Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Airachnid-Burp-Extension — 웹 캐시 기만 공격에 대한 애플리케이션 취약점을 테스트하는 Burp 확장 프로그램 | Kitploit
도구/GitHubGitHub/spiderlabs/airachnid-burp-extension
Vulnerability ScannersWeb Application ExploitationWeb SecurityPenetration Testing
GitHubspiderlabs/airachnid-burp-extension

Airachnid-Burp-Extension

웹 캐시 기만 공격에 대한 애플리케이션 취약점을 테스트하는 Burp 확장 프로그램

저장소 보기
1413425년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Web Cache Deception Burp 확장 프로그램

Web Cache Deception 공격에 대한 애플리케이션 취약점을 테스트하는 Burp 확장 프로그램입니다.

확장 프로그램이 로드되면 Target - Sitemap 탭에서 테스트할 리소스를 마우스 오른쪽 버튼으로 클릭하여 액세스할 수 있습니다. 'Web Cache Deception Test'라는 상황에 맞는 메뉴 항목이 표시되며 테스트를 수행하는 데 사용할 수 있습니다. 리소스가 취약한 경우 취약점을 상세히 설명하는 Issue가 생성됩니다.

상황에 맞는 메뉴 항목은 Proxy - Http History 탭의 요청에도 사용할 수 있습니다.

설치

  • WebCacheDeceptionScanner.jar 파일을 다운로드합니다.
  • Burp Suite에서 Extender 탭을 엽니다. Extensions 탭에서 Add 버튼을 클릭합니다.
  • 다운로드한 jar 파일을 선택합니다 -> Next.
  • 오류 메시지 없이 설치되었는지 확인합니다.

취약점

2017년 2월, 보안 연구원 Omer Gil이 'Web Cache Deception'이라는 새로운 공격 벡터를 공개했습니다. (https://omergil.blogspot.co.il/2017/02/web-cache-deception-attack.html)

Web Cache Deception 공격은 결과적으로 치명적일 수 있지만 실행은 매우 간단합니다:

  1. 공격자는 피해자가 유효한 애플리케이션 서버에서 페이로드가 포함된 링크를 열도록 강제합니다.
  2. 공격자는 동일한 링크를 사용하여 서버에 새로 캐시된 페이지를 열고 피해자와 정확히 동일한 페이지를 확인합니다.

** 물론, 이 공격은 공격자가 접근 가능한 취약한 리소스가 민감한 데이터를 반환할 때만 의미가 있습니다.

이 공격은 애플리케이션을 취약하게 만들기 위해 매우 특정한 조건에 의존합니다: 1. 애플리케이션은 반환할 리소스를 결정하기 위해 URL의 첫 번째 부분만 읽습니다.
피해자가 다음을 요청하면:

root@kitploit:~
https://www.example.com/my_profile

애플리케이션은 피해자 프로필 페이지를 반환합니다. 애플리케이션은 URL의 첫 번째 부분만 사용하여 프로필 페이지를 반환해야 한다고 결정합니다. 애플리케이션이 다음 요청을 수신하면

root@kitploit:~
https://www.example.com/my_profile_test

추가된 텍스트를 무시하고 여전히 피해자의 프로필 페이지를 반환합니다. 다음 URL에도 동일하게 적용됩니다.

root@kitploit:~
https://www.example.com/my_profile/test

2. 애플리케이션 스택은 캐시 헤더 값이 아닌 파일 확장자에 따라 리소스를 캐시합니다. 애플리케이션 스택이 이미지 파일을 캐시하도록 구성된 경우 .jpg, .png 또는 .gif 확장자를 가진 모든 리소스를 캐시합니다. 즉, 예를 들어 다음 위치의 이미지는

root@kitploit:~
https://www.example.com/images/dog.jpg

이미지가 처음 요청될 때 애플리케이션 서버에서 가져옵니다. 이후의 모든 이미지 요청은 캐시에서 가져오며, 처음 캐시된 동일한 리소스로 응답합니다(캐시 시간 제한이 설정된 동안).

공격

이러한 전제 조건은 Web Cache Deception 공격에 다음과 같이 악용될 수 있습니다:  

1단계: 공격자는 피해자가 악의적으로 조작된 링크를 열도록 유도합니다:

  https://www.example.com/my_profile/test.jpg  

  • 애플리케이션은 URL의 'test.jpg' 부분을 무시하고 피해자 프로필 페이지가 로드됩니다.
  • 캐싱 메커니즘은 리소스를 이미지로 식별하고 캐시합니다.  

2단계: 공격자는 캐시된 페이지에 대해 GET 요청을 보냅니다:

https://www.example.com/my_profile/test.jpg  

  • 실제로 피해자 프로필 페이지인 캐시된 리소스가 공격자(및 이를 요청하는 다른 모든 사람)에게 반환됩니다.

충격적 이렇게 쉬운가요?

변경 로그

1.1

  • 활성 스캔 시 이 이슈에 대한 스캔이 포함되도록 변경되었습니다.
  • 실제 환경에서 얻은 교훈을 포함하도록 스캔이 업데이트되었습니다.
  • 보고는 이제 추가하는 방식으로만 수행됩니다.

1.0 릴리즈

도구 다운로드