Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HUNT — Sinaliza parâmetros comumente associados a injeção, SSRF, path traversal, IDOR e SSTI, por meio de varredura passiva do Burp/ZAP; também organiza metodologia de testes manuais. | Kitploit
Ferramentas/GitHubGitHub/bugcrowd/hunt
Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesProxies Web e InterceptaçãoSegurança WebTestes de PenetraçãoRecursos Curados
GitHubbugcrowd/hunt

HUNT

Sinaliza parâmetros comumente associados a injeção, SSRF, path traversal, IDOR e SSTI, por meio de varredura passiva do Burp/ZAP; também organiza metodologia de testes manuais.

Ver Repositório
2.3k431há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Extensões de Proxy do HUNT Suite

Logotipo do HUNT

O que é o HUNT Suite?

  • O HUNT Suite é uma coleção de extensões do Burp Suite Pro/Free e do OWASP ZAP.
  • Identifica parâmetros comuns vulneráveis a determinadas classes de vulnerabilidade (Burp Suite Pro e OWASP ZAP).
  • Organiza metodologias de teste (Burp Suite Pro e Free).

HUNT Parameter Scanner - Classes de Vulnerabilidade

  • Injeção de SQL
  • Inclusão de Arquivos Local/Remota e Path Traversal
  • Falsificação de Solicitação no Lado do Servidor e Redirecionamento Aberto
  • Injeção de Comandos do SO
  • Referência Direta Insegura a Objetos
  • Injeção de Template no Lado do Servidor
  • Parâmetros de Lógica e Depuração
  • Cross Site Scripting
  • Injeção de Entidade Externa
  • Upload de Arquivo Malicioso

TODO

  • Alterar o regex para nomes de parâmetros para incluir user_id em vez de apenas id
  • Pesquisar na janela do scanner
  • Destacar parâmetro na janela do scanner
  • Implementar verificação de nomes de script, suporte a URLs REST e parâmetros de corpo (post-body) JSON e XML.
  • Suportar a convenção normal da aba Request: sub-abas Raw, Params, Headers, Hex dentro do scanner
  • Adicionar mais arquivos JSON de metodologia:
    • Web Application Hacker's Handbook
    • PCI
    • HIPAA
    • CREST
    • OWASP Top Ten
    • OWASP Application Security Verification Standard
    • Penetration Testing Execution Standard
    • Burp Suite Methodology
  • Adicionar mais texto para avisos na janela do scanner
  • Adicionar mais descrições e recursos na janela de metodologia
  • Adicionar funcionalidade para enviar requisição/resposta para outras abas do Burp, como o Repeater

Autores

  • JP Villanueva
  • Jason Haddix

Contribuidores

  • Ryan Black
  • Fatih Egbatan
  • Vishal Shah

HUNT Suite para Burp Suite Pro/Free

HUNT Parameter Scanner (hunt_scanner.py)

Scanner do HUNT

Esta extensão não testa esses parâmetros, mas sim alerta sobre eles para que um caçador de bugs possa testá-los manualmente. Para cada classe de vulnerabilidade, a Bugcrowd identificou parâmetros ou funções comuns associados a essa classe de vulnerabilidade. Também fornecemos recursos selecionados na descrição do problema para realizar testes manuais completos dessas classes de vulnerabilidade.

HUNT Testing Methodology (hunt_methodology.py)

Metodologia do HUNT

Esta extensão permite que os testadores enviem requisições e respostas para uma aba do Burp Suite chamada "HUNT Methodology". Essa aba contém uma árvore no lado esquerdo, que é uma representação visual da sua metodologia de teste. Ao enviar requisições/respostas para cá, os testadores podem organizar ou atestar que realizaram testes manuais naquela seção do aplicativo ou que concluíram determinada etapa da metodologia.

Instalando o HUNT Suite para Burp Suite Pro/Free

Começando

  1. Baixe o standalone mais recente jar do Jython.
  2. Navegue até Extender -> Options. Adicionando Jython
  • Localize a seção chamada Python Environment.
  • Adicione o local do jar do Jython clicando em Select file....
  1. Navegue até Extender -> Extensions. Adicionando Extensão
  • Clique em Add.
  • Localize Extension Details.
    • Selecione "Python" como o Extension Type.
    • Clique em "Select file..." para selecionar o local onde a extensão está localizada no seu sistema de arquivos.
    • Faça isso tanto para o HUNT Parameter Scanner quanto para o HUNT Testing Methodology
  1. O HUNT Parameter Scanner começará a ser executado no tráfego que flui pelo proxy.

Definindo o Escopo

Este é um passo importante para definir seu escopo de teste, pois o scanner passivo é extremamente ruidoso. Em vez de poluir a janela do Scanner, o HUNT Parameter Scanner cria sua própria janela com suas próprias descobertas.

  1. Navegue até Target -> Scope. Escopo do Alvo
  • Marque a caixa de seleção "Use advanced scope control".
  • Clique em adicionar para incluir no seu escopo.
  1. Navegue até Scanner -> Live scanning.
  • Na seção "Live Passive Scanning", clique em "Use suite scope [defined in the target tab]". Scanner Passivo

Notas Importantes

O HUNT Parameter Scanner utiliza a API de varredura passiva dentro do Burp. Estas são as condições sob as quais as verificações de varredura passiva são executadas:

  • Primeira requisição de um scan ativo
  • Requisições do proxy
  • Sempre que "Do a passive scan" for selecionado no menu de contexto

Varreduras passivas não são executadas nos seguintes casos:

  • Em cada resposta de scan ativo
  • Em respostas do Repeater
  • Em respostas do Intruder
  • Em respostas do Sequencer
  • Em respostas do Spider

HUNT Scanner para OWASP ZAP (Alpha - Contribuição de Ricardo Lobo @_sbzo)

O Hunt scanner está incluído nos scripts da comunidade para o ZAP Proxy.

  1. Encontre o ícone "Manage Addons" e garanta que você tenha Python Scripting e Community Scripts instalados.
  2. Garanta que o ícone "show All Tabs" esteja clicado
  3. Clique no menu Tools, navegue até a seção Options. Selecione Passive Scanner e marque a caixa Scan messages only in scope e depois OK
  4. Clique na aba Scripts (ao lado da aba Sites)
  5. Procure por Hunt.py; ele deve aparecer sob passive rules
  6. Clique com o botão direito no script sob passive rules, habilite-o e salve-o
  7. Navegue pelos sites e receba alertas dos sites incluídos nos contextos!

Licença

Licenciado sob a Licença Apache 2.0 aqui

Baixar ferramenta