
Strumento di test di sicurezza per analizzare le risposte HTTP 403 e identificare configurazioni errate del controllo degli accessi nelle applicazioni web.
WebSecProbe è un'utility di test di sicurezza progettata per ricercatori di sicurezza web, penetration tester e amministratori di sistema per analizzare le risposte HTTP 403 (Forbidden) e il comportamento dei controlli di accesso nelle applicazioni web.
Lo strumento aiuta a identificare configurazioni errate, controlli di autorizzazione incoerenti e percorsi di accesso non intenzionali testando sistematicamente variazioni di richiesta, header ed endpoint. Queste tecniche aiutano a rivelare debolezze che potrebbero altrimenti passare inosservate durante i test manuali.
WebSecProbe è pensato per valutazioni di sicurezza autorizzate e ricerca difensiva, consentendo ai team di validare le implementazioni dei controlli di accesso e rafforzare la postura di sicurezza complessiva delle loro applicazioni web.
[!IMPORTANT] Questo strumento deve essere utilizzato solo su applicazioni di tua proprietà o per le quali hai esplicita autorizzazione al test.
WebSecProbe è progettato per eseguire una serie di richieste HTTP su un URL target con vari payload per testare potenziali vulnerabilità di sicurezza o configurazioni errate. Ecco una breve panoramica di ciò che il codice fa:
Questo strumento bypassa il 403?
Lo scopo del codice è più quello di testare il comportamento del server quando vengono effettuate richieste diverse, incluse richieste con vari payload, header e variazioni di URL. Sebbene alcuni dei payload e header nel codice possano essere utilizzati in determinati scenari per testare potenziali misconfigurazioni o debolezze di sicurezza, non garantisce che bypasserà un codice di stato 403 Forbidden.
In sintesi, questo codice è uno strumento per esplorare e analizzare le risposte di un server web a diverse richieste, ma se possa o meno bypassare un codice di stato 403 Forbidden dipende dalla configurazione specifica e dalle misure di sicurezza implementate dal server target.
Ecco una breve suddivisione dei payload:
Stringa vuota:
URL Encoding (%2e):
Percorso con Barra (/):
Doppia Barra (//):
Percorso con Directory Corrente (./):
Header Richiesta (-H X-Original-URL):
Header Richiesta (-H X-Custom-IP-Authorization):
Header Richiesta (-H X-Forwarded-For):
Header Richiesta (-H X-rewrite-url):
URL Encoding (%20 e %09):
Parametro Query (?):
Percorso con Estensione HTML (.html):
Percorso con Stringa di Query (/?anything):
Identificatore di Frammento (#):
Header Richiesta POST (-H Content-Length:0 -X POST):
Wildcard (*):
pip install WebSecProbe
WebSecProbe <URL> <Percorso>
Esempio:
WebSecProbe https://example.com admin-login
from WebSecProbe.main import WebSecProbe
if __name__ == "__main__":
url = 'https://example.com' # Replace with your target URL
path = 'admin-login' # Replace with your desired path
probe = WebSecProbe(url, path)
probe.run()
Contributi e richieste di funzionalità sono benvenuti! Se incontri problemi o hai idee per miglioramenti, sentiti libero di aprire una issue o inviare una pull request.
Percorso con Estensione PHP (.php):
Percorso con Estensione JSON (.json):
Metodo HTTP (-X TRACE):
Header Richiesta (-H X-Host):
Path Traversal (..;/):
Spazio all'Inizio (" " + self.path):
Percorso con Punto e Virgola (;):
Percorso con Barre Extra:
Percorso con Barra URL-encoded:
Percorso con Barra Doppiamente URL-encoded:
Percorso con Parametro di Percorso:
Percorso con Parametro Query nel Percorso:
Percorso con Punti Aggiuntivi:
Percorso con Codifica Unicode:
Percorso con Punto Doppiamente URL-encoded:
Percorso con Byte Nullo URL-encoded:
Percorso con Codifica Esadecimale:
Questo elenco copre una varietà di tecniche comuni utilizzate nei test di sicurezza web. Tuttavia, l'efficacia di questi payload dipende dalle vulnerabilità specifiche o dalle misconfigurazioni presenti nel sistema target.