
Интерфейс командной строки на Ruby для REST API Burp Suite
Ruby-интерфейс командной строки для REST API Burp Suite
burpcommander ВЕРСИЯ: 1.0.1 - ОБНОВЛЕНО: 08/29/2018
-t, --target [IP Address] По умолчанию 127.0.0.1
-p, --port [Port Number] По умолчанию 1337
-k, --key [API Key] Если требуется ключ API, укажите его здесь
-i, --issue-type-id [String] Строка для поиска. Пример: "1048832"
-n, --issue-name [String] Строка для поиска. Пример: "Command Injection"
-D, --DESCRIPTION Возвращает описание запрашиваемой проблемы
-M, --METRICS Возвращает scan_metrics для заданного task_id
-I, --ISSUES [Optional Number] Возвращает issue_events для заданного task_id
-s, --scan [Complete URL] Пример: https://scantarget.com
-S, --scan-id [Number] Возвращает ScanProgress для заданного task_id
-U, --username [String] Имя пользователя для аутентифицированного сканирования
-P, --password [String] Пароль для аутентифицированного сканирования
-x, --proxy [Proxy HOST:PORT] Пример: 127.0.0.1:8080
--proxy-username [Proxy user] Имя пользователя прокси (если есть)
--proxy-password [Proxy pass] Пароль прокси (если есть)
-v, --verbose Включает подробный вывод
./burpcommander.rb -k [API Key] -n "command injection" -D
Уязвимости внедрения команд операционной системы возникают, когда приложение включает контролируемые пользователем данные в команду, обрабатываемую интерпретатором команд оболочки. Если данные пользователя не проходят строгую проверку, злоумышленник может использовать метасимволы оболочки для изменения выполняемой команды и внедрения произвольных дополнительных команд, которые будут выполнены сервером.
Уязвимости внедрения команд ОС обычно очень серьезны и могут привести к компрометации сервера, на котором работает приложение, или данных и функциональности самого приложения. Также может быть возможно использовать сервер как платформу для атак на другие системы. Конкретный потенциал эксплуатации зависит от контекста безопасности, в котором выполняется команда, и привилегий, которые этот контекст имеет в отношении критических ресурсов на сервере.
./burpcommander.rb -s www.youcanattackme.com -U admin -P password
I, [2018-08-29T15:27:09.310594 #18919] INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass
I, [2018-09-26T10:30:39.540832 #3104] INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com
Получить scan_metrics заданного сканирования.
./burpcommander.rb -S 4 -M
{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}
Получить проблему номер 1 из заданного сканирования.
./burpcommander.rb -S 4 -I 1
{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...