
burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977
Este é o primeiro plugin do BurpSuite que desenvolvi. O objetivo era detectar de forma melhor e mais conveniente possíveis vulnerabilidades Spring. Enfrentei muitos problemas e dificuldades durante o desenvolvimento. Desde a coleta de materiais sobre desenvolvimento de plugins BurpSuite na internet (API, documentação) até a implementação das funções básicas, passaram-se cerca de duas semanas (com alguns outros afazeres no meio). Felizmente, agora está concluído! Pretendo, quando tiver tempo, criar um guia de desenvolvimento de plugins BurpSuite (uso da API) e também colocarei a documentação no GitHub. Continuarei mantendo-o quando tiver tempo! A seguir, apresento suas funções e método de uso.
Interface

A aparência é mediana; a GUI demorou um pouco para ser feita.
Diretório de arquivos

conifg
------apiRoute.txt 泄露路由检测,可自定义。
------config.yml CVE漏洞检测payload,部分payload不建议自定义。
SpringVulScan-1.0.jar
Efeito da detecção

Este painel não era muito conveniente, então foi adicionado ao dashboard. Assim, basta verificar no dashboard se existem vulnerabilidades.

Vulnerabilidades como CVE-2022-22965 que podem ser exploradas diretamente e são fáceis de detectar são reportadas diretamente como alto risco em vermelho. Já coisas como vazamento de API, que não são tão fáceis de detectar, ficam nos painéis Low e Medium. Claro, o painel Medium tem maior probabilidade de acerto que o Low, sendo mais preciso.


Esses são os principais pontos de atenção e uso. Como é minha primeira ferramenta desenvolvida, certamente existem problemas desconhecidos. Por favor, abra uma issue diretamente.
https://portswigger.net/burp/extender/api/burp/package-summary.html
e alguns outros plugins de código aberto.
| Ponto de Função | Descrição |
|---|
| Configurações básicas | Nada a dizer. |
| Método de detecção | Eco e callback, nada a dizer. Em geral, pode-se ativar tudo. |
| Tipo de varredura | Escaneamento de mesmo site apenas uma vez: ativado por padrão. Uma vez ativado, o mesmo site é escaneado apenas uma vez, não sendo reescaneado devido a mudanças na URL. Filtro de detecção do Spring Framework: desativado por padrão. Quando ativado, filtra automaticamente com base na característica 'whitelabel error page' do Spring, sem escanear novamente outros tráfegos. |
| Detecção por ID | Pode especificar o tipo de vulnerabilidade para detecção. |
| Plataforma de callback | Atualmente suporta apenas BurpCollaborator e DnsLog.cn. Outras plataformas ainda não estão completas. Se o alvo não tiver restrição de tráfego, recomenda-se usar BurpCollaborator, que é rápido e preciso. |