
Uma extensão do Burp que adiciona uma verificação de varredura passiva para sinalizar parâmetros cujo nome ou valor podem indicar um possível ponto de inserção para SSRF ou LFI.
Uma extensão do Burp que adiciona uma verificação de scan passivo para sinalizar parâmetros cujo nome ou valor podem indicar um possível ponto de inserção para SSRF ou LFI.
Nota: Acredito que o Burp Pro seja necessário para usar esta extensão, já que ela se baseia na funcionalidade do scanner, que não está incluída na versão Community.

A extensão examinará tanto o nome de um parâmetro quanto o valor desse parâmetro e procurará palavras ou padrões comuns que indiquem que ele pode ser um ponto de inserção para SSRF ou LFI.
Por exemplo, as verificações de SSRF incluem a busca por nomes de parâmetros como 'redirect', 'url' ou 'domain', bem como a procura por valores que se pareçam com uma URL.
As verificações de LFI buscam nomes como 'include', 'attach' ou 'file', e procuram valores que tenham uma extensão de arquivo.
Alguns exemplos básicos:

Basta clonar o repositório e carregar a extensão no Burp: Vá para a aba Extender, clique em 'Add', mude o tipo de extensão para 'Python', forneça o arquivo BurpParamFlagger.py clonado e siga os próximos passos.
Uma vez que a extensão esteja carregada, nada mais é necessário. Você deve começar a ver quaisquer requisições sinalizadas junto com seus outros problemas do scanner no Dashboard.