
Automatize tarefas comuns do Protocolo de Depuração do Chrome para ajudar a depurar aplicações web a partir da linha de comando e monitorar e interceptar ativamente requisições e respostas HTTP.
Pown CDB é um utilitário do Chrome Debug Protocol. O principal objetivo da ferramenta é automatizar tarefas comuns para ajudar a depurar aplicações web a partir da linha de comando e monitorar e interceptar ativamente requisições e respostas HTTP. Isso é particularmente útil durante testes de penetração e outros tipos de avaliações e investigações de segurança.
| captura de tela |
|---|
Esta ferramenta faz parte da iniciativa de código aberto do secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
Esta ferramenta é destinada a ser usada como parte do Pown.js, mas pode ser invocada separadamente como uma ferramenta independente.
Instale o Pown primeiro como de costume:
$ npm install -g pown@latest
Invoque diretamente do Pown:
$ pown cdb
Instale este módulo localmente a partir da raiz do seu projeto:
$ npm install @pown/cdb --save
Depois disso, invoque o pown cli:
$ POWN_ROOT=. ./node_modules/.bin/pown-cli cdb
Você também pode usar o pown global para invocar a ferramenta localmente:
$ POWN_ROOT=. pown cdb
AVISO: Este comando pown está atualmente em desenvolvimento e, como resultado, estará sujeito a mudanças que quebram a compatibilidade.
pown cdb <command>
Chrome Debug Protocol Tool
Commands:
pown cdb launch Launch server application such as chrome, firefox, opera and edge [aliases: start]
pown cdb navigate <url> Go to the specified url [aliases: goto, go]
pown cdb network Chrome Debug Protocol Network Monitor [aliases: net, sniff, proxy, mon, monitor]
pown cdb cookies Dump current page cookies [aliases: cookie]
pown cdb screenshot <file> Screenshot the current page [aliases: capture, shoot, shot]
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown cdb launchpown cdb launch
Launch server application such as chrome, firefox, opera and edge
Options:
--version Show version number [boolean]
--help Show help [boolean]
--port, -p Remote debugging port [number] [default: 9222]
--xss-auditor, -x Turn on/off XSS auditor [boolean] [default: true]
--certificate-errors, -c Turn on/off certificate errors [boolean] [default: true]
--pentest, -t Start with prefered settings for pentesting [boolean] [default: false]
pown cdb navigatepown cdb navigate <url>
Go to the specified url
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb networkpown cdb network
Chrome Debug Protocol Network Monitor
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
--output, -o Output directory/file [array] [default: []]
--blessed, -b Start with blessed ui [boolean] [default: false]
pown cdb cookiespown cdb cookies
Dump current page cookies
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb screenshotpown cdb screenshot <file>
Screenshot the current page
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
Vamos explorar como usar o Pown CDB durante um engajamento típico de segurança de aplicações web.
Primeiro, certifique-se de ter o pown mais recente instalado:
$ npm install -g pown
Se você já tem o pown instalado, certifique-se de ter a versão mais recente:
$ pown update
Para começar com o Pown CDB, precisamos de uma instância do navegador Chrome (outros navegadores também são suportados) com a interface de depuração remota do Chrome ativada e ouvindo em localhost:
$ pown cdb launch --port 9333
Uma vez que a instância do navegador Chrome esteja em execução, conecte-a com o utilitário pown cdb network:
$ pown cdb network --port 9333 -b
A flag -b é usada para iniciar o Pown CDB com uma interface de usuário baseada em curses:
captura de tela
Use a combinação de teclas shift + ? para obter uma lista de atalhos disponíveis:
captura de tela
Assim que você começar a usar o navegador, o Pown CDB irá gravar e exibir o tráfego na interface do usuário. Para interceptar requisições, use a combinação de teclas ctrl + t.
captura de tela
As requisições são capturadas e abertas no seu editor shell padrão ($EDITOR). Faça as alterações desejadas, salve e saia. A requisição original será substituída pelas suas alterações.