
Эвристический сканер уязвимых параметров

Некоторые имена HTTP-параметров чаще ассоциируются с одной функциональностью, чем с другими. Например, параметр ?url= обычно содержит URL в качестве значения и поэтому часто становится жертвой атак file inclusion, open redirect и SSRF. Parth может обрабатывать вашу историю Burp, список URL или собственные обнаруженные URL для поиска таких имен параметров и рисков, обычно с ними связанных. Parth предназначен для помощи в тестировании веб-безопасности, помогая расставлять приоритеты компонентов для тестирования.
Установка: pip3 install parth
Эта опция работает для всех 3 поддерживаемых типов импорта: история Burp Suite, текстовый файл с разделением строк или текстовый файл HTTP-запроса.
parth -i example.history
cat urls | parth
Эксклюзивная опция --pipe доступна при импорте целей из stdin. Она может использоваться для вывода URL, уязвимых для конкретной уязвимости.
cat urls | parth --pipe xss
Поддерживаемые уязвимости: lfi, ssrf, sqli, xss, open_redirect, rce
Эта опция использует CommonCrawl, Open Threat Exchange и Waybackmachine для поиска URL целевого домена.
parth -t example.com
Одинаковые имена параметров во всех URL игнорируются.
parth -ut example.com
Эта опция запишет все найденные имена параметров в файл с именем params-{target}.txt для последующего использования.
parth -pt example.com
Следующая команда сохранит результат как JSON-объект в указанный файл.
parth -t example.com -o example.json
База данных имен параметров и связанных с ними рисков в основном создана на основе публичных работ различных членов сообщества, таких как @Jhaddix.