Agartha
Iniezione di Payload (LFI, RCE, SQLi, con BCheck opzionale), Problemi di Autenticazione (Matrice di Accesso, HTTP 403), Copia come JavaScript e Bambdas
Agartha è specializzata nella generazione avanzata di payload e nella valutazione del controllo degli accessi. Identifica abilmente vulnerabilità legate ad attacchi di injection e problemi di autenticazione/autorizzazione. Il generatore dinamico di payload crea ampie wordlist per vari vettori di injection, tra cui SQL Injection, Local File Inclusion (LFI) e Remote Code Execution (RCE). Inoltre, l'estensione costruisce una matrice di accesso utente completa, rivelando potenziali violazioni di accesso e percorsi di escalation dei privilegi. Aiuta anche nell'esecuzione di bypass HTTP 403, evidenziando configurazioni errate di autenticazione. Inoltre, può convertire richieste HTTP in codice JavaScript per aiutare a scoprire vulnerabilità XSS più facilmente.
In sintesi:
- Generatore di Payload: Costruisce dinamicamente wordlist complete per attacchi di injection, incorporando vari caratteri di encoding e escaping per aumentare l'efficacia dei test di sicurezza. Queste wordlist coprono vulnerabilità critiche come SQL Injection (SQLi), Local File Inclusion (LFI), Remote Code Execution (RCE) e ora supportano anche la sintassi BCheck per un'integrazione fluida con il framework BCheck di Burp.
- Local File Inclusion, Path Traversal: Aiuta a identificare vulnerabilità che consentono agli attaccanti di accedere a file sul filesystem del server.
- Remote Code Execution, Command Injection: Mira a rilevare potenziali punti di command injection, consentendo test robusti per vulnerabilità di esecuzione di codice.
- SQL Injection: Assiste nello scoprire vulnerabilità SQL Injection, incluse Stacked Queries, Boolean-Based, Union-Based e Time-Based.
- Matrice di Autenticazione (Auth Matrix): Costruendo una matrice di accesso completa, lo strumento rivela potenziali violazioni di accesso e percorsi di escalation dei privilegi. Questa funzionalità migliora la postura di sicurezza affrontando i problemi di autenticazione e autorizzazione.
- Puoi utilizzare la funzionalità Spider web per generare una sitemap/lista di URL e scansionerà automaticamente i link visibili dalla sessione dell'utente.
- Bypass 403: Mira ad affrontare le restrizioni di accesso comuni, come le risposte HTTP 403 Forbidden. Utilizza tecniche come la manipolazione degli URL e la modifica degli header delle richieste per bypassare le limitazioni implementate.
- Copia come JavaScript: Converte le richieste HTTP in codice JavaScript per ulteriore sfruttamento di XSS e altro.
- Generatore di Script Bambdas: Questa funzionalità supporta la generazione automatica di script compatibili con Bambdas basati sull'input dell'utente. Elimina la necessità di codifica manuale, consentendo una creazione più rapida di script personalizzati e semplificando l'integrazione con il motore Bambdas.
Ecco un piccolo tutorial su come usarlo.
Installazione
Dovresti scaricare il file 'Jython' e configurare prima il tuo ambiente:
- Burp Menu > Extender > Options > Python Environment > Locate Jython standalone jar file.
Puoi installare Agartha tramite lo store ufficiale:
- Burp Menu > Extender > BApp Store > Agartha
Oppure per installazione manuale:
- Burp Menu > Extender > Extensions > Add > Extension Type: Python > Extension file(.py): Select 'Agartha.py' file
Dopo di che, vedrai la scheda 'Agartha' nella finestra principale e sarà anche registrata nel menu contestuale (tasto destro), sotto:
- 'Extensions > Agartha', con tre sottomenu:
-
'Auth Matrix'
-
'403 Bypass'
-
'Copy as JavaScript'
Inclusione di File Locali / Path Traversal
Supporta sia le sintassi di file Unix che Windows, consentendo la generazione dinamica di wordlist per qualsiasi percorso desiderato. Inoltre, può tentare di bypassare le implementazioni di Web Application Firewall (WAF), con vari encoding e altre tecniche.
- 'Depth' specifica l'estensione del directory traversal per la generazione della wordlist. Puoi creare wordlist che arrivano fino a questo livello specificato. Il valore predefinito è 5.
- 'Waf Bypass' chiede se desideri abilitare tutte le funzionalità di bypass, come l'uso di byte nulli, varie tecniche di encoding e altri metodi per aggirare i web application firewall.

Esecuzione Remota di Codice / Command Injection
Genera wordlist dinamiche per l'esecuzione di comandi basate sul comando fornito. Combina vari separatori e terminatori sia per ambienti Unix che Windows.
- 'URL Encoding' codifica l'output.

SQL Injection
Genera payload per vari tipi di attacchi SQL injection, tra cui Stacked Queries, Boolean-Based, Union-Based e Time-Based. Non richiede alcun input utente; selezioni semplicemente i tipi di attacco SQL desiderati e i database, e genera una wordlist con diverse combinazioni.
- 'URL Encoding' codifica l'output.
- 'Waf Bypass' chiede se desideri abilitare tutte le funzionalità di bypass, come l'uso di byte nulli, varie tecniche di encoding e altri metodi per aggirare i web application firewall.
- 'Union-Based' richiede la profondità specificata per la generazione dei payload. Puoi creare wordlist che arrivano fino al valore indicato. Il valore predefinito è 5.
- Gli aspetti rimanenti riguardano i tipi di database e vari vettori di attacco.

Generatore di Codice BCheck
BCheck è il framework di Burp Suite per creare e importare controlli di scansione personalizzati. Questi controlli definiti dall'utente vengono eseguiti insieme alle routine integrate di Burp Scanner, permettendoti di personalizzare le scansioni per vulnerabilità specifiche o esigenze di test. Utilizzando i BCheck, puoi estendere le capacità di scansione di Burp e ottimizzare il tuo flusso di lavoro per valutazioni più mirate ed efficienti.
Ora puoi generare automaticamente il codice:
- Puoi cliccare il pulsante “Generate the Payloads” nel riquadro blu sopra per creare una wordlist classica, che può essere utilizzata manualmente in Burp's Intruder o Repeater.
- Ora hai anche l'opzione di cliccare il pulsante “Generate payloads for BCheck” nel riquadro rosso per generare gli stessi payload formattati in sintassi BCheck, pronti per essere utilizzati nelle scansioni.
Tieni presente che all'aumentare delle dimensioni dello script Bambdas, potrebbero verificarsi problemi di prestazioni, specialmente durante la scansione. Script più grandi possono rallentare la reattività, aumentare l'utilizzo della memoria e causare ritardi nell'esecuzione delle attività.
Dopo aver cliccato il pulsante "Generate payloads for BCheck", il codice BCheck verrà automaticamente copiato negli appunti.