ActiveScan++
O ActiveScan++ amplia as capacidades de varredura ativa e passiva do Burp Suite. Projetado para adicionar sobrecarga mínima de rede, ele identifica comportamentos da aplicação que podem ser de interesse para testadores avançados:
- Potenciais ataques de host header (envenenamento de redefinição de senha, envenenamento de cache, DNS rebinding)
- Edge Side Includes
- Tratamento de entrada XML
- Transformação suspeita de entrada (ex.: 7*7 => '49', \\ => '\' )
- Problemas do scanner passivo que só ocorrem durante o fuzzing (instale a extensão 'Error Message Checks' para máxima eficácia)
Ele também adiciona verificações para os seguintes problemas:
- Injeção de código cega via expression language, open() do Ruby e open() do Perl
- CVE-2014-6271/CVE-2014-6278 'shellshock' e CVE-2015-2080, CVE-2017-5638, CVE-2017-12629, CVE-2018-11776, etc
Requisitos:
Burp Suite Professional ou Enterprise (versão estável mais recente)
Instalação manual:
- 'Extensions'->'Installed'->'Add
- Clique em 'Select file'
- Escolha build/libs/active-scan-plus-plus-all.jar
Notas de uso:
Para invocar essas verificações, basta executar uma varredura ativa normal.
Changelog:
2.0.3 20250123
2.0.1 20241210
- Resolve alguns falsos positivos de longa data
2.0.0 20241202
1.0.24 20230801
1.0.23 20211210
- Log4Shell (CVE-2021-44228)
1.0.22 20210325
1.0.21 20190322
- Detecta divulgação de arquivos do Rails (CVE-2019-5418)
1.0.20 20180903
- Detecta novo RCE do Struts (CVE-2018-11776)
1.0.19 20180815
- Detecta injeção de template Razor com @(7*7)
1.0.18 20180804
- Tenta converter requisições para XML para XXE
- Detecta CVE-2017-12611, CVE-2017-9805
- Melhora a robustez
1.0.17 20180411
- Detecta arquivos interessantes: /.git/config e /server-status
- Isso pode ser facilmente estendido com suas próprias verificações
1.0.16 20180404
- Detecta Edge Side Includes
1.0.15 20171026
1.0.14 20170309
- Detecta o mais recente RCE do Struts2 - CVE-2017-5638 / S2-045
1.0.13 20160411
- Detecta injeção de comando shell via chamadas open() do Perl
- Corrige bug que reduzia a eficiência ao criar pontos de inserção inúteis
- Infelizmente remove o recurso 'NullPointerException'
- Corrige bug que fazia problemas do scanner passivo aparecerem em HTTP em vez de HTTPS
- Reduz falsos positivos de verificações baseadas em atraso de tempo
1.0.12 - 20151118
- Dispara uma nova varredura passiva quando um caminho de código alternativo é identificado (combina bem com a extensão 'Error Message Checks')
1.0.11 - 20150327
- Detecta injeção de código diversa via transformação suspeita de entrada (ex.: \x41->A)
- Reporta quando aplicações parecem tratar entrada XML
- Define Connection: close nas requisições de saída para maior velocidade
1.0.10 - 20150327
1.0.9 - 20150225
- Adiciona teste tentativo para CVE-2015-2080
- Remove verificações de injeção de código dinâmica e RPO - estas agora estão implementadas no núcleo do Burp
- Fornece uma mensagem de erro útil quando alguém tolamente tenta usar o Jython 2.7 beta
1.0.8 - 20141001
- Adiciona teste tentativo para CVE-2014-6278
1.0.7 - 20140926
- Ajusta o teste para CVE-2014-6271 para melhor cobertura
1.0.6 - 20140925
- Adiciona um teste para CVE-2014-6271
1.0.5 - 20140708
- Adiciona compatibilidade com Jython 2.5 (estável)
- Melhora a detecção de envenenamento de cache
- Adiciona um parâmetro cachebust para prevenir envenenamento acidental de cache
- Correções diversas de bugs
1.0.4 - 20140616
- Previne falsos positivos de RPO verificando o DOCTYPE da página
- Reduz falsos negativos de envenenamento de host header
1.0.3 - 20140523
- Previne problemas duplicados ao salvar/restaurar estado
- Refatoração: o scanner passivo agora é quase extensível
- Melhora a detecção de injeção de expression language
- Melhora a regex de RPO
1.0.2 - 20140424
- Correções de bugs relacionadas à segurança de threads
1.0.1 - 20140422
- Correções menores de bugs
1.0: