Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
burpcommander — Interface de linha de comando em Ruby para a API REST do Burp Suite | Kitploit
Ferramentas/GitHubGitHub/pentestgeek/burpcommander
Scanners de Vulnerabilidades WebScripting e AutomaçãoTestes de Segurança de APIsTestes de Penetração
GitHubpentestgeek/burpcommander

burpcommander

Interface de linha de comando em Ruby para a API REST do Burp Suite

Ver Repositório
57256há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

burpcommander

Interface de linha de comando em Ruby para a API REST do Burp Suite

Uso

root@kitploit:~
burpcommander VERSION: 1.0.1  -  UPDATED: 08/29/2018

	-t, --target [IP Address]           Defaults to 127.0.0.1
	-p, --port  [Port Number]           Defaults to 1337
	-k, --key [API Key]                 If you require an API key specify it here
	-i, --issue-type-id [String]        String to search for.  Example: "1048832"
	-n, --issue-name [String]           String to search for.  Example: "Command Injection"
	-D, --DESCRIPTION                   Returns the description of a requested issue
	-M, --METRICS                       Returns the scan_metrics for a given task_id
	-I, --ISSUES [Optional Number]      Returns the issue_events of a given task_id
	-s, --scan [Complete URL]           Example: https://scantarget.com
	-S, --scan-id [Number]              Returns ScanProgress for a given task_id
	-U, --username [String]             Username to supply for an authenticated scan
	-P, --password [String]             Password to supply for an authenticated scan
    -x, --proxy [Proxy HOST:PORT]       Example: 127.0.0.1:8080
        --proxy-username [Proxy user]   Proxy username (if any)
        --proxy-password [Proxy pass]   Proxy password (if any)
	-v, --verbose                       Enables verbose output

Exemplo Genérico

root@kitploit:~
./burpcommander.rb -k [API Key] -n "command injection" -D

Saída do Comando

As vulnerabilidades de injeção de comandos do sistema operacional surgem quando uma aplicação incorpora dados controláveis pelo usuário em um comando processado por um interpretador de comandos do shell. Se os dados do usuário não forem rigorosamente validados, um atacante pode usar metacaracteres do shell para modificar o comando executado e injetar comandos arbitrários adicionais que serão executados pelo servidor.

As vulnerabilidades de injeção de comandos do SO são geralmente muito graves e podem levar ao comprometimento do servidor que hospeda a aplicação, ou dos próprios dados e funcionalidades da aplicação. Também pode ser possível usar o servidor como plataforma para ataques contra outros sistemas. O potencial exato de exploração depende do contexto de segurança no qual o comando é executado e dos privilégios que esse contexto possui sobre recursos sensíveis no servidor.

Iniciar uma Varredura

root@kitploit:~
./burpcommander.rb -s www.youcanattackme.com -U admin -P password

I, [2018-08-29T15:27:09.310594 #18919]  INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com

Iniciar uma Varredura com Proxy

root@kitploit:~
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass

I, [2018-09-26T10:30:39.540832 #3104]  INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com

Consultar Informações da Varredura

Obter as scan_metrics de uma determinada varredura.

root@kitploit:~
./burpcommander.rb -S 4 -M

{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}

Obter o número do issue 1 de uma determinada varredura.

root@kitploit:~
./burpcommander.rb -S 4 -I 1

{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied..."
Baixar ferramenta