ActiveScan++
ActiveScan++ は Burp Suite のアクティブスキャンおよびパッシブスキャン機能を拡張します。ネットワークオーバーヘッドを最小限に抑えるよう設計されており、高度なテスターにとって関心のある可能性があるアプリケーションの挙動を特定します:
- 潜在的なホストヘッダー攻撃 (パスワードリセットポイズニング、キャッシュポイズニング、DNSリバインディング)
- Edge Side Includes
- XML入力の処理
- 不審な入力変換 (例 7*7 => '49'、\\ => '\' )
- ファジング中にのみ発生するパッシブスキャナの問題 (最大限の効果を得るには「Error Message Checks」拡張機能をインストールしてください)
また、以下の問題に対するチェックも追加します:
- 式言語、Rubyのopen()、Perlのopen()を介したブラインドコードインジェクション
- CVE-2014-6271/CVE-2014-6278 'shellshock' および CVE-2015-2080、CVE-2017-5638、CVE-2017-12629、CVE-2018-11776 など
要件:
Burp Suite Professional または Enterprise (最新の安定版)
手動インストール:
- 'Extensions'->'Installed'->'Add
- 'Select file' をクリック
- build/libs/active-scan-plus-plus-all.jar を選択
使用上の注意:
これらのチェックを呼び出すには、通常のアクティブスキャンを実行するだけです。
変更履歴:
2.0.3 20250123
2.0.1 20241210
2.0.0 20241202
1.0.24 20230801
1.0.23 20211210
- Log4Shell (CVE-2021-44228)
1.0.22 20210325
1.0.21 20190322
- Railsのファイル開示を検出 (CVE-2019-5418)
1.0.20 20180903
- 新しいStruts RCEを検出 (CVE-2018-11776)
1.0.19 20180815
- @(7*7) によるRazorテンプレートインジェクションを検出
1.0.18 20180804
- XXEのためにリクエストをXMLに変換することを試行
- CVE-2017-12611、CVE-2017-9805を検出
- 堅牢性を改善
1.0.17 20180411
- 興味深いファイルを検出: /.git/config および /server-status
- 独自のチェックで簡単に拡張可能
1.0.16 20180404
1.0.15 20171026
1.0.14 20170309
- 最新のStruts2 RCEを検出 - CVE-2017-5638 / S2-045
1.0.13 20160411
- Perlのopen()呼び出しを介したシェルコマンドインジェクションを検出
- 無駄な挿入ポイントを作成して効率を低下させるバグを修正
- 残念ながら「NullPointerException」機能を削除
- パッシブスキャナの問題がHTTPSではなくHTTPで表示される原因となっていたバグを修正
- 時間遅延ベースのチェックの誤検出を削減
1.0.12 - 20151118
- 代替コードパスが特定されたときに新しいパッシブスキャンをトリガー (「Error Message Checks」拡張機能と組み合わせると効果的)
1.0.11 - 20150327
- 不審な入力変換 (例 \x41->A) を介したその他のコードインジェクションを検出
- アプリケーションがXML入力を処理していると思われる場合に報告
- 速度のために送信リクエストに Connection: close を設定
1.0.10 - 20150327
1.0.9 - 20150225
- CVE-2015-2080 の暫定的なテストを追加
- 動的コードインジェクションとRPOチェックを削除 - これらは現在Burpのコアに実装されています
- 誰かが愚かにもJython 2.7 betaを使用しようとしたときに役立つエラーメッセージを提供
1.0.8 - 20141001
- CVE-2014-6278 の暫定的なテストを追加
1.0.7 - 20140926
- より良いカバレッジのためにCVE-2014-6271のテストを調整
1.0.6 - 20140925
1.0.5 - 20140708
- Jython 2.5 (安定版) との互換性を追加
- キャッシュポイズニング検出を改善
- 偶発的なキャッシュポイズニングを防ぐためにcachebustパラメータを追加
- その他のバグ修正
1.0.4 - 20140616
- ページのDOCTYPEをチェックすることでRPOの誤検出を防止
- ホストヘッダーポイズニングの偽陰性を削減
1.0.3 - 20140523
- 状態の保存/復元時の重複問題を防止
- リファクタリング: パッシブスキャナがほぼ拡張可能に
- 式言語インジェクション検出を改善
- RPO正規表現を改善
1.0.2 - 20140424
1.0.1 - 20140422
1.0: