Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
active-scan-plus-plus — Estensione di Burp Suite che estende la scansione attiva e passiva con controlli per attacchi host header, XXE, code injection e CVE note come Shellshock e Log4Shell. | Kitploit
Strumenti/GitHubGitHub/portswigger/active-scan-plus-plus
Strumenti DifensiviScanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Utilità e Framework
GitHubportswigger/active-scan-plus-plus

active-scan-plus-plus

Estensione di Burp Suite che estende la scansione attiva e passiva con controlli per attacchi host header, XXE, code injection e CVE note come Shellshock e Log4Shell.

Vedi Repository
2575162 mesi faRevisionato da Kitploit
Condividi

ActiveScan++

ActiveScan++ estende le capacità di scansione attiva e passiva di Burp Suite. Progettato per aggiungere un overhead di rete minimo, identifica comportamenti dell'applicazione che potrebbero interessare ai tester avanzati:

  • Potenziali attacchi host header (avvelenamento del reset password, avvelenamento della cache, DNS rebinding)
  • Edge Side Includes
  • Gestione dell'input XML
  • Trasformazione sospetta dell'input (es. 7*7 => '49', \\ => '\' )
  • Problemi dello scanner passivo che si verificano solo durante il fuzzing (installa l'estensione 'Error Message Checks' per la massima efficacia)

Aggiunge inoltre controlli per i seguenti problemi:

  • Iniezione di codice blind tramite expression language, open() di Ruby e open() di Perl
  • CVE-2014-6271/CVE-2014-6278 'shellshock' e CVE-2015-2080, CVE-2017-5638, CVE-2017-12629, CVE-2018-11776, ecc.

Requisiti:

Burp Suite Professional o Enterprise (ultima versione stabile)

Installazione manuale:

  1. 'Extensions'->'Installed'->'Add
  2. Clicca su 'Select file'
  3. Scegli build/libs/active-scan-plus-plus-all.jar

Note d'uso:

Per invocare questi controlli, è sufficiente eseguire una normale scansione attiva.

Changelog:

2.0.3 20250123

  • Problemi di elaborazione Unicode (fare riferimento a Bypassing character blocklists with unicode overflows)

2.0.1 20241210

  • Risolti alcuni falsi positivi di lunga data

2.0.0 20241202

  • Riscritto in Java!

1.0.24 20230801

  • Devise (nessuna CVE, fare riferimento a Smashing the State Machine)

1.0.23 20211210

  • Log4Shell (CVE-2021-44228)

1.0.22 20210325

  • Rileva endpoint OAuth interessanti.
  • Per ulteriori dettagli, fare riferimento a Hidden OAuth Attack Vectors

1.0.21 20190322

  • Rileva file disclosure di Rails (CVE-2019-5418)

1.0.20 20180903

  • Rileva la nuova RCE di Struts (CVE-2018-11776)

1.0.19 20180815

  • Rileva l'iniezione di template Razor con @(7*7)

1.0.18 20180804

  • Prova a convertire le richieste in XML per XXE
  • Rileva CVE-2017-12611, CVE-2017-9805
  • Migliora la robustezza

1.0.17 20180411

  • Rileva file interessanti: /.git/config e /server-status
  • Questo può essere facilmente esteso con i tuoi controlli

1.0.16 20180404

  • Rileva Edge Side Includes

1.0.15 20171026

  • Rileva RCE tramite iniezione Solr/Lucene usando XXE - CVE-2017-12629

1.0.14 20170309

  • Rileva l'ultima RCE di Struts2 - CVE-2017-5638 / S2-045

1.0.13 20160411

  • Rileva l'iniezione di comandi shell tramite chiamate open() di Perl
  • Corretto un bug che riduceva l'efficienza creando insertion point inutili
  • Rimosso con rammarico la funzionalità 'NullPointerException'
  • Corretto un bug che causava la comparsa di problemi dello scanner passivo su HTTP invece che su HTTPS
  • Ridotti i falsi positivi dei controlli basati su time-delay

1.0.12 - 20151118

  • Attiva una nuova scansione passiva quando viene identificato un percorso di codice alternativo (si combina bene con l'estensione 'Error Message Checks')

1.0.11 - 20150327

  • Rileva iniezioni di codice varie tramite trasformazione sospetta dell'input (es. \x41->A)
  • Segnala quando le applicazioni sembrano gestire input XML
  • Imposta Connection: close sulle richieste in uscita per maggiore velocità

1.0.10 - 20150327

  • Aggiunto test per l'exploit open() di Ruby - vedi http://sakurity.com/blog/2015/02/28/openuri.html
  • Varie piccole modifiche e correzioni

1.0.9 - 20150225

  • Aggiunto test provvisorio per CVE-2015-2080
  • Rimossi i controlli di iniezione di codice dinamico e RPO - ora sono implementati nel core di Burp
  • Fornisce un messaggio di errore utile quando qualcuno tenta scioccamente di usare Jython 2.7 beta

1.0.8 - 20141001

  • Aggiunto test provvisorio per CVE-2014-6278

1.0.7 - 20140926

  • Modificato il test per CVE-2014-6271 per una migliore copertura

1.0.6 - 20140925

  • Aggiunto un test per CVE-2014-6271

1.0.5 - 20140708

  • Aggiunta compatibilità per Jython 2.5 (stabile)
  • Migliorata il rilevamento dell'avvelenamento della cache
  • Aggiunto un parametro cachebust per prevenire l'avvelenamento accidentale della cache
  • Correzioni di bug vari

1.0.4 - 20140616

  • Previene i falsi positivi RPO controllando il DOCTYPE della pagina
  • Ridotti i falsi negativi dell'avvelenamento host header

1.0.3 - 20140523

  • Previene problemi duplicati durante il salvataggio/ripristino dello stato
  • Refactoring: lo scanner passivo è ora quasi estensibile
  • Migliorato il rilevamento dell'iniezione di expression language
  • Migliorata la regex RPO

1.0.2 - 20140424

  • Correzioni di bug relativi alla thread safety

1.0.1 - 20140422

  • Correzioni di bug minori

1.0:

  • Rilascio
Scarica lo strumento