
Burp Suite의 REST API를 위한 Ruby 명령줄 인터페이스
버프 스위트의 REST API를 위한 Ruby 명령줄 인터페이스
burpcommander VERSION: 1.0.1 - UPDATED: 08/29/2018
-t, --target [IP Address] 기본값: 127.0.0.1
-p, --port [Port Number] 기본값: 1337
-k, --key [API Key] API 키가 필요하면 여기에 지정
-i, --issue-type-id [String] 검색할 문자열. 예: "1048832"
-n, --issue-name [String] 검색할 문자열. 예: "Command Injection"
-D, --DESCRIPTION 요청한 이슈의 설명 반환
-M, --METRICS 지정된 task_id의 scan_metrics 반환
-I, --ISSUES [Optional Number] 지정된 task_id의 issue_events 반환
-s, --scan [Complete URL] 예: https://scantarget.com
-S, --scan-id [Number] 지정된 task_id의 ScanProgress 반환
-U, --username [String] 인증된 스캔에 사용할 사용자명
-P, --password [String] 인증된 스캔에 사용할 비밀번호
-x, --proxy [Proxy HOST:PORT] 예: 127.0.0.1:8080
--proxy-username [Proxy user] 프록시 사용자명 (있는 경우)
--proxy-password [Proxy pass] 프록시 비밀번호 (있는 경우)
-v, --verbose 자세한 출력 활성화
./burpcommander.rb -k [API Key] -n "command injection" -D
OS 명령 주입 취약점은 애플리케이션이 사용자가 제어할 수 있는 데이터를 셸 명령 인터프리터가 처리하는 명령에 포함시킬 때 발생합니다. 사용자 데이터가 엄격하게 검증되지 않으면 공격자는 셸 메타문자를 사용하여 실행되는 명령을 변조하고, 서버에서 실행될 임의의 추가 명령을 주입할 수 있습니다.
OS 명령 주입 취약점은 일반적으로 매우 심각하며, 애플리케이션을 호스팅하는 서버 또는 애플리케이션 자체의 데이터 및 기능을 손상시킬 수 있습니다. 또한 서버를 다른 시스템에 대한 공격 플랫폼으로 사용할 수도 있습니다. 악용 가능성은 명령이 실행되는 보안 컨텍스트와 해당 컨텍스트가 서버의 민감한 리소스에 대해 갖는 권한에 따라 달라집니다.
./burpcommander.rb -s www.youcanattackme.com -U admin -P password
I, [2018-08-29T15:27:09.310594 #18919] INFO -- : www.youcanattackme.com에 대해 task_id: 4를 성공적으로 시작했습니다.
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass
I, [2018-09-26T10:30:39.540832 #3104] INFO -- : http://testphp.vulnweb.com에 대해 task_id: 25를 성공적으로 시작했습니다.
지정된 스캔의 scan_metrics를 가져옵니다.
./burpcommander.rb -S 4 -M
{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}
지정된 스캔에서 이슈 번호 1을 가져옵니다.
./burpcommander.rb -S 4 -I 1
{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...