave API] Se necessiti di una chiave API, specificala qui
-i, --issue-type-id [Stringa] Stringa da cercare. Esempio: "1048832"
-n, --issue-name [Stringa] Stringa da cercare. Esempio: "Command Injection"
-D, --DESCRIPTION Restituisce la descrizione di un problema richiesto
-M, --METRICS Restituisce le scan_metrics per un dato task_id
-I, --ISSUES [Numero Opzionale] Restituisce gli issue_events di un dato task_id
-s, --scan [URL Completo] Esempio: https://scantarget.com
-S, --scan-id [Numero] Restituisce ScanProgress per un dato task_id
-U, --username [Stringa] Nome utente da fornire per una scansione autenticata
-P, --password [Stringa] Password da fornire per una scansione autenticata
-x, --proxy [Proxy HOST:PORT] Esempio: 127.0.0.1:8080
--proxy-username [Utente proxy] Nome utente proxy (se presente)
--proxy-password [Password proxy] Password proxy (se presente)
-v, --verbose Abilita output dettagliato
./burpcommander.rb -k [Chiave API] -n "command injection" -D
Le vulnerabilità di tipo command injection nel sistema operativo si verificano quando un'applicazione incorpora dati controllabili dall'utente in un comando che viene elaborato da un interprete di comandi shell. Se i dati dell'utente non sono rigorosamente validati, un attaccante può utilizzare metacaratteri della shell per modificare il comando eseguito e iniettarvi ulteriori comandi arbitrari, che verranno eseguiti dal server.
Le vulnerabilità di OS command injection sono generalmente molto gravi e possono portare al compromesso del server che ospita l'applicazione, oppure dei dati e delle funzionalità della stessa applicazione. Può anche essere possibile utilizzare il server come piattaforma per attacchi contro altri sistemi. Le potenzialità di sfruttamento dipendono dal contesto di sicurezza in cui viene eseguito il comando e dai privilegi che tale contesto possiede riguardo alle risorse sensibili sul server.
./burpcommander.rb -s www.youcanattackme.com -U admin -P password
I, [2018-08-29T15:27:09.310594 #18919] INFO -- : Iniziato con successo task_id: 4 contro www.youcanattackme.com
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass
I, [2018-09-26T10:30:39.540832 #3104] INFO -- : Iniziato con successo task_id: 25 contro http://testphp.vulnweb.com
Ottieni le scan_metrics di una scansione specifica.
./burpcommander.rb -S 4 -M
{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}
Ottieni il problema numero 1 da una scansione specifica.
./burpcommander.rb -S 4 -I 1
{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied..."