Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
burpcommander — Interfaccia a riga di comando Ruby per l'API REST di Burp Suite. | Kitploit
Strumenti/GitHubGitHub/pentestgeek/burpcommander
Scanner di Vulnerabilità WebScripting e AutomazioneTest di Sicurezza delle APIPenetration Testing
GitHubpentestgeek/burpcommander

burpcommander

Interfaccia a riga di comando Ruby per l'API REST di Burp Suite.

Vedi Repository
57256 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

burpcommander

Interfaccia a riga di comando in Ruby per l'API REST di Burp Suite

Utilizzo

root@kitploit:~
burpcommander VERSION: 1.0.1  -  AGGIORNATO: 08/29/2018

	-t, --target [Indirizzo IP]           Predefinito a 127.0.0.1
	-p, --port  [Numero Porta]           Predefinito a 1337
	-k, --key [Chiave API]                 Se necessiti di una chiave API, specificala qui
	-i, --issue-type-id [Stringa]          Stringa da cercare. Esempio: "1048832"
	-n, --issue-name [Stringa]             Stringa da cercare. Esempio: "Command Injection"
	-D, --DESCRIPTION                      Restituisce la descrizione di un problema richiesto
	-M, --METRICS                          Restituisce le scan_metrics per un dato task_id
	-I, --ISSUES [Numero Opzionale]        Restituisce gli issue_events di un dato task_id
	-s, --scan [URL Completo]              Esempio: https://scantarget.com
	-S, --scan-id [Numero]                 Restituisce ScanProgress per un dato task_id
	-U, --username [Stringa]               Nome utente da fornire per una scansione autenticata
	-P, --password [Stringa]               Password da fornire per una scansione autenticata
    -x, --proxy [Proxy HOST:PORT]          Esempio: 127.0.0.1:8080
        --proxy-username [Utente proxy]   Nome utente proxy (se presente)
        --proxy-password [Password proxy] Password proxy (se presente)
	-v, --verbose                          Abilita output dettagliato

Esempio generico

root@kitploit:~
./burpcommander.rb -k [Chiave API] -n "command injection" -D

Output del comando

Le vulnerabilità di tipo command injection nel sistema operativo si verificano quando un'applicazione incorpora dati controllabili dall'utente in un comando che viene elaborato da un interprete di comandi shell. Se i dati dell'utente non sono rigorosamente validati, un attaccante può utilizzare metacaratteri della shell per modificare il comando eseguito e iniettarvi ulteriori comandi arbitrari, che verranno eseguiti dal server.

Le vulnerabilità di OS command injection sono generalmente molto gravi e possono portare al compromesso del server che ospita l'applicazione, oppure dei dati e delle funzionalità della stessa applicazione. Può anche essere possibile utilizzare il server come piattaforma per attacchi contro altri sistemi. Le potenzialità di sfruttamento dipendono dal contesto di sicurezza in cui viene eseguito il comando e dai privilegi che tale contesto possiede riguardo alle risorse sensibili sul server.

Avvia una scansione

root@kitploit:~
./burpcommander.rb -s www.youcanattackme.com -U admin -P password

I, [2018-08-29T15:27:09.310594 #18919]  INFO -- : Iniziato con successo task_id: 4 contro www.youcanattackme.com

Avvia una scansione con proxy

root@kitploit:~
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass

I, [2018-09-26T10:30:39.540832 #3104]  INFO -- : Iniziato con successo task_id: 25 contro http://testphp.vulnweb.com

Interroga le informazioni della scansione

Ottieni le scan_metrics di una scansione specifica.

root@kitploit:~
./burpcommander.rb -S 4 -M

{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}

Ottieni il problema numero 1 da una scansione specifica.

root@kitploit:~
./burpcommander.rb -S 4 -I 1

{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied..."
Scarica lo strumento