Burp`O`Mation
Burp Suite Pro と Vmware Burp Rest API を、Robot Framework と Python3 を使用して自動スキャンを実行します。
ブログ
各ステップの詳細な説明についてはブログをご覧ください。
機能
- bashを使用したワンクリック実行で、詳細な前提条件とともにすべての依存関係をインストールします。
- 自動化が容易なpython3とrobot frameworkを使用します。
- Burp Suite Rest APIを使用し、Burp Suite Professional(事前アクティベート済み)をヘッドレスモードで実行し、additional-scanner-checks、BurpJSLinkFinder、active-scan-plus-plusなどの複数のBurp Suite拡張機能とともに動作します。
- ロボットスクリプトを使用して、スコープの追加と削除を含むAPI/Webエンドポイントのペンテストを自動的に実行します。
- CSVおよびHTML形式のレポートをYYYY-MM-DD形式でGoogle Driveに自動アップロードします。
- リアルタイムアラートのためのSlack連携。
前提条件(事前設定).
- automation.shを実行する前にこれを実行してください
- Debian OS(Ubuntu).
- アクティベート済みのBurp Suite Pro(burpsuite_pro_v2021.6.2.jar)とprefs.xml.
- Vmware Burp Suite Rest API(自動スクリプトでインストールされます).
- Python3 & Pip(自動スクリプトでインストールされます).
- Robot Framework(自動スクリプトでインストールされます).
- custom_lib_2.py内のスコープ、Slack webhook、Google Driveの親フォルダIDを更新してください。
- PyDriveのためのGoogle Drive認証の設定
- 自動化スクリプト用に認証情報(client_secrets.json & mycreds.txt)をGitHubリポジトリにアップロードしてください。
インストール
mkdir automation
cd automation
wget https://raw.githubusercontent.com/justmorpheus/burp-automation/master/automation.sh
chmod +x automation.sh
bash automation.sh https://github.com/justmorpheus/burp-automation.git
使用方法
bash automation.sh https://github.com/justmorpheus/burp-automation.git
失敗した場合
フォルダ内で次のコマンドを実行してください python3 -m robot -d output fuzzing.robot .
注意
- この素晴らしい仕事を示してくれたwe45に大きな感謝を。
- これは教育目的です。Burp SuiteはCI/CDで実行するためのエンタープライズライセンスを持っています。
- これを本番環境で使用しないでください。Burp Suite Automationの学習と理解のためのものです。
- 違法な目的で使用しないでください。著者はあなたが行う違法行為に対して一切の責任を負いません。
参考
