HUNT Suite プロキシ拡張機能

HUNT Suite とは?
- HUNT Suite は、Burp Suite Pro/Free および OWASP ZAP 拡張機能のコレクションです。
- 特定の脆弱性クラスに対して脆弱な一般的なパラメータを特定します (Burp Suite Pro および OWASP ZAP)。
- テスト方法論を整理します (Burp Suite Pro および Free)。
HUNT パラメータスキャナ - 脆弱性クラス
- SQLインジェクション
- ローカル/リモートファイルインクルージョン & パストラバーサル
- サーバーサイドリクエストフォージェリ & オープンリダイレクト
- OSコマンドインジェクション
- 安全でないダイレクトオブジェクト参照
- サーバーサイドテンプレートインジェクション
- ロジック & デバッグパラメータ
クロスサイトスクリプティング
外部エンティティインジェクション
悪意のあるファイルアップロード
TODO
パラメータ名の正規表現を変更し、単なる id ではなく user_id も含める
スキャナーウィンドウで検索
スキャナーウィンドウでパラメータをハイライト
- スクリプト名チェック、REST URL サポート、JSON & XML ポストボディパラメータを実装する。
- スキャナー内の Request タブの通常の構成: Raw、Params、Headers、Hex サブタブをサポートする。
- 方法論 JSON ファイルをさらに追加する:
Web Application Hacker's Handbook
- PCI
- HIPAA
- CREST
- OWASP Top Ten
- OWASP Application Security Verification Standard
- Penetration Testing Execution Standard
- Burp Suite Methodology
- スキャナーウィンドウのアドバイザリ用テキストを追加する
- 方法論ウィンドウに説明とリソースをさらに追加する
- リクエスト/レスポンスを Repeater などの他の Burp タブに送信する機能を追加する
著者
- JP Villanueva
- Jason Haddix
貢献者
- Ryan Black
- Fatih Egbatan
- Vishal Shah
Burp Suite Pro/Free 向け HUNT Suite
HUNT パラメータスキャナ (hunt_scanner.py)

この拡張機能はこれらのパラメータをテストするのではなく、バグハンターが手動でテストできるようにアラートを表示します。脆弱性クラスごとに、Bugcrowd はその脆弱性クラスに関連する一般的なパラメータまたは関数を特定しています。また、これらの脆弱性クラスの徹底的な手動テストを行うために、厳選されたリソースを issue の説明に提供しています。
HUNT テスト方法論 (hunt_methodology.py)

この拡張機能により、テスターはリクエストとレスポンスを "HUNT Methodology" という Burp Suite タブに送信できます。このタブの左側には、テスト方法論を視覚的に表現したツリーが表示されます。ここにリクエスト/レスポンスを送信することで、テスターはアプリケーションのそのセクションで手動テストを行ったことを整理したり、特定の方法論のステップを完了したことを証明したりできます。
Burp Suite Pro/Free に HUNT Suite をインストールする
はじめに
- 最新のスタンドアロン Jython
jar をダウンロードします。
- Extender -> Options に移動します。

- Python Environment というセクションを見つけます。
- Select file... をクリックして Jython
jar の場所を追加します。
- Extender -> Extensions に移動します。

- Add をクリックします。
- Extension Details を確認します。
- Extension Type として "Python" を選択します。
- "Select file..." をクリックして、ファイルシステム内で拡張機能が配置されている場所を選択します。
- HUNT パラメータスキャナと HUNT テスト方法論の両方に対してこれを行います。
- HUNT パラメータスキャナは、プロキシを通過するトラフィックに対して実行を開始します。
スコープの設定
パッシブスキャナは非常にノイズが多いため、テストスコープを設定することは重要なステップです。Scanner ウィンドウを汚染する代わりに、HUNT パラメータスキャナは独自の検出結果を持つ独自のウィンドウを作成します。
- Target -> Scope に移動します。

- "Use advanced scope control" チェックボックスをクリックします。
- スコープに含めるために add をクリックします。
- Scanner -> Live scanning に移動します。
- "Live Passive Scanning" セクションで、"Use suite scope [defined in the target tab]" をクリックします。

重要な注意事項
HUNT パラメータスキャナは、Burp 内のパッシブスキャニング API を利用します。パッシブスキャンチェックが実行される条件は次のとおりです。
- アクティブスキャンの最初のリクエスト
- プロキシリクエスト
- コンテキストメニューから "Do a passive scan" が選択されたとき
パッシブスキャンは次の場合には実行されません:
- アクティブスキャンのすべてのレスポンス
- Repeater のレスポンス
- Intruder のレスポンス
- Sequencer のレスポンス
- Spider のレスポンス
OWASP ZAP 向け HUNT スキャナ (アルファ - Ricardo Lobo @_sbzo による提供)
HUNT スキャナは、ZAP プロキシ用のコミュニティスクリプトに含まれています。
- "Manage Addons" アイコンを見つけ、
Python Scripting と Community Scripts がインストールされていることを確認します。
- "show All Tabs" アイコンがクリックされていることを確認します。
Tools メニューをクリックし、Options セクションに移動します。Passive Scanner を選択し、Scan messages only in scope チェックボックスをオンにして、それから OK をクリックします。
Scripts タブ (Sites タブの隣) をクリックします。
Hunt.py を探します。passive rules の下に表示されるはずです。
passive rules の下のスクリプトを右クリックして有効にし、保存します。
- サイトを閲覧し、コンテキストに含まれるサイトからアラートを受け取ります!
ライセンス
Apache 2.0 ライセンスで提供されています こちら