Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
burpcommander — Burp Suite의 REST API를 위한 Ruby 명령줄 인터페이스 | Kitploit
도구/GitHubGitHub/pentestgeek/burpcommander
Web Vulnerability ScannersScripting & AutomationAPI Security TestingPenetration Testing
GitHubpentestgeek/burpcommander

burpcommander

Burp Suite의 REST API를 위한 Ruby 명령줄 인터페이스

저장소 보기
572566년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

burpcommander

버프 스위트의 REST API를 위한 Ruby 명령줄 인터페이스

사용법

root@kitploit:~
burpcommander VERSION: 1.0.1  -  UPDATED: 08/29/2018

	-t, --target [IP Address]           기본값: 127.0.0.1
	-p, --port  [Port Number]           기본값: 1337
	-k, --key [API Key]                 API 키가 필요하면 여기에 지정
	-i, --issue-type-id [String]        검색할 문자열. 예: "1048832"
	-n, --issue-name [String]           검색할 문자열. 예: "Command Injection"
	-D, --DESCRIPTION                   요청한 이슈의 설명 반환
	-M, --METRICS                       지정된 task_id의 scan_metrics 반환
	-I, --ISSUES [Optional Number]      지정된 task_id의 issue_events 반환
	-s, --scan [Complete URL]           예: https://scantarget.com
	-S, --scan-id [Number]              지정된 task_id의 ScanProgress 반환
	-U, --username [String]             인증된 스캔에 사용할 사용자명
	-P, --password [String]             인증된 스캔에 사용할 비밀번호
    -x, --proxy [Proxy HOST:PORT]       예: 127.0.0.1:8080
        --proxy-username [Proxy user]   프록시 사용자명 (있는 경우)
        --proxy-password [Proxy pass]   프록시 비밀번호 (있는 경우)
	-v, --verbose                       자세한 출력 활성화

일반 예제

root@kitploit:~
./burpcommander.rb -k [API Key] -n "command injection" -D

명령 출력

OS 명령 주입 취약점은 애플리케이션이 사용자가 제어할 수 있는 데이터를 셸 명령 인터프리터가 처리하는 명령에 포함시킬 때 발생합니다. 사용자 데이터가 엄격하게 검증되지 않으면 공격자는 셸 메타문자를 사용하여 실행되는 명령을 변조하고, 서버에서 실행될 임의의 추가 명령을 주입할 수 있습니다.

OS 명령 주입 취약점은 일반적으로 매우 심각하며, 애플리케이션을 호스팅하는 서버 또는 애플리케이션 자체의 데이터 및 기능을 손상시킬 수 있습니다. 또한 서버를 다른 시스템에 대한 공격 플랫폼으로 사용할 수도 있습니다. 악용 가능성은 명령이 실행되는 보안 컨텍스트와 해당 컨텍스트가 서버의 민감한 리소스에 대해 갖는 권한에 따라 달라집니다.

스캔 실행

root@kitploit:~
./burpcommander.rb -s www.youcanattackme.com -U admin -P password

I, [2018-08-29T15:27:09.310594 #18919]  INFO -- : www.youcanattackme.com에 대해 task_id: 4를 성공적으로 시작했습니다.

프록시를 사용한 스캔 실행

root@kitploit:~
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass

I, [2018-09-26T10:30:39.540832 #3104]  INFO -- : http://testphp.vulnweb.com에 대해 task_id: 25를 성공적으로 시작했습니다.

스캔 정보 조회

지정된 스캔의 scan_metrics를 가져옵니다.

root@kitploit:~
./burpcommander.rb -S 4 -M

{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}

지정된 스캔에서 이슈 번호 1을 가져옵니다.

root@kitploit:~
./burpcommander.rb -S 4 -I 1

{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...
도구 다운로드