Burp\`O\`Mation
Burp Suite Pro 및 Vmware Burp Rest API를 Robot Framework와 함께 Python3를 사용하여 자동화된 스캔 수행
블로그
각 단계에 대한 자세한 설명은 블로그를 방문하세요.
기능
- Bash를 사용한 원클릭 실행으로 모든 종속성을 상세한 사전 요구사항과 함께 설치합니다.
- 자동화하기 쉬운 Python3 및 Robot Framework를 사용합니다.
- Burp Suite Rest API를 사용하며, additional-scanner-checks, BurpJSLinkFinder, active-scan-plus-plus와 같은 여러 Burp Suite 확장 기능과 함께 Burp Suite Professional(사전 활성화됨)을 헤드리스 모드로 실행합니다.
- Robot 스크립트를 사용하여 범위 추가 및 삭제를 포함한 API/웹 엔드포인트의 침투 테스트를 자동으로 수행합니다.
- CSV 및 HTML 형식의 보고서를 YYYY-MM-DD 형식으로 Google Drive에 자동 업로드합니다.
- 실시간 알림을 위한 Slack 통합.
사전 요구사항 (Pre-Setup).
- automation.sh 실행 전에 실행하세요
- Debian OS (Ubuntu).
- prefs.xml과 함께 활성화된 Burp Suite Pro (burpsuite_pro_v2021.6.2.jar).
- Vmware Burp Suite Rest API (자동화 스크립트를 통해 설치됩니다).
- Python3 및 Pip (자동화 스크립트를 통해 설치됩니다).
- Robot Framework (자동화 스크립트를 통해 설치됩니다).
- custom_lib_2.py에서 범위, Slack 웹훅 및 Google Drive 상위 폴더 ID를 업데이트하세요.
- PyDrive를 위한 Google Drive 인증 설정
- 자동화 스크립트를 위해 인증 파일(client_secrets.json 및 mycreds.txt)을 GitHub 저장소에 업로드하세요.
설치
mkdir automation
cd automation
wget https://raw.githubusercontent.com/justmorpheus/burp-automation/master/automation.sh
chmod +x automation.sh
bash automation.sh https://github.com/justmorpheus/burp-automation.git
사용법
bash automation.sh https://github.com/justmorpheus/burp-automation.git
실패 시
폴더 내에서 다음 명령어를 실행하세요: python3 -m robot -d output fuzzing.robot .
참고
- 이 멋진 작업을 보여준 we45에게 큰 감사를 드립니다.
- 이것은 교육 목적입니다. Burp Suite는 CI/CD에서 실행하기 위한 엔터프라이즈 라이선스를 보유하고 있습니다.
- 프로덕션에서 사용하지 마십시오. 이는 Burp Suite 자동화를 학습하고 이해하기 위한 것입니다.
- 불법적인 목적으로 사용하지 마십시오. 저자는 귀하가 행하는 모든 불법 행위에 대해 책임을 지지 않습니다.
참고 자료
