
Scanner de extensão Burp para injeção de CRLF e ataques de dessincronização HTTP, usando sondas mutadas, verificações de falsos positivos de WAF e autoexploração opcional de envenenamento de fila de respostas.
Esta é a extensão do Burp que usámos para detetar todos os casos da nossa investigação Ataques de Dessincronização Impulsionados por CRLF: Decapitando Fluxos HTTP.
É um scanner focado em investigação, construído com BulkScan, semelhante ao HTTP Request Smuggler e outros.
Utiliza todas as mutações definidas em src/main/kotlin/ReqMutator para disparar um pedido benigno e depois um pedido de sonda. Se a resposta contiver uma correspondência esperada, ou diferir significativamente, um problema é reportado.
Se a resposta contiver todas as correspondências esperadas, o problema é reportado normalmente. Se o fallback de diff estiver ativado (usa serverStatus do BulkScan), o problema é reportado como Dodgy.
Também existe um WAFChecker que usa strings estáticas para tentar reduzir falsos positivos de regras de WAF e lógica de acompanhamento que garante que o comportamento é consistente ou, pelo menos, muito provavelmente não é uma regra de WAF que já não esteja na lista do WAFChecker.
Adicionalmente, existe um botão "auto-exploit via Response Queue Poisoning" que pode ou não dar-te uma pista de que o RQP funciona sem configuração adicional.
Injeta um cabeçalho contendo um canário aleatório no caminho do pedido e verifica se esse cabeçalho é refletido nos cabeçalhos da resposta. Se for, a injeção é confirmada e um problema é reportado.
Como acompanhamento, injeta depois um cabeçalho Content-Length para ver se a resposta pode ser dividida. Se isto causar um timeout ou uma alteração no serverStatus, o problema é atualizado e reportado como Splitting?.