ツール / GitHub / justmorpheus / burp-automation
justmorpheus/burp-automation burp-automation Burp Suite Pro と Vmware Burp Rest API を使用した自動スキャンの実行
55 13 1 3年前コミュニティで最も使われているツールを見つけましょう。
過去7日間 過去30日間
Burp`O`Mation
Burp Suite Pro と Vmware Burp Rest API を、Robot Framework と Python3 を使用して自動スキャンを実行します。
ブログ
各ステップの詳細な説明についてはブログをご覧ください。
機能
bashを使用したワンクリック実行で、詳細な前提条件とともにすべての依存関係をインストールします。
自動化が容易なpython3とrobot frameworkを使用します。
Burp Suite Rest APIを使用し、Burp Suite Professional(事前アクティベート済み)をヘッドレスモードで実行し、additional-scanner-checks、BurpJSLinkFinder、active-scan-plus-plusなどの複数のBurp Suite拡張機能とともに動作します。
ロボットスクリプトを使用して、スコープの追加と削除を含むAPI/Webエンドポイントのペンテストを自動的に実行します。
CSVおよびHTML形式のレポートをYYYY-MM-DD形式でGoogle Driveに自動アップロードします。
リアルタイムアラートのためのSlack連携。
前提条件(事前設定).
automation.shを実行する前にこれを実行してください
Debian OS(Ubuntu).
アクティベート済みのBurp Suite Pro(burpsuite_pro_v2021.6.2.jar)とprefs.xml.
Python3 & Pip(自動スクリプトでインストールされます).
Robot Framework(自動スクリプトでインストールされます).
自動化スクリプト用に認証情報(client_secrets.json & mycreds.txt)をGitHubリポジトリにアップロードしてください。
インストール mkdir automation
cd automation
wget https://raw.githubusercontent.com/justmorpheus/burp-automation/master/automation.sh
chmod +x automation.sh
bash automation.sh https://github.com/justmorpheus/burp-automation.git
使用方法 bash automation.sh https://github.com/justmorpheus/burp-automation.git
失敗した場合
フォルダ内で次のコマンドを実行してください python3 -m robot -d output fuzzing.robot .
注意
この素晴らしい仕事を示してくれたwe45 に大きな感謝を。
これは教育目的です。Burp Suite はCI/CDで実行するためのエンタープライズライセンスを持っています。
これを本番環境で使用しないでください。Burp Suite Automationの学習と理解のためのものです。
違法な目的で使用しないでください。著者はあなたが行う違法行為に対して一切の責任を負いません。
参考