Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
active-scan-plus-plus — Расширение Burp Suite, которое дополняет активное и пассивное сканирование проверками на атаки через заголовок Host, XXE, внедрение кода и известные CVE, такие как Shellshock и Log4Shell. | Kitploit
Инструменты/GitHubGitHub/portswigger/active-scan-plus-plus
Оборонительные ИнструментыСканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейЭксплуатация веб-приложенийТестирование безопасности APIВеб-безопасностьТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Утилиты и фреймворки
GitHubportswigger/active-scan-plus-plus

active-scan-plus-plus

Расширение Burp Suite, которое дополняет активное и пассивное сканирование проверками на атаки через заголовок Host, XXE, внедрение кода и известные CVE, такие как Shellshock и Log4Shell.

Репозиторий
2575162 месяцев назадПроверено Kitploit
Поделиться

ActiveScan++

ActiveScan++ расширяет возможности активного и пассивного сканирования Burp Suite. Разработанный для минимальной нагрузки на сеть, он выявляет поведение приложений, которое может представлять интерес для опытных тестировщиков:

  • Потенциальные атаки через заголовок Host (отравление сброса пароля, отравление кэша, DNS rebinding)
  • Edge Side Includes
  • Обработка XML-ввода
  • Подозрительное преобразование ввода (например, 7*7 => '49', \\ => '\' )
  • Проблемы пассивного сканера, возникающие только при фаззинге (для максимальной эффективности установите расширение 'Error Message Checks')

Также добавляются проверки для следующих проблем:

  • Слепое внедрение кода через expression language, Ruby open() и Perl open()
  • CVE-2014-6271/CVE-2014-6278 'shellshock' и CVE-2015-2080, CVE-2017-5638, CVE-2017-12629, CVE-2018-11776 и т. д.

Требования:

Burp Suite Professional или Enterprise (последняя стабильная версия)

Ручная установка:

  1. 'Extensions'->'Installed'->'Add
  2. Нажмите 'Select file'
  3. Выберите build/libs/active-scan-plus-plus-all.jar

Примечания по использованию:

Чтобы задействовать эти проверки, просто запустите обычное активное сканирование.

Список изменений:

2.0.3 20250123

  • Проблемы обработки Unicode (см. Bypassing character blocklists with unicode overflows)

2.0.1 20241210

  • Устранены некоторые давние ложные срабатывания

2.0.0 20241202

  • Переписан на Java!

1.0.24 20230801

  • Devise (без CVE, см. Smashing the State Machine)

1.0.23 20211210

  • Log4Shell (CVE-2021-44228)

1.0.22 20210325

  • Обнаружение интересных OAuth-эндпоинтов.
  • Подробнее см. Hidden OAuth Attack Vectors

1.0.21 20190322

  • Обнаружение раскрытия файлов Rails (CVE-2019-5418)

1.0.20 20180903

  • Обнаружение нового Struts RCE (CVE-2018-11776)

1.0.19 20180815

  • Обнаружение внедрения шаблонов Razor с помощью @(7*7)

1.0.18 20180804

  • Попытка преобразования запросов в XML для XXE
  • Обнаружение CVE-2017-12611, CVE-2017-9805
  • Повышена устойчивость

1.0.17 20180411

  • Обнаружение интересных файлов: /.git/config и /server-status
  • Это легко расширяется вашими собственными проверками

1.0.16 20180404

  • Обнаружение Edge Side Includes

1.0.15 20171026

  • Обнаружение RCE через инъекцию Solr/Lucene с использованием XXE - CVE-2017-12629

1.0.14 20170309

  • Обнаружение новейшего Struts2 RCE - CVE-2017-5638 / S2-045

1.0.13 20160411

  • Обнаружение инъекции shell-команд через вызовы Perl open()
  • Исправлена ошибка, снижавшая эффективность из-за создания бесполезных точек внедрения
  • К сожалению, удалена функция 'NullPointerException'
  • Исправлена ошибка, из-за которой проблемы пассивного сканера отображались на HTTP вместо HTTPS
  • Снижено количество ложных срабатываний проверок на основе временных задержек

1.0.12 - 20151118

  • Запуск нового пассивного сканирования при обнаружении альтернативного пути выполнения кода (хорошо сочетается с расширением 'Error Message Checks')

1.0.11 - 20150327

  • Обнаружение прочего внедрения кода через подозрительное преобразование ввода (например, \x41->A)
  • Сообщение, когда приложения, по-видимому, обрабатывают XML-ввод
  • Установка Connection: close для исходящих запросов для ускорения

1.0.10 - 20150327

  • Добавлен тест для эксплойта ruby open() - см. http://sakurity.com/blog/2015/02/28/openuri.html
  • Различные мелкие доработки и исправления

1.0.9 - 20150225

  • Добавлен предварительный тест для CVE-2015-2080
  • Удалены проверки динамического внедрения кода и RPO - теперь они реализованы в ядре Burp
  • Предоставляется полезное сообщение об ошибке, когда кто-то по глупости пытается использовать Jython 2.7 beta

1.0.8 - 20141001

  • Добавлен предварительный тест для CVE-2014-6278

1.0.7 - 20140926

  • Доработан тест для CVE-2014-6271 для лучшего покрытия

1.0.6 - 20140925

  • Добавлен тест для CVE-2014-6271

1.0.5 - 20140708

  • Добавлена совместимость с Jython 2.5 (stable)
  • Улучшено обнаружение отравления кэша
  • Добавлен параметр cachebust для предотвращения случайного отравления кэша
  • Различные исправления ошибок

1.0.4 - 20140616

  • Предотвращение ложных срабатываний RPO путём проверки DOCTYPE страницы
  • Снижено количество ложноотрицательных срабатываний при отравлении заголовка Host

1.0.3 - 20140523

  • Предотвращение дублирования проблем при сохранении/восстановлении состояния
  • Рефакторинг: пассивный сканер теперь почти расширяемый
  • Улучшено обнаружение внедрения expression language
  • Улучшено регулярное выражение RPO

1.0.2 - 20140424

  • Исправления ошибок, связанных с потокобезопасностью

1.0.1 - 20140422

  • Мелкие исправления ошибок

1.0:

  • Релиз
Скачать инструмент