
Ferramenta de Enumeração Externa de Filtros Web (WebFEET)
WebFEET
Lançado como open source pela NCC Group Plc - http://www.nccgroup.com/
Desenvolvido por Ben Williams
https://github.com/nccgroup/webfeet
Lançado sob AGPL, consulte o LICENSE para mais informações
WebFEET é uma aplicação web para enumeração drive-by de proxies de segurança web e políticas. Consulte o white paper associado: https://www.nccgroup.com/media/481438/whitepaper-ben-web-filt.pdf (Enumeração drive-by de soluções de filtragem web)
Esta ferramenta foi desenvolvida por Ben Williams, apresentada na BlackHat US 2014: https://www.blackhat.com/us-14/briefings.html#i-know-your-filtering-policy-better-than-you-do-external-enumeration-and-exploitation-of-email-and-web-security-solutions, e lançada como open source pela NCC Group Plc.
As técnicas utilizadas podem ajudar a enumerar:
Esta ferramenta funciona de forma drive-by, utilizando JavaScript para enumerar produtos e políticas. Ela preenche o DOM com os resultados e faz POST do DOM de volta ao servidor para análise posterior.
Notas adicionais documentadas estão disponíveis inline com a página de resultados.
==== Versão Beta estável atual: ====
WebFEET (versão Beta 0.6) Ben Williams, NCC Group 2014
As funcionalidades atualmente implementadas incluem:
[Download] https://github.com/nccgroup/WebFEET/archive/master.zip
[Clonar] https://github.com/nccgroup/WebFEET.git
[Conselho de utilização] A utilização desta aplicação para enumerar alvos sem consentimento mútuo prévio pode ser considerada um ataque em algumas circunstâncias. É aconselhada cautela e continua a ser sua responsabilidade cumprir as leis locais, estaduais, federais, nacionais e internacionais aplicáveis. O NCC Group não assume responsabilidade e não é responsável por qualquer uso indevido ou dano causado por esta aplicação.
Utilize esta aplicação com cuidado. É possível fazer upload arbitrário de ficheiros (que, por predefinição, são enviados para a pasta /tmp/). Esses uploads incluem páginas de bloqueio e relatórios de organizações-alvo, mas o conteúdo está potencialmente sob controlo externo. É aconselhada cautela ao abrir ficheiros. Para que os relatórios sejam precisos, deve abrir os ficheiros html com um navegador com JavaScript desativado (utilizando, por exemplo, o plugin NoScript), mas também pode ser aconselhável verificar primeiro os ficheiros para garantir que são texto/HTML.
Esta versão da ferramenta foi concebida para ter dupla finalidade; apresentar um relatório ao utilizador e enviar o mesmo relatório para o servidor. Para utilizar esta ferramenta de forma ofensiva do tipo drive-by, o ficheiro index2.html poderia ser incorporado num iframe oculto (por exemplo), e os utilizadores poderiam receber um link para a página com o iframe (alternativamente, a ferramenta poderia ser personalizada para não apresentar um relatório ao utilizador e para enviar de volta um array JSON com os resultados, mas isso está para além do âmbito do que foi pretendido para esta ferramenta).