ActiveScan++
ActiveScan++ расширяет возможности активного и пассивного сканирования Burp Suite. Разработанный для минимальной нагрузки на сеть, он выявляет поведение приложений, которое может представлять интерес для опытных тестировщиков:
- Потенциальные атаки через заголовок Host (отравление сброса пароля, отравление кэша, DNS rebinding)
- Edge Side Includes
- Обработка XML-ввода
- Подозрительное преобразование ввода (например, 7*7 => '49', \\ => '\' )
- Проблемы пассивного сканера, возникающие только при фаззинге (для максимальной эффективности установите расширение 'Error Message Checks')
Также добавляются проверки для следующих проблем:
- Слепое внедрение кода через expression language, Ruby open() и Perl open()
- CVE-2014-6271/CVE-2014-6278 'shellshock' и CVE-2015-2080, CVE-2017-5638, CVE-2017-12629, CVE-2018-11776 и т. д.
Требования:
Burp Suite Professional или Enterprise (последняя стабильная версия)
Ручная установка:
- 'Extensions'->'Installed'->'Add
- Нажмите 'Select file'
- Выберите build/libs/active-scan-plus-plus-all.jar
Примечания по использованию:
Чтобы задействовать эти проверки, просто запустите обычное активное сканирование.
Список изменений:
2.0.3 20250123
2.0.1 20241210
- Устранены некоторые давние ложные срабатывания
2.0.0 20241202
1.0.24 20230801
1.0.23 20211210
- Log4Shell (CVE-2021-44228)
1.0.22 20210325
1.0.21 20190322
- Обнаружение раскрытия файлов Rails (CVE-2019-5418)
1.0.20 20180903
- Обнаружение нового Struts RCE (CVE-2018-11776)
1.0.19 20180815
- Обнаружение внедрения шаблонов Razor с помощью @(7*7)
1.0.18 20180804
- Попытка преобразования запросов в XML для XXE
- Обнаружение CVE-2017-12611, CVE-2017-9805
- Повышена устойчивость
1.0.17 20180411
- Обнаружение интересных файлов: /.git/config и /server-status
- Это легко расширяется вашими собственными проверками
1.0.16 20180404
- Обнаружение Edge Side Includes
1.0.15 20171026
- Обнаружение RCE через инъекцию Solr/Lucene с использованием XXE - CVE-2017-12629
1.0.14 20170309
- Обнаружение новейшего Struts2 RCE - CVE-2017-5638 / S2-045
1.0.13 20160411
- Обнаружение инъекции shell-команд через вызовы Perl open()
- Исправлена ошибка, снижавшая эффективность из-за создания бесполезных точек внедрения
- К сожалению, удалена функция 'NullPointerException'
- Исправлена ошибка, из-за которой проблемы пассивного сканера отображались на HTTP вместо HTTPS
- Снижено количество ложных срабатываний проверок на основе временных задержек
1.0.12 - 20151118
- Запуск нового пассивного сканирования при обнаружении альтернативного пути выполнения кода (хорошо сочетается с расширением 'Error Message Checks')
1.0.11 - 20150327
- Обнаружение прочего внедрения кода через подозрительное преобразование ввода (например, \x41->A)
- Сообщение, когда приложения, по-видимому, обрабатывают XML-ввод
- Установка Connection: close для исходящих запросов для ускорения
1.0.10 - 20150327
1.0.9 - 20150225
- Добавлен предварительный тест для CVE-2015-2080
- Удалены проверки динамического внедрения кода и RPO - теперь они реализованы в ядре Burp
- Предоставляется полезное сообщение об ошибке, когда кто-то по глупости пытается использовать Jython 2.7 beta
1.0.8 - 20141001
- Добавлен предварительный тест для CVE-2014-6278
1.0.7 - 20140926
- Доработан тест для CVE-2014-6271 для лучшего покрытия
1.0.6 - 20140925
- Добавлен тест для CVE-2014-6271
1.0.5 - 20140708
- Добавлена совместимость с Jython 2.5 (stable)
- Улучшено обнаружение отравления кэша
- Добавлен параметр cachebust для предотвращения случайного отравления кэша
- Различные исправления ошибок
1.0.4 - 20140616
- Предотвращение ложных срабатываний RPO путём проверки DOCTYPE страницы
- Снижено количество ложноотрицательных срабатываний при отравлении заголовка Host
1.0.3 - 20140523
- Предотвращение дублирования проблем при сохранении/восстановлении состояния
- Рефакторинг: пассивный сканер теперь почти расширяемый
- Улучшено обнаружение внедрения expression language
- Улучшено регулярное выражение RPO
1.0.2 - 20140424
- Исправления ошибок, связанных с потокобезопасностью
1.0.1 - 20140422
- Мелкие исправления ошибок
1.0: