ActiveScan++
ActiveScan++는 Burp Suite의 능동 및 수동 스캐닝 기능을 확장합니다. 최소한의 네트워크 오버헤드를 추가하도록 설계되었으며, 고급 테스터에게 흥미로울 수 있는 애플리케이션 동작을 식별합니다:
- 잠재적 호스트 헤더 공격 (비밀번호 재설정 포이즈닝, 캐시 포이즈닝, DNS 리바인딩)
- Edge Side Includes
- XML 입력 처리
- 의심스러운 입력 변환 (예: 7*7 => '49', \\ => '\' )
- 퍼징 중에만 발생하는 수동 스캐너 이슈 ('Error Message Checks' 확장을 설치하면 최대 효과를 얻을 수 있습니다)
또한 다음 이슈에 대한 검사도 추가합니다:
- 표현식 언어, Ruby의 open() 및 Perl의 open()을 통한 블라인드 코드 인젝션
- CVE-2014-6271/CVE-2014-6278 'shellshock' 및 CVE-2015-2080, CVE-2017-5638, CVE-2017-12629, CVE-2018-11776 등
요구 사항:
Burp Suite Professional 또는 Enterprise (최신 안정 버전)
수동 설치:
- 'Extensions'->'Installed'->'Add
- 'Select file' 클릭
- build/libs/active-scan-plus-plus-all.jar 선택
사용 참고 사항:
이 검사들을 호출하려면 일반적인 능동 스캔을 실행하기만 하면 됩니다.
변경 로그:
2.0.3 20250123
2.0.1 20241210
2.0.0 20241202
1.0.24 20230801
1.0.23 20211210
- Log4Shell (CVE-2021-44228)
1.0.22 20210325
1.0.21 20190322
- Rails 파일 노출 탐지 (CVE-2019-5418)
1.0.20 20180903
- 새로운 Struts RCE 탐지 (CVE-2018-11776)
1.0.19 20180815
- @(7*7)을 사용한 Razor 템플릿 인젝션 탐지
1.0.18 20180804
- XXE를 위해 요청을 XML로 변환 시도
- CVE-2017-12611, CVE-2017-9805 탐지
- 견고성 향상
1.0.17 20180411
- 흥미로운 파일 탐지: /.git/config 및 /server-status
- 자체 검사로 쉽게 확장 가능
1.0.16 20180404
1.0.15 20171026
1.0.14 20170309
- 최신 Struts2 RCE 탐지 - CVE-2017-5638 / S2-045
1.0.13 20160411
- Perl open() 호출을 통한 셸 명령 인젝션 탐지
- 쓸모없는 삽입 지점을 생성하여 효율성을 저하시키던 버그 수정
- 안타깝게도 'NullPointerException' 기능 제거
- 수동 스캐너 이슈가 HTTPS 대신 HTTP에 나타나던 버그 수정
- 시간 지연 기반 검사의 오탐 감소
1.0.12 - 20151118
- 대체 코드 경로가 식별되면 새로운 수동 스캔 트리거 ('Error Message Checks' 확장과 함께 사용하면 효과적)
1.0.11 - 20150327
- 의심스러운 입력 변환을 통한 기타 코드 인젝션 탐지 (예: \x41->A)
- 애플리케이션이 XML 입력을 처리하는 것으로 보일 때 보고
- 속도를 위해 발신 요청에 Connection: close 설정
1.0.10 - 20150327
1.0.9 - 20150225
- CVE-2015-2080에 대한 잠정 테스트 추가
- 동적 코드 인젝션 및 RPO 검사 제거 - 이들은 이제 핵심 Burp에 구현됨
- 누군가 어리석게도 Jython 2.7 베타를 사용하려 할 때 유용한 오류 메시지 제공
1.0.8 - 20141001
- CVE-2014-6278에 대한 잠정 테스트 추가
1.0.7 - 20140926
- 더 나은 커버리지를 위해 CVE-2014-6271 테스트 조정
1.0.6 - 20140925
1.0.5 - 20140708
- Jython 2.5 (안정) 호환성 추가
- 캐시 포이즈닝 탐지 향상
- 우발적 캐시 포이즈닝을 방지하기 위한 cachebust 파라미터 추가
- 기타 버그 수정
1.0.4 - 20140616
- 페이지의 DOCTYPE을 확인하여 RPO 오탐 방지
- 호스트 헤더 포이즈닝 미탐 감소
1.0.3 - 20140523
- 상태 저장/복원 시 중복 이슈 방지
- 리팩터링: 수동 스캐너가 이제 거의 확장 가능
- 표현식 언어 인젝션 탐지 향상
- RPO 정규식 향상
1.0.2 - 20140424
1.0.1 - 20140422
1.0: