Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
HUNT — Sinaliza parâmetros comumente associados a injeção, SSRF, path traversal, IDOR e SSTI, por meio de varredura passiva do Burp/ZAP; também organiza metodologia de testes manuais. | Kitploit
Sinaliza parâmetros comumente associados a injeção, SSRF, path traversal, IDOR e SSTI, por meio de varredura passiva do Burp/ZAP; também organiza metodologia de testes manuais.
O HUNT Suite é uma coleção de extensões do Burp Suite Pro/Free e do OWASP ZAP.
Identifica parâmetros comuns vulneráveis a determinadas classes de vulnerabilidade (Burp Suite Pro e OWASP ZAP).
Organiza metodologias de teste (Burp Suite Pro e Free).
HUNT Parameter Scanner - Classes de Vulnerabilidade
Injeção de SQL
Inclusão de Arquivos Local/Remota e Path Traversal
Falsificação de Solicitação no Lado do Servidor e Redirecionamento Aberto
Injeção de Comandos do SO
Referência Direta Insegura a Objetos
Injeção de Template no Lado do Servidor
Parâmetros de Lógica e Depuração
Cross Site Scripting
Injeção de Entidade Externa
Upload de Arquivo Malicioso
TODO
Alterar o regex para nomes de parâmetros para incluir user_id em vez de apenas id
Pesquisar na janela do scanner
Destacar parâmetro na janela do scanner
Implementar verificação de nomes de script, suporte a URLs REST e parâmetros de corpo (post-body) JSON e XML.
Suportar a convenção normal da aba Request: sub-abas Raw, Params, Headers, Hex dentro do scanner
Adicionar mais arquivos JSON de metodologia:
Web Application Hacker's Handbook
PCI
HIPAA
CREST
OWASP Top Ten
OWASP Application Security Verification Standard
Penetration Testing Execution Standard
Burp Suite Methodology
Adicionar mais texto para avisos na janela do scanner
Adicionar mais descrições e recursos na janela de metodologia
Adicionar funcionalidade para enviar requisição/resposta para outras abas do Burp, como o Repeater
Autores
JP Villanueva
Jason Haddix
Contribuidores
Ryan Black
Fatih Egbatan
Vishal Shah
HUNT Suite para Burp Suite Pro/Free
HUNT Parameter Scanner (hunt_scanner.py)
Esta extensão não testa esses parâmetros, mas sim alerta sobre eles para que um caçador de bugs possa testá-los manualmente. Para cada classe de vulnerabilidade, a Bugcrowd identificou parâmetros ou funções comuns associados a essa classe de vulnerabilidade. Também fornecemos recursos selecionados na descrição do problema para realizar testes manuais completos dessas classes de vulnerabilidade.
HUNT Testing Methodology (hunt_methodology.py)
Esta extensão permite que os testadores enviem requisições e respostas para uma aba do Burp Suite chamada "HUNT Methodology". Essa aba contém uma árvore no lado esquerdo, que é uma representação visual da sua metodologia de teste. Ao enviar requisições/respostas para cá, os testadores podem organizar ou atestar que realizaram testes manuais naquela seção do aplicativo ou que concluíram determinada etapa da metodologia.
Adicione o local do jar do Jython clicando em Select file....
Navegue até Extender -> Extensions.
Clique em Add.
Localize Extension Details.
Selecione "Python" como o Extension Type.
Clique em "Select file..." para selecionar o local onde a extensão está localizada no seu sistema de arquivos.
Faça isso tanto para o HUNT Parameter Scanner quanto para o HUNT Testing Methodology
O HUNT Parameter Scanner começará a ser executado no tráfego que flui pelo proxy.
Definindo o Escopo
Este é um passo importante para definir seu escopo de teste, pois o scanner passivo é extremamente ruidoso. Em vez de poluir a janela do Scanner, o HUNT Parameter Scanner cria sua própria janela com suas próprias descobertas.
Navegue até Target -> Scope.
Marque a caixa de seleção "Use advanced scope control".
Clique em adicionar para incluir no seu escopo.
Navegue até Scanner -> Live scanning.
Na seção "Live Passive Scanning", clique em "Use suite scope [defined in the target tab]".
Notas Importantes
O HUNT Parameter Scanner utiliza a API de varredura passiva dentro do Burp. Estas são as condições sob as quais as verificações de varredura passiva são executadas:
Primeira requisição de um scan ativo
Requisições do proxy
Sempre que "Do a passive scan" for selecionado no menu de contexto
Varreduras passivas não são executadas nos seguintes casos:
Em cada resposta de scan ativo
Em respostas do Repeater
Em respostas do Intruder
Em respostas do Sequencer
Em respostas do Spider
HUNT Scanner para OWASP ZAP (Alpha - Contribuição de Ricardo Lobo @_sbzo)
O Hunt scanner está incluído nos scripts da comunidade para o ZAP Proxy.
Encontre o ícone "Manage Addons" e garanta que você tenha Python Scripting e Community Scripts instalados.
Garanta que o ícone "show All Tabs" esteja clicado
Clique no menu Tools, navegue até a seção Options. Selecione Passive Scanner e marque a caixa Scan messages only in scope e depois OK
Clique na aba Scripts (ao lado da aba Sites)
Procure por Hunt.py; ele deve aparecer sob passive rules
Clique com o botão direito no script sob passive rules, habilite-o e salve-o
Navegue pelos sites e receba alertas dos sites incluídos nos contextos!