Extensões de Proxy do HUNT Suite

O que é o HUNT Suite?
- O HUNT Suite é uma coleção de extensões do Burp Suite Pro/Free e do OWASP ZAP.
- Identifica parâmetros comuns vulneráveis a determinadas classes de vulnerabilidade (Burp Suite Pro e OWASP ZAP).
- Organiza metodologias de teste (Burp Suite Pro e Free).
HUNT Parameter Scanner - Classes de Vulnerabilidade
- Injeção de SQL
- Inclusão de Arquivos Local/Remota e Path Traversal
- Falsificação de Solicitação no Lado do Servidor e Redirecionamento Aberto
- Injeção de Comandos do SO
- Referência Direta Insegura a Objetos
- Injeção de Template no Lado do Servidor
- Parâmetros de Lógica e Depuração
Cross Site Scripting
Injeção de Entidade Externa
Upload de Arquivo Malicioso
TODO
Alterar o regex para nomes de parâmetros para incluir user_id em vez de apenas id
Pesquisar na janela do scanner
Destacar parâmetro na janela do scanner
- Implementar verificação de nomes de script, suporte a URLs REST e parâmetros de corpo (post-body) JSON e XML.
- Suportar a convenção normal da aba Request: sub-abas Raw, Params, Headers, Hex dentro do scanner
- Adicionar mais arquivos JSON de metodologia:
Web Application Hacker's Handbook
- PCI
- HIPAA
- CREST
- OWASP Top Ten
- OWASP Application Security Verification Standard
- Penetration Testing Execution Standard
- Burp Suite Methodology
- Adicionar mais texto para avisos na janela do scanner
- Adicionar mais descrições e recursos na janela de metodologia
- Adicionar funcionalidade para enviar requisição/resposta para outras abas do Burp, como o Repeater
Autores
- JP Villanueva
- Jason Haddix
Contribuidores
- Ryan Black
- Fatih Egbatan
- Vishal Shah
HUNT Suite para Burp Suite Pro/Free
HUNT Parameter Scanner (hunt_scanner.py)

Esta extensão não testa esses parâmetros, mas sim alerta sobre eles para que um caçador de bugs possa testá-los manualmente. Para cada classe de vulnerabilidade, a Bugcrowd identificou parâmetros ou funções comuns associados a essa classe de vulnerabilidade. Também fornecemos recursos selecionados na descrição do problema para realizar testes manuais completos dessas classes de vulnerabilidade.
HUNT Testing Methodology (hunt_methodology.py)

Esta extensão permite que os testadores enviem requisições e respostas para uma aba do Burp Suite chamada "HUNT Methodology". Essa aba contém uma árvore no lado esquerdo, que é uma representação visual da sua metodologia de teste. Ao enviar requisições/respostas para cá, os testadores podem organizar ou atestar que realizaram testes manuais naquela seção do aplicativo ou que concluíram determinada etapa da metodologia.
Instalando o HUNT Suite para Burp Suite Pro/Free
Começando
- Baixe o standalone mais recente
jar do Jython.
- Navegue até Extender -> Options.

- Localize a seção chamada Python Environment.
- Adicione o local do
jar do Jython clicando em Select file....
- Navegue até Extender -> Extensions.

- Clique em Add.
- Localize Extension Details.
- Selecione "Python" como o Extension Type.
- Clique em "Select file..." para selecionar o local onde a extensão está localizada no seu sistema de arquivos.
- Faça isso tanto para o HUNT Parameter Scanner quanto para o HUNT Testing Methodology
- O HUNT Parameter Scanner começará a ser executado no tráfego que flui pelo proxy.
Definindo o Escopo
Este é um passo importante para definir seu escopo de teste, pois o scanner passivo é extremamente ruidoso. Em vez de poluir a janela do Scanner, o HUNT Parameter Scanner cria sua própria janela com suas próprias descobertas.
- Navegue até Target -> Scope.

- Marque a caixa de seleção "Use advanced scope control".
- Clique em adicionar para incluir no seu escopo.
- Navegue até Scanner -> Live scanning.
- Na seção "Live Passive Scanning", clique em "Use suite scope [defined in the target tab]".

Notas Importantes
O HUNT Parameter Scanner utiliza a API de varredura passiva dentro do Burp. Estas são as condições sob as quais as verificações de varredura passiva são executadas:
- Primeira requisição de um scan ativo
- Requisições do proxy
- Sempre que "Do a passive scan" for selecionado no menu de contexto
Varreduras passivas não são executadas nos seguintes casos:
- Em cada resposta de scan ativo
- Em respostas do Repeater
- Em respostas do Intruder
- Em respostas do Sequencer
- Em respostas do Spider
HUNT Scanner para OWASP ZAP (Alpha - Contribuição de Ricardo Lobo @_sbzo)
O Hunt scanner está incluído nos scripts da comunidade para o ZAP Proxy.
- Encontre o ícone "Manage Addons" e garanta que você tenha
Python Scripting e Community Scripts instalados.
- Garanta que o ícone "show All Tabs" esteja clicado
- Clique no menu
Tools, navegue até a seção Options. Selecione Passive Scanner e marque a caixa Scan messages only in scope e depois OK
- Clique na aba
Scripts (ao lado da aba Sites)
- Procure por
Hunt.py; ele deve aparecer sob passive rules
- Clique com o botão direito no script sob
passive rules, habilite-o e salve-o
- Navegue pelos sites e receba alertas dos sites incluídos nos contextos!
Licença
Licenciado sob a Licença Apache 2.0 aqui