burp-vulners-scanner

説明
Burp Suite スキャナープラグイン。Vulners.com 脆弱性データベースAPIに基づいています。
- HTTPレスポンス内のフィンガープリントを検索し(「Software Version Reporter」プラグインに触発)、見つかったバージョンを vulners.com 脆弱性データベースでチェックします。
- [実験的] 独自のURLを vulners.com でチェックし、そのパスのエクスプロイトを見つけます。
Vulners プラグインが脆弱なソフトウェアを検出すると、CVE、アドバイザリ、さらには該当するエクスプロイトを表示します!
使い方

必要条件
- Burp Suite - Professional Edition
- Java 1.8
- Maven
インストール
- リポジトリをクローン
- コマンドラインから実行
- /target フォルダ内の burp-vulners-scanner.jar を見つける
- Burp Suite を開く -> Extender -> Add -> plugin.jar へのパス
ビルド
インストール可能なビルド burp-vulners-scanner.jar