Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Admin-Panel_Finder — Расширение для Burp Suite, которое перечисляет инфраструктурные и административные интерфейсы приложений (OTG-CONFIG-005) | Kitploit
Инструменты/GitHubGitHub/moeinfatehi/admin-panel_finder
РазведкаСканеры уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmoeinfatehi/admin-panel_finder

Admin-Panel_Finder

Расширение для Burp Suite, которое перечисляет инфраструктурные и административные интерфейсы приложений (OTG-CONFIG-005)

Репозиторий
123214 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Admin Panel Finder

Расширение для Burp Suite, которое перечисляет инфраструктурные и прикладные административные интерфейсы.

Ссылки OWASP:

  • Классификация: Тестирование безопасности веб-приложений > 02-Конфигурация и управление развертыванием
  • OTG v4: OWASP OTG-CONFIG-005
  • WSTG: WSTG-CONF-05

Зачем использовать это расширение?

  • Многопоточность
  • Различные и настраиваемые уровни тестирования.
  • Включаемые коды состояния
  • Исключаемые коды состояния
  • Более 1000 встроенных полезных нагрузок.
  • Вы можете загрузить свой словарь.
  • Редактируемый корневой каталог
  • Автоматическое обнаружение используемых технологий для генерации пользовательских полезных нагрузок.
  • Пассивное прослушивание для поиска страниц входа.

Установка

Самый быстрый способ — загрузить JAR-файл (adminPanelFinder.jar) на вкладке Extender в Burpsuite.
Extender -> Extensions -> Add
Новая вкладка будет добавлена в Burp Suite.

Быстрый старт

  1. Выберите запрос целевого хоста из любой вкладки Burp Suite (он должен иметь ответ с любым кодом состояния).
  2. На вкладке "Admin Panel Finder -> options" примените свои конфигурации.
  3. Перейдите на вкладку "Admin Panel Finder -> Finder -> Finder" и нажмите кнопку "start".

Некоторые параметры

Эти параметры можно использовать для настройки обнаружения:

  • Уровень: Уровень тестов (1-5, по умолчанию 3)
  • Потоки: количество потоков (1-50, по умолчанию 10)
  • Встроенный словарь: имеется встроенный словарь, содержащий наиболее часто используемые имена каталогов и файлов для статической генерации полезных нагрузок.
  • Загружаемый словарь: вы можете использовать свой файл словаря для статической генерации полезных нагрузок.
  • HTTP-метод: HTTP-метод, используемый в запросах (HEAD, GET) (по умолчанию: HEAD)
  • Расширение: Расширение, используемое на страницах приложения. [Пример: php, asp, aspx, jsp, ...]
  • Корневой каталог: Путь к корневому каталогу веб-приложения. (По умолчанию: /)
  • Включаемые коды состояния
  • Исключаемые коды состояния

Сборка из исходных кодов

  1. Для сборки проекта необходим установленный Gradle.
  2. Клонируйте репозиторий
    git clone https://github.com/moeinfatehi/Admin-Panel_Finder
  3. Откройте главную директорию проекта (где находится файл build.gradle) и выполните: gradle makeJar
  4. JAR-файл будет создан в "build/libs/Admin-Panel_Finder.jar"

Отказ от ответственности

Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте ее без разрешения. Применяется стандартное предупреждение, особенно тот факт, что я не несу ответственности за любой ущерб, вызванный прямым или косвенным использованием информации или функциональности, предоставленных этими программами. Автор или любой интернет-провайдер НЕ несет ответственности за содержание или неправильное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), вызванный использованием этой программы, не является моей ответственностью.

Хакайте и веселитесь!

Если у вас есть дополнительные вопросы, не стесняйтесь обращаться ко мне через мой Twitter аккаунт.

Скачать инструмент