
Extensão do Burp Suite que descobre parâmetros ocultos e não vinculados usando diffing avançado e busca binária, permitindo a detecção de envenenamento de cache web e outras vulnerabilidades baseadas em parâmetros.
Esta extensão identifica parâmetros ocultos e não vinculados. É particularmente útil para encontrar vulnerabilidades de envenenamento de cache web.
Combina a lógica avançada de diffing do Backslash Powered Scanner com uma técnica de busca binária para adivinhar até 65.000 nomes de parâmetros por requisição. Os nomes dos parâmetros vêm de uma wordlist interna cuidadosamente selecionada, e também colhe palavras adicionais de todo o tráfego no escopo.
Para usá-la, clique com o botão direito numa requisição no Burp e clique em "Guess (cookies|headers|params)". Se estiver usando o Burp Suite Pro, os parâmetros identificados serão reportados como problemas do scanner. Caso contrário, pode encontrá-los listados em Extender->Extensions->Param Miner->Output
Também pode lançar ataques de adivinhação em várias requisições selecionadas ao mesmo tempo – isto utilizará um pool de threads para que possa usá-lo com segurança em milhares de requisições, se desejar. Alternativamente, pode ativar a mineração automática de todo o tráfego no escopo. Note que esta ferramenta foi projetada para ser altamente escalável, mas pode exigir ajustes para evitar problemas de desempenho.
Para mais informações, consulte os whitepapers:
2020: https://portswigger.net/research/web-cache-entanglement
2018: https://portswigger.net/research/practical-web-cache-poisoning
O código pode ser encontrado em https://github.com/portswigger/param-miner
Se pretender limitar a taxa do seu ataque, use a extensão Distribute Damage.
Contribuições e pedidos de funcionalidades são bem-vindos.
Atualização do Web Cache Entanglement
Aqui está um vídeo das novas funcionalidades sendo usadas para encontrar uma vulnerabilidade de envenenamento de cache GET gordo num site de demonstração usando Rack::Cache
Outro vídeo visando um site real chegará em breve – estou apenas aguardando a correção do alvo.
1.21 2020-09-02
1.20 2020-08-05
1.07 2018-12-06
1.06 2018-10-10
1.03 2018-08-09
Esta extensão requer Burp Suite 2021.9 ou superior. Para instalá-la, simplesmente use o separador BApps no Burp.
Linux: ./gradlew build fatjar
Windows: gradlew.bat build fatjar
Obtenha a saída de build/libs/param-miner-all.jar