Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
oauth-scan — Estensione di Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID | Kitploit
Strumenti/GitHubGitHub/portswigger/oauth-scan
Autenticazione e AutorizzazioneScanner di VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniSicurezza WebPenetration Testing
GitHubportswigger/oauth-scan

oauth-scan

Estensione di Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID

Vedi Repository
1925231 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OAUTHScan

Descrizione

OAUTHScan è un'estensione per Burp Suite scritta in Java con lo scopo di fornire alcuni controlli di sicurezza automatici, che potrebbero essere utili durante i test di penetrazione su applicazioni che implementano gli standard OAUTHv2 e OpenID.

Il plugin cerca varie vulnerabilità OAUTHv2/OpenID e comuni configurazioni errate (basate sulle specifiche ufficiali di entrambi i framework); molti dei controlli sono stati sviluppati secondo i seguenti riferimenti:

  • https://datatracker.ietf.org/doc/html/rfc6749
  • https://datatracker.ietf.org/doc/html/rfc6819
  • https://datatracker.ietf.org/doc/html/rfc6750
  • https://datatracker.ietf.org/doc/html/draft-ietf-oauth-security-topics-09
  • https://oauth.net/2/
  • https://openid.net/connect/
  • https://openid.net/specs/openid-connect-core-1_0.html
  • https://portswigger.net/web-security/oauth
  • https://portswigger.net/web-security/oauth/openid

Di seguito un elenco non esaustivo dei controlli eseguiti da OAUTHScan:

  • Problemi di Open Redirect sul parametro Redirect_Uri
  • Problemi di Replay del codice di autorizzazione
  • Perdita di segreti (es. Token, Codici, Client Secret)
  • Configurazioni errate di PKCE
  • Configurazioni errate del parametro Nonce
  • Configurazione errata del parametro State
  • Problemi di validazione dell'input sul parametro Scope
  • Rilevamento di flussi intrinsecamente insicuri
  • Problemi SSRF tramite il parametro Request_Uri
  • Rilevamento di risorse Well-Known e WebFinger
  • E altri...

Installazione

Prima scarica/clona il progetto OAUTHScan da questo repository Github. Poi puoi compilarlo:

  • via CLI usando il comando gradle: gradlew build fatJar;
  • via GUI usando l'estensione "Gradle for Java" per VS-Code: Aprire la cartella OAUTHScan con l'editor VS-Code. Quindi selezionare l'"icona dell'elefante" di Gradle nel pannello verticale di sinistra, quindi nella sezione "gradle projects" fare clic su "OauthScan" -> "Tasks" -> "build". Per compilare il progetto devi fare clic sulla freccia destra dell'opzione secondaria "build".

Infine usa la scheda Extender della GUI di Burp per importare il file 'OAUTHscan-X.Y.jar' generato, situato nella cartella "build/libs/" del progetto. In alternativa puoi aggiungere il plugin OAUTHScan direttamente dal BApp-Store ufficiale di Burpsuite (Nota: potrebbe non essere aggiornato).

Utilizzo

OAUTHScan è completamente integrato con lo scanner di Burp; dopo l'installazione su Burp devi solo lanciare scansioni passive o attive sulla richiesta target.

In alternativa è anche possibile eseguirlo come scansione di sola estensione seguendo questi passaggi:

  • Nella dashboard di Burp fai clic sul pulsante "New scan" per aprire il pannello di configurazione "New Scan"
  • Vai nella scheda "Scan configuration" e fai clic sul pulsante "Select from library"
  • Quindi scegli l'opzione "Audit checks - extensions only" e salva
  • Su Burp disattiva ogni altra estensione (se applicabile) che esegue controlli di scansione attiva, in modo che venga eseguita solo la scansione attiva di OauthScan
  • Fai clic con il tasto destro sulla richiesta HTTP da scansionare e seleziona l'opzione "Scan" per aprire il sottomenu con la scansione di sola estensione generata in precedenza

Nota

I controlli di questo plugin Burp sono stati implementati seguendo le RFC di OAUTHv2 e OpenID. Ciò potrebbe produrre falsi positivi quando viene utilizzato per testare applicazioni con implementazioni personalizzate di questi standard. Il plugin nel repository Github dello sviluppatore originale potrebbe essere più aggiornato di quello nel repository di Portswigger.

Versione

La versione attuale di OAUTHScan è la v1.2

Autore

  • Il plugin OAUTHScan è stato sviluppato da Maurizio Siddu

Licenza GNU

Copyright (c) 2022 OAUTHScan

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, sia la versione 3 della licenza, o (a tua scelta) qualsiasi versione successiva.

Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di MERCHANTABILITY o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. In caso contrario, vedi http://www.gnu.org/licenses/.

Scarica lo strumento