Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Airachnid-Burp-Extension — アプリケーションのWeb Cache Deception攻撃に対する脆弱性をテストするためのBurp Extension | Kitploit
ツール/GitHubGitHub/spiderlabs/airachnid-burp-extension
脆弱性スキャナーウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubspiderlabs/airachnid-burp-extension

Airachnid-Burp-Extension

アプリケーションのWeb Cache Deception攻撃に対する脆弱性をテストするためのBurp Extension

リポジトリを見る
141345年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Web Cache Deception Burp Extension

Web Cache Deception攻撃に対する脆弱性をテストするためのBurp拡張機能です。

拡張機能をロードすると、Target - Sitemapタブでテスト対象のリソースを右クリックしてアクセスできます。コンテキストメニューに"Web Cache Deception Test"項目が表示され、テストの実施に使用できます。リソースが脆弱な場合、脆弱性の詳細を示すIssueが作成されます。

このコンテキストメニュー項目は、Proxy - Http Historyタブのリクエストでも利用できます。

Installation

  • WebCacheDeceptionScanner.jarファイルをダウンロードします。
  • Burp SuiteでExtenderタブを開きます。ExtensionsタブでAddボタンをクリックします。
  • ダウンロードしたjarファイルを選択 -> Next。
  • エラーメッセージが表示されないことを確認します。

Vulnerability

2017年2月、セキュリティ研究者のOmer Gil氏が「Web Cache Deception」と呼ばれる新たな攻撃ベクトルを発表しました(https://omergil.blogspot.co.il/2017/02/web-cache-deception-attack.html)。

Web Cache Deception攻撃は結果的に甚大な被害をもたらす可能性がありますが、実行は非常に簡単です:

  1. 攻撃者は被害者に、ペイロードを含む正当なアプリケーションサーバー上のリンクを開くよう強制します。
  2. 攻撃者は同じリンクを使用してサーバー上に新しくキャッシュされたページを開き、被害者とまったく同じページを表示します。

** もちろん、この攻撃は攻撃者がアクセス可能な脆弱なリソースが機密データを返す場合にのみ意味を持ちます。

この攻撃が成立するには、アプリケーションを脆弱にする非常に特定の状況が必要です: 1. アプリケーションは返すリソースを決定するためにURLの最初の部分のみを読み取る。
被害者が以下をリクエストした場合:

root@kitploit:~
https://www.example.com/my_profile

アプリケーションは被害者のプロフィールページを返します。アプリケーションはURLの最初の部分のみを使用してプロフィールページを返すべきと判断します。アプリケーションが次のリクエストを受け取った場合

root@kitploit:~
https://www.example.com/my_profile_test

追加されたテキストを無視して、被害者のプロフィールページを返します。これは次のような他のURLにも適用されます

root@kitploit:~
https://www.example.com/my_profile/test

2. アプリケーションスタックはキャッシュヘッダーの値ではなく、ファイル拡張子に従ってリソースをキャッシュする。 アプリケーションスタックが画像ファイルをキャッシュするように設定されている場合、.jpg .png .gif 拡張子を持つすべてのリソースをキャッシュします。つまり、例えば次の画像

root@kitploit:~
https://www.example.com/images/dog.jpg

は初回リクエスト時にアプリケーションサーバーから取得されます。その後はキャッシュから取得され、最初にキャッシュされたリソースと同じものが返されます(キャッシュタイムアウトが設定されている限り)。

Attack

これらの前提条件は、以下の方法でWeb Cache Deception攻撃に悪用される可能性があります:  

Step 1: 攻撃者は被害者に悪意を持って細工されたリンクを開かせます:

https://www.example.com/my_profile/test.jpg  

  • アプリケーションはURLの'test.jpg'部分を無視し、被害者のプロフィールページが読み込まれます。
  • キャッシュ機構はリソースを画像と識別し、キャッシュします。  

Step 2: 攻撃者はキャッシュされたページに対してGETリクエストを送信します:

https://www.example.com/my_profile/test.jpg  

  • キャッシュされたリソース(実際には被害者のプロフィールページ)が攻撃者(およびそれをリクエストする他のすべての人)に返されます。

MIND BLOWN なんて簡単なのでしょう?

Changelog

1.1

  • アクティブスキャン実行時にこの問題のスキャンが含まれるように変更。
  • 実際の環境から得られた教訓を反映するようスキャンを更新。
  • 報告は追加によってのみ行われるようになりました

1.0 リリース

ツールをダウンロード