
Plugin di scansione delle vulnerabilità Spring per Burp Suite. SpringVulScan: supporta il rilevamento di: esposizione delle route|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977
Questo è il primo plugin BurpSuite che ho sviluppato, con l'obiettivo di rilevare in modo più semplice e comodo potenziali vulnerabilità Spring. Svilupparlo per la prima volta mi ha fatto incontrare molti problemi e difficoltà. Dalla raccolta di materiali online sullo sviluppo di plugin BurpSuite (API, documentazione), fino al raggiungimento delle funzionalità di base, ci sono volute circa due settimane (con qualche altra faccenda in mezzo). Per fortuna ora è completato! Pensavo di avere del tempo per realizzare una guida allo sviluppo di plugin BurpSuite (uso delle API), e metterò anche i documenti su GitHub, continuando a mantenerlo quando avrò tempo! Di seguito una descrizione delle funzionalità e dell'utilizzo.
Interfaccia

L'aspetto è nella media, ho lavorato un po' sulla GUI.
| Funzione | Descrizione |
|---|---|
| Impostazioni di base | Niente da dire. |
| Modalità di rilevamento | Echo e callback, niente da dire. In generale, abilitare tutto. |
| Tipo di scansione | Scansiona un sito solo una volta: abilitato per default. Dopo l'attivazione, un sito viene scansionato una sola volta, non verrà rieseguito al variare dell'URL. Filtra rilevamento framework Spring: disabilitato per default. Se abilitato, filtra automaticamente in base alla caratteristica di Spring, 'whitelabel error page', senza scansionare altro traffico. |
| Rilevamento per ID | Consente di specificare il tipo di vulnerabilità da rilevare. |
| Piattaforma di callback | Al momento supporta solo Burp Collaborator e DnsLog.cn. Altre piattaforme non sono ancora state completate. Se il target non ha limitazioni di traffico, si consiglia Burp Collaborator, che è veloce e accurato. |
Directory dei file

conifg
------apiRoute.txt Rilevamento perdita route, personalizzabile.
------config.yml Payload per rilevamento vulnerabilità CVE, alcuni payload non consigliati per personalizzazione.
SpringVulScan-1.0.jar
Risultati del rilevamento

Questo pannello non era molto comodo, quindi è stato aggiunto al dashboard. Basta controllare il dashboard per vedere se ci sono vulnerabilità.

Vulnerabilità come CVE-2022-22965 sono direttamente sfruttabili e facili da rilevare, quindi vengono segnalate direttamente in rosso come critiche. Per vulnerabilità come la perdita di API, che non sono facili da rilevare, vengono messe nei pannelli Low e Medium. Ovviamente il pannello Medium ha una probabilità maggiore rispetto a Low, ed è più accurato.


Questi sono i punti principali e le modalità d'uso. Poiché è il primo strumento che sviluppo, ci saranno sicuramente alcuni problemi sconosciuti, per favore segnalateli direttamente tramite issue.
https://portswigger.net/burp/extender/api/burp/package-summary.html
e altri plugin open source.