
Scanner Heurístico de Parâmetros Vulneráveis

Alguns nomes de parâmetros HTTP são mais comumente associados a uma funcionalidade do que a outras. Por exemplo, o parâmetro ?url= geralmente contém URLs como valor e, portanto, frequentemente é vítima de ataques de inclusão de arquivos, redirecionamento aberto e SSRF. O Parth pode percorrer seu histórico do Burp, uma lista de URLs ou URLs descobertas por ele mesmo para encontrar esses nomes de parâmetros e os riscos comumente associados a eles. O Parth foi projetado para auxiliar os testes de segurança web, ajudando na priorização de componentes para teste.
Instalação: pip3 install parth
Esta opção funciona para todos os 3 tipos de importação suportados: histórico do Burp Suite, arquivo de texto delimitado por nova linha ou arquivo de texto de requisição HTTP.
parth -i exemplo.history
cat urls | parth
Uma opção exclusiva --pipe está disponível ao importar alvos da entrada padrão. Ela pode ser usada para gerar URLs vulneráveis a uma vulnerabilidade específica.
cat urls | parth --pipe xss
Problemas suportados: lfi, ssrf, sqli, xss, open_redirect, rce
Esta opção utilizará o CommonCrawl, Open Threat Exchange e Waybackmachine para encontrar URLs do domínio alvo.
parth -t exemplo.com
Nomes de parâmetros iguais em todas as URLs são ignorados.
parth -ut exemplo.com
Esta opção escreverá todos os nomes de parâmetros encontrados em um arquivo com nome params-{target}.txt para uso posterior.
parth -pt exemplo.com
O comando a seguir salvará o resultado como um objeto JSON no arquivo especificado.
parth -t exemplo.com -o exemplo.json
O banco de dados de nomes de parâmetros e os riscos associados a eles foi criado principalmente a partir do trabalho público de várias pessoas da comunidade, como @Jhaddix.