Admin Panel Finder
인프라 및 애플리케이션 관리자 인터페이스를 열거하는 Burp Suite 확장 프로그램입니다.
OWASP 참조:
- 분류: 웹 애플리케이션 보안 테스트 > 02-구성 및 배포 관리 테스트
- OTG v4: OWASP OTG-CONFIG-005
- WSTG: WSTG-CONF-05
이 확장 프로그램을 사용해야 하는 이유는 무엇인가요?
- 멀티스레드
- 테스트 수준을 다르게 구성 가능
- 포함 가능한 상태 코드
- 제외 가능한 상태 코드
- 1000개 이상의 내장 페이로드
- 자신의 사전 파일 로드 가능
- 편집 가능한 루트 디렉터리
- 사용 중인 기술을 자동 감지하여 맞춤형 페이로드 생성
- 로그인 페이지를 찾기 위한 패시브 리스닝
설치
가장 빠른 방법은 Burp Suite의 Extender 탭에서 jar 파일(adminPanelFinder.jar)을 로드하는 것입니다.
Extender -> Extensions -> Add
Burp Suite에 새 탭이 추가됩니다.
빠른 시작
- Burp Suite의 아무 탭에서 대상 호스트의 요청을 선택합니다 (응답 상태 코드가 있어야 함)
- "Admin Panel Finder -> 옵션" 탭에서 구성을 적용합니다.
- "Admin Panel Finder -> Finder -> Finder" 탭으로 이동하여 "시작" 버튼을 클릭합니다.
일부 옵션
다음 옵션을 사용하여 탐지를 사용자 정의할 수 있습니다:
- Level: 테스트 수준 (1-5, 기본값 3)
- Thread: 스레드 수 (1-50, 기본값 10)
- Built-in dictionary: 정적 페이로드 생성을 위해 가장 많이 사용되는 디렉터리 및 파일 이름이 포함된 내장 사전입니다.
- Loadable dictionary: 정적 페이로드 생성을 위해 자신의 사전 파일을 사용할 수 있습니다.
- HTTP method: 요청에 사용할 HTTP 메서드 (HEAD, GET) (기본값: Head)
- Extension: 애플리케이션 페이지에서 사용되는 확장자. [예: php, asp, aspx, jsp, ...]
- Root Dir: 웹 애플리케이션의 루트 디렉터리 경로. (기본값: /)
- 포함 가능한 상태 코드
- 제외 가능한 상태 코드
소스 코드에서 빌드
- 프로젝트를 빌드하려면 Gradle이 설치되어 있어야 합니다.
- 저장소를 클론합니다
git clone https://github.com/moeinfatehi/Admin-Panel_Finder
- 프로젝트의 메인 디렉터리(build.gradle 파일이 있는 곳)를 열고 다음을 실행합니다:
gradle makeJar
- Jar 파일이 "build/libs/Admin-Panel_Finder.jar"에 생성됩니다.
면책 조항
이 프로그램은 교육 목적으로만 제공됩니다. 허가 없이 사용하지 마십시오. 일반적인 면책 조항이 적용되며, 특히 이 프로그램이 제공하는 정보나 기능의 직접적 또는 간접적 사용으로 인한 손해에 대해 저는 책임을 지지 않습니다. 저자 또는 인터넷 제공자는 이 프로그램이나 그 파생물의 내용 또는 오용에 대해 어떠한 책임도 지지 않습니다. 이 프로그램을 사용함으로써 귀하는 이 프로그램 사용으로 인한 모든 손해(데이터 손실, 시스템 충돌, 시스템 손상 등)가 제 책임이 아님을 인정합니다.
해킹하고 즐기세요!
추가 질문이 있으시면 제 트위터 계정으로 연락해 주시기 바랍니다.