
Repetição Automatizada de Requisições HTTP com Burp Suite
No extensor, importe o AutoRepeater.jar
O AutoRepeater só reenviará requisições que forem alteradas por uma substituição definida. Quando o AutoRepeater recebe uma requisição que corresponde às condições definidas para uma determinada aba, o AutoRepeater primeiro aplicará todas as substituições base definidas à requisição; em seguida, copiará a requisição com as substituições base realizadas para cada substituição definida e aplicará a substituição em questão à requisição.
O Burp Suite é um proxy HTTP de interceptação e é a ferramenta padrão de fato para realizar testes de segurança em aplicações web. Embora o Burp Suite seja uma ferramenta muito útil, usá-lo para realizar testes de autorização costuma ser um esforço tedioso que envolve um ciclo de "alterar requisição e reenviar", o que pode deixar vulnerabilidades passar despercebidas e atrasar os testes. O AutoRepeater, uma extensão de código aberto para o Burp Suite, foi desenvolvido para aliviar esse esforço. O AutoRepeater automatiza e agiliza os testes de autorização em aplicações web e oferece aos pesquisadores de segurança uma ferramenta fácil de usar para duplicar, modificar e reenviar requisições automaticamente dentro do Burp Suite, avaliando rapidamente as diferenças nas respostas.

Sem o AutoRepeater, o fluxo básico de teste de aplicações web com o Burp Suite é o seguinte:
Embora esse fluxo de teste funcione, ele é particularmente tedioso para testar problemas que podem existir em qualquer requisição. Por exemplo, alterar endereços de e-mail, identidades de contas, papéis (roles), URLs e tokens CSRF pode levar a vulnerabilidades. Atualmente, o Burp Suite não testa rapidamente esses tipos de vulnerabilidades dentro de uma aplicação web.
Existem alguns plugins já existentes para o Burp Suite (AuthMatrix, Authz e Autorize) criados para facilitar os testes de autorização, mas cada um tem problemas que limitam sua utilidade. O AuthMatrix e o Authz exigem que os usuários enviem requisições específicas aos plugins e configurem regras sobre como o teste de autorização é realizado, o que introduz o risco de perder requisições importantes e atrasa os testes. O Autorize não oferece aos usuários a capacidade de realizar substituições de texto de propósito geral e possui uma interface de usuário confusa. O AutoRepeater reúne todas as melhores ideias desses plugins, juntamente com a interface de usuário familiar do Burp Suite, e as combina para criar o plugin de teste de autorização mais simplificado.
O AutoRepeater oferece uma solução de propósito geral para simplificar os testes de autorização em aplicações web. O AutoRepeater fornece os seguintes recursos:
A seguir estão alguns casos de uso comuns do AutoRepeater. Algumas dicas úteis ao usar a ferramenta:
Para testar se um usuário não autenticado pode acessar a aplicação, configure uma regra em Base Replacements para Remove Header By Name e então corresponda a "Cookie".
Para testar o acesso entre usuários autenticados (por exemplo, de privilégio baixo para privilégio mais alto), você precisará definir substituições para cada um dos cookies de sessão utilizados.
Para revisar os resultados dos testes de acesso, primeiro garanta que está usando a versão mais recente da ferramenta (Git, não a loja BApp).