Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ActiveScanPlusPlus — Extensão do Burp Suite que amplia a verificação ativa e passiva com verificações para ataques de cabeçalho de host, XXE, injeção de linguagem de expressão, shellshock e outras vulnerabilidades web. | Kitploit
Ferramentas/GitHubGitHub/albinowax/activescanplusplus
Ferramentas DefensivasScanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsSegurança Web

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Fuzzing
Testes de Penetração
GitHubalbinowax/activescanplusplus

ActiveScanPlusPlus

Extensão do Burp Suite que amplia a verificação ativa e passiva com verificações para ataques de cabeçalho de host, XXE, injeção de linguagem de expressão, shellshock e outras vulnerabilidades web.

Ver RepositórioSite
66720112há 15 diasRevisado pelo Kitploit
Compartilhar

ActiveScan++

O ActiveScan++ amplia as capacidades de varredura ativa e passiva do Burp Suite. Projetado para adicionar sobrecarga mínima de rede, ele identifica comportamentos da aplicação que podem ser de interesse para testadores avançados:

  • Potenciais ataques de host header (envenenamento de redefinição de senha, envenenamento de cache, DNS rebinding)
  • Edge Side Includes
  • Tratamento de entrada XML
  • Transformação suspeita de entrada (ex.: 7*7 => '49', \\ => '\' )
  • Problemas do scanner passivo que só ocorrem durante o fuzzing (instale a extensão 'Error Message Checks' para máxima eficácia)

Ele também adiciona verificações para os seguintes problemas:

  • Injeção de código cega via expression language, open() do Ruby e open() do Perl
  • CVE-2014-6271/CVE-2014-6278 'shellshock' e CVE-2015-2080, CVE-2017-5638, CVE-2017-12629, CVE-2018-11776, etc

Requisitos:

Burp Suite Professional ou Enterprise (versão estável mais recente)

Instalação manual:

  1. 'Extensions'->'Installed'->'Add
  2. Clique em 'Select file'
  3. Escolha build/libs/active-scan-plus-plus-all.jar

Notas de uso:

Para invocar essas verificações, basta executar uma varredura ativa normal.

Changelog:

2.0.3 20250123

  • Problemas de processamento de Unicode (consulte Bypassing character blocklists with unicode overflows)

2.0.1 20241210

  • Resolve alguns falsos positivos de longa data

2.0.0 20241202

  • Reescrito em Java!

1.0.24 20230801

  • Devise (sem CVE, consulte Smashing the State Machine)

1.0.23 20211210

  • Log4Shell (CVE-2021-44228)

1.0.22 20210325

  • Detecta endpoints OAuth interessantes.
  • Para mais detalhes, consulte Hidden OAuth Attack Vectors

1.0.21 20190322

  • Detecta divulgação de arquivos do Rails (CVE-2019-5418)

1.0.20 20180903

  • Detecta novo RCE do Struts (CVE-2018-11776)

1.0.19 20180815

  • Detecta injeção de template Razor com @(7*7)

1.0.18 20180804

  • Tenta converter requisições para XML para XXE
  • Detecta CVE-2017-12611, CVE-2017-9805
  • Melhora a robustez

1.0.17 20180411

  • Detecta arquivos interessantes: /.git/config e /server-status
  • Isso pode ser facilmente estendido com suas próprias verificações

1.0.16 20180404

  • Detecta Edge Side Includes

1.0.15 20171026

  • Detecta RCE via injeção Solr/Lucene usando XXE - CVE-2017-12629

1.0.14 20170309

  • Detecta o mais recente RCE do Struts2 - CVE-2017-5638 / S2-045

1.0.13 20160411

  • Detecta injeção de comando shell via chamadas open() do Perl
  • Corrige bug que reduzia a eficiência ao criar pontos de inserção inúteis
  • Infelizmente remove o recurso 'NullPointerException'
  • Corrige bug que fazia problemas do scanner passivo aparecerem em HTTP em vez de HTTPS
  • Reduz falsos positivos de verificações baseadas em atraso de tempo

1.0.12 - 20151118

  • Dispara uma nova varredura passiva quando um caminho de código alternativo é identificado (combina bem com a extensão 'Error Message Checks')

1.0.11 - 20150327

  • Detecta injeção de código diversa via transformação suspeita de entrada (ex.: \x41->A)
  • Reporta quando aplicações parecem tratar entrada XML
  • Define Connection: close nas requisições de saída para maior velocidade

1.0.10 - 20150327

  • Adiciona teste para exploit de open() do ruby - veja http://sakurity.com/blog/2015/02/28/openuri.html
  • Diversos ajustes e correções menores

1.0.9 - 20150225

  • Adiciona teste tentativo para CVE-2015-2080
  • Remove verificações de injeção de código dinâmica e RPO - estas agora estão implementadas no núcleo do Burp
  • Fornece uma mensagem de erro útil quando alguém tolamente tenta usar o Jython 2.7 beta

1.0.8 - 20141001

  • Adiciona teste tentativo para CVE-2014-6278

1.0.7 - 20140926

  • Ajusta o teste para CVE-2014-6271 para melhor cobertura

1.0.6 - 20140925

  • Adiciona um teste para CVE-2014-6271

1.0.5 - 20140708

  • Adiciona compatibilidade com Jython 2.5 (estável)
  • Melhora a detecção de envenenamento de cache
  • Adiciona um parâmetro cachebust para prevenir envenenamento de cache acidental
  • Diversas correções de bugs

1.0.4 - 20140616

  • Previne falsos positivos de RPO verificando o DOCTYPE da página
  • Reduz falsos negativos de envenenamento de host header

1.0.3 - 20140523

  • Previne problemas duplicados ao salvar/restaurar estado
  • Refatoração: o scanner passivo agora é quase extensível
  • Melhora a detecção de injeção de expression language
  • Melhora a regex de RPO

1.0.2 - 20140424

  • Correções de bugs relacionadas à segurança de threads

1.0.1 - 20140422

  • Correções menores de bugs

1.0:

  • Lançamento
Baixar ferramenta