Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
active-scan-plus-plus — Burp Suite 확장 기능으로, 호스트 헤더 공격, XXE, 코드 인젝션, 그리고 Shellshock 및 Log4Shell과 같은 알려진 CVE에 대한 검사를 통해 능동 및 수동 스캐닝을 확장합니다. | Kitploit
도구/GitHubGitHub/portswigger/active-scan-plus-plus
Defensive ToolsVulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisWeb Application ExploitationAPI Security TestingWeb SecurityPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Utilities & Frameworks
GitHubportswigger/active-scan-plus-plus

active-scan-plus-plus

Burp Suite 확장 기능으로, 호스트 헤더 공격, XXE, 코드 인젝션, 그리고 Shellshock 및 Log4Shell과 같은 알려진 CVE에 대한 검사를 통해 능동 및 수동 스캐닝을 확장합니다.

저장소 보기
2575162개월 전Kitploit 검토 완료

ActiveScan++

ActiveScan++는 Burp Suite의 능동 및 수동 스캐닝 기능을 확장합니다. 최소한의 네트워크 오버헤드를 추가하도록 설계되었으며, 고급 테스터에게 흥미로울 수 있는 애플리케이션 동작을 식별합니다:

  • 잠재적 호스트 헤더 공격 (비밀번호 재설정 포이즈닝, 캐시 포이즈닝, DNS 리바인딩)
  • Edge Side Includes
  • XML 입력 처리
  • 의심스러운 입력 변환 (예: 7*7 => '49', \\ => '\' )
  • 퍼징 중에만 발생하는 수동 스캐너 문제 ('Error Message Checks' 확장을 설치하면 최대 효과를 얻을 수 있음)

또한 다음 문제에 대한 검사도 추가합니다:

  • 표현식 언어, Ruby의 open() 및 Perl의 open()을 통한 블라인드 코드 인젝션
  • CVE-2014-6271/CVE-2014-6278 'shellshock' 및 CVE-2015-2080, CVE-2017-5638, CVE-2017-12629, CVE-2018-11776 등

요구 사항:

Burp Suite Professional 또는 Enterprise (최신 안정 버전)

수동 설치:

  1. 'Extensions'->'Installed'->'Add
  2. 'Select file' 클릭
  3. build/libs/active-scan-plus-plus-all.jar 선택

사용 참고 사항:

이러한 검사를 호출하려면 일반적인 능동 스캔을 실행하기만 하면 됩니다.

변경 로그:

2.0.3 20250123

  • 유니코드 처리 문제 (Bypassing character blocklists with unicode overflows 참조)

2.0.1 20241210

  • 일부 오래된 오탐 해결

2.0.0 20241202

  • Java로 재작성!

1.0.24 20230801

  • Devise (CVE 없음, Smashing the State Machine 참조)

1.0.23 20211210

  • Log4Shell (CVE-2021-44228)

1.0.22 20210325

  • 흥미로운 OAuth 엔드포인트 탐지.
  • 자세한 내용은 Hidden OAuth Attack Vectors를 참조하세요.

1.0.21 20190322

  • Rails 파일 노출 탐지 (CVE-2019-5418)

1.0.20 20180903

  • 새로운 Struts RCE 탐지 (CVE-2018-11776)

1.0.19 20180815

  • @(7*7)을 사용한 Razor 템플릿 인젝션 탐지

1.0.18 20180804

  • XXE를 위해 요청을 XML로 변환 시도
  • CVE-2017-12611, CVE-2017-9805 탐지
  • 견고성 향상

1.0.17 20180411

  • 흥미로운 파일 탐지: /.git/config 및 /server-status
  • 자체 검사로 쉽게 확장 가능

1.0.16 20180404

  • Edge Side Includes 탐지

1.0.15 20171026

  • XXE를 사용한 Solr/Lucene 인젝션을 통한 RCE 탐지 - CVE-2017-12629

1.0.14 20170309

  • 최신 Struts2 RCE 탐지 - CVE-2017-5638 / S2-045

1.0.13 20160411

  • Perl open() 호출을 통한 셸 명령 인젝션 탐지
  • 쓸모없는 삽입 지점을 생성하여 효율성을 저하시키던 버그 수정
  • 안타깝게도 'NullPointerException' 기능 제거
  • 수동 스캐너 문제가 HTTPS 대신 HTTP에 나타나던 버그 수정
  • 시간 지연 기반 검사의 오탐 감소

1.0.12 - 20151118

  • 대체 코드 경로가 식별되면 새로운 수동 스캔 트리거 ('Error Message Checks' 확장과 함께 사용하면 효과적)

1.0.11 - 20150327

  • 의심스러운 입력 변환을 통한 기타 코드 인젝션 탐지 (예: \x41->A)
  • 애플리케이션이 XML 입력을 처리하는 것으로 보일 때 보고
  • 속도를 위해 발신 요청에 Connection: close 설정

1.0.10 - 20150327

  • ruby open() 익스플로잇 테스트 추가 - http://sakurity.com/blog/2015/02/28/openuri.html 참조
  • 기타 사소한 조정 및 수정

1.0.9 - 20150225

  • CVE-2015-2080에 대한 잠정 테스트 추가
  • 동적 코드 인젝션 및 RPO 검사 제거 - 이제 핵심 Burp에 구현됨
  • 누군가 어리석게도 Jython 2.7 베타를 사용하려 할 때 유용한 오류 메시지 제공

1.0.8 - 20141001

  • CVE-2014-6278에 대한 잠정 테스트 추가

1.0.7 - 20140926

  • 더 나은 커버리지를 위해 CVE-2014-6271 테스트 조정

1.0.6 - 20140925

  • CVE-2014-6271 테스트 추가

1.0.5 - 20140708

  • Jython 2.5 (안정) 호환성 추가
  • 캐시 포이즈닝 탐지 향상
  • 우발적 캐시 포이즈닝을 방지하기 위한 cachebust 매개변수 추가
  • 기타 버그 수정

1.0.4 - 20140616

  • 페이지의 DOCTYPE을 확인하여 RPO 오탐 방지
  • 호스트 헤더 포이즈닝 미탐 감소

1.0.3 - 20140523

  • 상태 저장/복원 시 중복 문제 방지
  • 리팩터링: 수동 스캐너가 이제 거의 확장 가능
  • 표현식 언어 인젝션 탐지 향상
  • RPO 정규식 향상

1.0.2 - 20140424

  • 스레드 안전성 관련 버그 수정

1.0.1 - 20140422

  • 사소한 버그 수정

1.0:

  • 릴리스
도구 다운로드