
Burp Suite 확장 프로그램으로, 고급 차이 분석과 이진 탐색을 통해 숨겨지고 연결되지 않은 매개변수를 발견하여 웹 캐시 포이즈닝 및 기타 매개변수 기반 취약점을 탐지할 수 있습니다.
이 확장 기능은 숨겨진, 연결되지 않은 파라미터를 식별합니다. 특히 웹 캐시 중독 취약점을 찾는 데 유용합니다.
Backslash Powered Scanner의 고급 diffing 로직과 이진 탐색 기법을 결합하여 요청당 최대 65,000개의 파라미터 이름을 추측합니다. 파라미터 이름은 신중하게 선별된 내장 워드리스트에서 가져오며, 모든 인스코프 트래픽에서 추가 단어를 수집합니다.
사용하려면 Burp에서 요청을 마우스 오른쪽 버튼으로 클릭하고 "Guess (cookies|headers|params)"를 클릭하세요. Burp Suite Pro를 사용하는 경우 식별된 파라미터가 스캐너 문제로 보고됩니다. 그렇지 않은 경우 Extender -> Extensions -> Param Miner -> Output에서 확인할 수 있습니다.
여러 선택된 요청에 대해 동시에 추측 공격을 시작할 수도 있습니다. 이 경우 스레드 풀이 사용되므로 원한다면 수천 개의 요청에도 안전하게 사용할 수 있습니다. 또는 모든 인스코프 트래픽의 자동 마이닝을 활성화할 수 있습니다. 이 도구는 확장성이 뛰어나도록 설계되었지만 성능 문제를 피하기 위해 조정이 필요할 수 있습니다.
자세한 내용은 백서를 참조하십시오:
2020: https://portswigger.net/research/web-cache-entanglement
2018: https://portswigger.net/research/practical-web-cache-poisoning
코드는 https://github.com/portswigger/param-miner 에서 찾을 수 있습니다.
공격 속도를 제한하려면 Distribute Damage 확장 기능을 사용하세요.
기여 및 기능 요청을 환영합니다.
Web Cache Entanglement 업데이트
다음은 Rack::Cache를 사용하는 데모 사이트에서 fat GET 캐시 중독 취약점을 찾는 데 새로운 기능이 사용되는 동영상입니다.
실제 사이트를 대상으로 한 또 다른 동영상이 곧 제공됩니다. 대상이 패치되기를 기다리고 있습니다.
1.21 2020-09-02
1.20 2020-08-05
1.07 2018-12-06
1.06 2018-10-10
1.03 2018-08-09
이 확장 기능은 Burp Suite 2021.9 이상이 필요합니다. 설치하려면 Burp의 BApps 탭을 사용하면 됩니다.
Linux: ./gradlew build fatjar
Windows: gradlew.bat build fatjar
build/libs/param-miner-all.jar에서 출력을 가져옵니다.