Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
burpcommander — Интерфейс командной строки на Ruby для REST API Burp Suite | Kitploit
Инструменты/GitHubGitHub/pentestgeek/burpcommander
Сканеры веб-уязвимостейСкриптинг и автоматизацияТестирование безопасности APIТестирование на Проникновение
GitHubpentestgeek/burpcommander

burpcommander

Интерфейс командной строки на Ruby для REST API Burp Suite

Репозиторий
572566 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

burpcommander

Ruby-интерфейс командной строки для REST API Burp Suite

Использование

root@kitploit:~
burpcommander ВЕРСИЯ: 1.0.1  -  ОБНОВЛЕНО: 08/29/2018

	-t, --target [IP Address]           По умолчанию 127.0.0.1
	-p, --port  [Port Number]           По умолчанию 1337
	-k, --key [API Key]                 Если требуется ключ API, укажите его здесь
	-i, --issue-type-id [String]        Строка для поиска. Пример: "1048832"
	-n, --issue-name [String]           Строка для поиска. Пример: "Command Injection"
	-D, --DESCRIPTION                   Возвращает описание запрашиваемой проблемы
	-M, --METRICS                       Возвращает scan_metrics для заданного task_id
	-I, --ISSUES [Optional Number]      Возвращает issue_events для заданного task_id
	-s, --scan [Complete URL]           Пример: https://scantarget.com
	-S, --scan-id [Number]              Возвращает ScanProgress для заданного task_id
	-U, --username [String]             Имя пользователя для аутентифицированного сканирования
	-P, --password [String]             Пароль для аутентифицированного сканирования
    -x, --proxy [Proxy HOST:PORT]       Пример: 127.0.0.1:8080
        --proxy-username [Proxy user]   Имя пользователя прокси (если есть)
        --proxy-password [Proxy pass]   Пароль прокси (если есть)
	-v, --verbose                       Включает подробный вывод

Пример общего использования

root@kitploit:~
./burpcommander.rb -k [API Key] -n "command injection" -D

Вывод команды

Уязвимости внедрения команд операционной системы возникают, когда приложение включает контролируемые пользователем данные в команду, обрабатываемую интерпретатором команд оболочки. Если данные пользователя не проходят строгую проверку, злоумышленник может использовать метасимволы оболочки для изменения выполняемой команды и внедрения произвольных дополнительных команд, которые будут выполнены сервером.

Уязвимости внедрения команд ОС обычно очень серьезны и могут привести к компрометации сервера, на котором работает приложение, или данных и функциональности самого приложения. Также может быть возможно использовать сервер как платформу для атак на другие системы. Конкретный потенциал эксплуатации зависит от контекста безопасности, в котором выполняется команда, и привилегий, которые этот контекст имеет в отношении критических ресурсов на сервере.

Запуск сканирования

root@kitploit:~
./burpcommander.rb -s www.youcanattackme.com -U admin -P password

I, [2018-08-29T15:27:09.310594 #18919]  INFO -- : Successfuly initiated task_id: 4 against www.youcanattackme.com

Запуск сканирования через прокси

root@kitploit:~
./burpcommander.rb -s http://testphp.vulnweb.com -U admin -P password -x 127.0.0.1:8080 --proxy-username user --proxy-password pass

I, [2018-09-26T10:30:39.540832 #3104]  INFO -- : Successfuly initiated task_id: 25 against http://testphp.vulnweb.com

Запрос информации о сканировании

Получить scan_metrics заданного сканирования.

root@kitploit:~
./burpcommander.rb -S 4 -M

{"crawl_requests_made"=>2264,
"crawl_requests_queued"=>0,
"audit_queue_items_completed"=>0,
"audit_queue_items_waiting"=>51,
"audit_requests_made"=>247,
"audit_network_errors"=>10,
"issue_events"=>21}

Получить проблему номер 1 из заданного сканирования.

root@kitploit:~
./burpcommander.rb -S 4 -I 1

{"name"=>"File upload functionality",
"type_index"=>5245312,
"serial_number"=>"6437447914508597248",
"origin"=>"http://www.youcanattackme.com",
"path"=>"/vulnerabilities/upload/",
"severity"=>"info",
"confidence"=>"certain",
"description"=>
"The page contains a form which is used to submit a user-supplied...
Скачать инструмент