
Uma extensão de navegador para a plataforma faradaysec https://faradaysec.com
Faraday Addon é um complemento simples para automatizar o reporte de vulnerabilidades através do navegador para a sua própria instância do Faraday. O Faraday Addon intercepta cada requisição do navegador, adicionando uma funcionalidade para acessar cada uma delas tratando-as como uma vulnerabilidade. Dessa forma, um pentester só precisa usar o complemento para enviar requisições potencialmente vulneráveis ao Faraday, em vez de copiá-las e colá-las no servidor.
Por enquanto, o Faraday Addon está disponível apenas para o Firefox Quantum. Estamos trabalhando em uma versão estável para o Chrome.

Baixe e instale a última versão do repositório de complementos do Firefox:
$ git clone https://github.com/infobyte/faraday_addon.git
Na caixa de pesquisa do Firefox, escreva about:debugging.
Clique neste botão: Carregar complemento temporário
Selecione o arquivo manifest.json dentro do diretório onde você clonou o Faraday Addon.
Primeiro, você deve se autenticar no seu servidor Faraday.

Depois de autenticado, vá para as configurações.

Basta adicionar a URL do servidor Faraday e clicar em Conectar. (A URL deve ter este formato [protocol]://[ip/domain]:[port])

Se as suas configurações estiverem corretas, você deverá ver seus workspaces. Clique no workspace desejado e salve as configurações.
O Faraday Addon também suporta a definição de escopos usando expressões regulares, permitindo capturar apenas determinadas requisições. Por exemplo, se você só quiser capturar todos os subdomínios de faradaysec.com:
*.faradaysec.com
Agora você está pronto para capturar requisições com o Faraday Addon.

Se você configurou tudo corretamente, verá cada requisição passando pelo Faraday Addon. Imagine que você encontrou um XSS e deseja enviá-lo para o Faraday. Para criar um novo issue, clique no ícone ao lado da requisição vulnerável:

Um formulário aparecerá; você deve preenchê-lo com todas as informações sobre o issue. Se você tiver Modelos de Vulnerabilidade enviados anteriormente para o Faraday, esse processo será mais rápido.

Depois de concluído, envie-o para o Faraday.

Você pode conferir a sua nova vulnerabilidade no servidor do Faraday.
