Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Airachnid-Burp-Extension — Uma extensão do Burp para testar aplicações quanto à vulnerabilidade ao ataque Web Cache Deception | Kitploit
Ferramentas/GitHubGitHub/spiderlabs/airachnid-burp-extension
Scanners de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubspiderlabs/airachnid-burp-extension

Airachnid-Burp-Extension

Uma extensão do Burp para testar aplicações quanto à vulnerabilidade ao ataque Web Cache Deception

Ver Repositório
141342há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Extensão Burp para Web Cache Deception

Uma extensão Burp para testar aplicações quanto à vulnerabilidade ao ataque de Web Cache Deception.

Depois de carregada a extensão, pode ser acedida no separador Target - Sitemap e clicar com o botão direito no recurso que deve ser testado. Será mostrado um item de menu sensível ao contexto chamado "Web Cache Deception Test" que pode ser usado para realizar o teste. Se o recurso for vulnerável, é criado um Issue detalhando a vulnerabilidade.

O item de menu sensível ao contexto também está disponível para pedidos no separador Proxy - Http History.

Instalação

  • Descarregue o ficheiro WebCacheDeceptionScanner.jar.
  • No Burp Suite, abra o separador Extender. No separador Extensions, clique no botão Add.
  • Escolha o ficheiro jar descarregado -> Next.
  • Verifique a instalação para não haver mensagens de erro.

Vulnerabilidade

Em fevereiro de 2017, o investigador de segurança Omer Gil revelou um novo vetor de ataque denominado “Web Cache Deception” (https://omergil.blogspot.co.il/2017/02/web-cache-deception-attack.html).

O ataque Web Cache Deception pode ser devastador nas consequências, mas é muito simples de executar:

  1. O atacante obriga a vítima a abrir um link no servidor de aplicação válido que contém o payload.
  2. O atacante abre a página recentemente em cache no servidor usando o mesmo link, para ver exatamente a mesma página que a vítima.

** Claro que este ataque só faz sentido quando o recurso vulnerável disponível para o atacante retorna dados sensíveis.

O ataque depende de um conjunto muito específico de circunstâncias para tornar a aplicação vulnerável: Se a vítima solicitar:

1. A aplicação apenas lê a primeira parte do URL para determinar o recurso a retornar.

root@kitploit:~
https://www.example.com/my_profile

A aplicação retorna a página de perfil da vítima. A aplicação usa apenas a primeira parte do URL para determinar que a página de perfil deve ser retornada. Se a aplicação receber um pedido para

root@kitploit:~
https://www.example.com/my_profile_test

Ainda assim retornaria a página de perfil da vítima, ignorando o texto adicionado. O mesmo se aplica a outros URLs como

root@kitploit:~
https://www.example.com/my_profile/test

2. A stack da aplicação armazena recursos em cache de acordo com as suas extensões de ficheiro, em vez de pelos valores dos cabeçalhos de cache. Se a stack da aplicação foi configurada para armazenar em cache ficheiros de imagem. Irá armazenar em cache todos os recursos com extensões .jpg .png ou .gif. Isso significa que, por exemplo, a imagem em

root@kitploit:~
https://www.example.com/images/dog.jpg

Seria recuperada do servidor de aplicação na primeira vez que a imagem é solicitada. Todos os pedidos subsequentes para a imagem são recuperados da cache, respondendo com o mesmo recurso que foi inicialmente armazenado em cache (enquanto o timeout da cache estiver definido).

Ataque

Estas pré-condições podem ser exploradas para o ataque Web Cache Deception da seguinte forma:  

Passo 1: Um atacante induz a vítima a abrir um link maliciosamente criado:

  https://www.example.com/my_profile/test.jpg  

  • A aplicação ignora a parte 'test.jpg' do URL, a página de perfil da vítima é carregada.
  • O mecanismo de cache identifica o recurso como uma imagem, armazenando-o em cache.  

Passo 2: O atacante envia um pedido GET para a página em cache:

https://www.example.com/my_profile/test.jpg  

  • O recurso em cache, que é na verdade a página de perfil da vítima, é retornado ao atacante (e a qualquer outra pessoa que o solicite).

MENTE EXPLODIDA Que fácil é isso?

Histórico de Alterações

1.1

  • Alterado para que a verificação deste problema seja incluída ao fazer uma varredura ativa.
  • Atualizada a verificação para incluir lições aprendidas de ambientes reais.
  • Relatório agora feito apenas adicionando

Lançamento 1.0

Baixar ferramenta