Admin Panel Finder
Расширение для Burp Suite, которое перечисляет инфраструктурные и прикладные административные интерфейсы.
Ссылки OWASP:
- Классификация: Тестирование безопасности веб-приложений > 02-Конфигурация и управление развертыванием
- OTG v4: OWASP OTG-CONFIG-005
- WSTG: WSTG-CONF-05
Зачем использовать это расширение?
- Многопоточность
- Различные и настраиваемые уровни тестирования.
- Включаемые коды состояния
- Исключаемые коды состояния
- Более 1000 встроенных полезных нагрузок.
- Вы можете загрузить свой словарь.
- Редактируемый корневой каталог
- Автоматическое обнаружение используемых технологий для генерации пользовательских полезных нагрузок.
- Пассивное прослушивание для поиска страниц входа.
Установка
Самый быстрый способ — загрузить JAR-файл (adminPanelFinder.jar) на вкладке Extender в Burpsuite.
Extender -> Extensions -> Add
Новая вкладка будет добавлена в Burp Suite.
Быстрый старт
- Выберите запрос целевого хоста из любой вкладки Burp Suite (он должен иметь ответ с любым кодом состояния).
- На вкладке "Admin Panel Finder -> options" примените свои конфигурации.
- Перейдите на вкладку "Admin Panel Finder -> Finder -> Finder" и нажмите кнопку "start".
Некоторые параметры
Эти параметры можно использовать для настройки обнаружения:
- Уровень: Уровень тестов (1-5, по умолчанию 3)
- Потоки: количество потоков (1-50, по умолчанию 10)
- Встроенный словарь: имеется встроенный словарь, содержащий наиболее часто используемые имена каталогов и файлов для статической генерации полезных нагрузок.
- Загружаемый словарь: вы можете использовать свой файл словаря для статической генерации полезных нагрузок.
- HTTP-метод: HTTP-метод, используемый в запросах (HEAD, GET) (по умолчанию: HEAD)
- Расширение: Расширение, используемое на страницах приложения. [Пример: php, asp, aspx, jsp, ...]
- Корневой каталог: Путь к корневому каталогу веб-приложения. (По умолчанию: /)
- Включаемые коды состояния
- Исключаемые коды состояния
Сборка из исходных кодов
- Для сборки проекта необходим установленный Gradle.
- Клонируйте репозиторий
git clone https://github.com/moeinfatehi/Admin-Panel_Finder
- Откройте главную директорию проекта (где находится файл build.gradle) и выполните:
gradle makeJar
- JAR-файл будет создан в "build/libs/Admin-Panel_Finder.jar"
Отказ от ответственности
Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте ее без разрешения. Применяется стандартное предупреждение, особенно тот факт, что я не несу ответственности за любой ущерб, вызванный прямым или косвенным использованием информации или функциональности, предоставленных этими программами. Автор или любой интернет-провайдер НЕ несет ответственности за содержание или неправильное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), вызванный использованием этой программы, не является моей ответственностью.
Хакайте и веселитесь!
Если у вас есть дополнительные вопросы, не стесняйтесь обращаться ко мне через мой Twitter аккаунт.