
Interface de linha de comando em Ruby para a API REST do Burp Suite
Interface de linha de comando em Ruby para a API REST do Burp Suite
burpcommander VERSION: 1.0.1 - UPDATED: 08/29/2018
-t, --target [IP Address] Defaults to 127.0.0.1
-p, --port [Port Number] Defaults to 1337
-k, --key [API Key] If you require an API key specify it here
-i, --issue-type-id [String] String to search for. Example: "1048832"
-n, --issue-name [String] String to search for. Example: "Command Injection"
-D, --DESCRIPTION Returns the description of a requested issue
-M, --METRICS Returns the scan_metrics for a given task_id
-I, --ISSUES [Optional Number] Returns the issue_events of a given task_id
-s, --scan [Complete URL] Example: https://scantarget.com
-S, --scan-id [Number] Returns ScanProgress for a given task_id
-U, --username [String] Username to supply for an authenticated scan
-P, --password [String] Password to supply for an authenticated scan
-x, --proxy [Proxy HOST:PORT] Example: 127.0.0.1:8080
--proxy-username [Proxy user] Proxy username (if any)
--proxy-password [Proxy pass] Proxy password (if any)
-v, --verbose Enables verbose output
./burpcommander.rb -k [API Key] -n "command injection" -D
As vulnerabilidades de injeção de comandos do sistema operacional surgem quando uma aplicação incorpora dados controláveis pelo usuário em um comando processado por um interpretador de comandos do shell. Se os dados do usuário não forem rigorosamente validados, um atacante pode usar metacaracteres do shell para modificar o comando executado e injetar comandos arbitrários adicionais que serão executados pelo servidor.
As vulnerabilidades de injeção de comandos do SO são geralmente muito graves e podem levar ao comprometimento do servidor que hospeda a aplicação, ou dos próprios dados e funcionalidades da aplicação. Também pode ser possível usar o servidor como plataforma para ataques contra outros sistemas. O potencial exato de exploração depende do contexto de segurança no qual o comando é executado e dos privilégios que esse contexto possui sobre recursos sensíveis no servidor.
./burpcommander.rb -s www.youcanattackme.com -U admin -P password
I, [2018-08-29T15:27:09.310594 #18919] INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass
I, [2018-09-26T10:30:39.540832 #3104] INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com
Obter as scan_metrics de uma determinada varredura.
./burpcommander.rb -S 4 -M
{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}
Obter o número do issue 1 de uma determinada varredura.
./burpcommander.rb -S 4 -I 1
{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied..."