Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Airachnid-Burp-Extension — Расширение Burp для тестирования приложений на уязвимость к атаке Web Cache Deception | Kitploit
Инструменты/GitHubGitHub/spiderlabs/airachnid-burp-extension
Сканеры уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubspiderlabs/airachnid-burp-extension

Airachnid-Burp-Extension

Расширение Burp для тестирования приложений на уязвимость к атаке Web Cache Deception

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
141345 лет назадПроверено Kitploit

Расширение Burp для Web Cache Deception

Расширение Burp для проверки приложений на уязвимость к атаке Web Cache Deception.

После загрузки расширения оно становится доступным на вкладке Target - Sitemap. Щелкните правой кнопкой мыши по ресурсу, который необходимо протестировать. Появится контекстный пункт меню «Web Cache Deception Test», который можно использовать для проведения тестирования. Если ресурс уязвим, создается проблема (Issue) с описанием уязвимости.

Контекстный пункт меню также доступен для запросов на вкладке Proxy - Http History.

Установка

  • Скачайте файл WebCacheDeceptionScanner.jar.
  • В Burp Suite откройте вкладку Extender. На вкладке Extensions нажмите кнопку Add.
  • Выберите загруженный jar-файл -> Next.
  • Проверьте, что установка прошла без сообщений об ошибках.

Уязвимость

В феврале 2017 года исследователь безопасности Омер Гиль представил новый вектор атаки, названный «Web Cache Deception» (https://omergil.blogspot.co.il/2017/02/web-cache-deception-attack.html).

Атака Web Cache Deception может иметь разрушительные последствия, но ее очень просто выполнить:

  1. Злоумышленник принуждает жертву открыть ссылку на легитимном сервере приложения, содержащую полезную нагрузку.
  2. Злоумышленник открывает только что закешированную страницу на сервере по той же ссылке и видит ту же страницу, что и жертва.

** Конечно, эта атака имеет смысл только в том случае, если уязвимый ресурс, доступный злоумышленнику, возвращает конфиденциальные данные.

Атака зависит от очень специфического набора обстоятельств, делающих приложение уязвимым: 1. Приложение считывает только первую часть URL для определения возвращаемого ресурса.
Если жертва запрашивает:

root@kitploit:~
https://www.example.com/my_profile

Приложение возвращает страницу профиля жертвы. Приложение использует только первую часть URL, чтобы определить, что должна быть возвращена страница профиля. Если приложение получает запрос на

root@kitploit:~
https://www.example.com/my_profile_test

Оно все равно вернет страницу профиля жертвы, игнорируя добавленный текст. То же самое относится и к другим URL, например

root@kitploit:~
https://www.example.com/my_profile/test

2. Стек приложения кэширует ресурсы в соответствии с их расширениями файлов, а не по значениям заголовков кэша. Если стек приложения настроен на кэширование файлов изображений. Он будет кэшировать все ресурсы с расширениями .jpg, .png или .gif. Это означает, что, например, изображение по адресу

root@kitploit:~
https://www.example.com/images/dog.jpg

будет получено с сервера приложения при первом запросе изображения. Все последующие запросы на изображение будут получать его из кэша, отвечая тем же ресурсом, который был изначально закеширован (пока не истечет время жизни кэша).

Атака

Эти предварительные условия могут быть использованы для атаки Web Cache Deception следующим образом:  

Шаг 1: Злоумышленник побуждает жертву открыть вредоносную ссылку:

  https://www.example.com/my_profile/test.jpg  

  • Приложение игнорирует часть URL 'test.jpg', загружается страница профиля жертвы.
  • Механизм кэширования определяет ресурс как изображение и кэширует его.  

Шаг 2: Злоумышленник отправляет GET-запрос на закешированную страницу:

https://www.example.com/my_profile/test.jpg  

  • Закешированный ресурс, который на самом деле является страницей профиля жертвы, возвращается злоумышленнику (и всем остальным, кто его запрашивает).

MIND BLOWN Как это просто?

История изменений

1.1

  • Изменено: теперь сканирование этой уязвимости включено при активном сканировании.
  • Обновлено сканирование с учетом уроков, извлеченных из реальных сред.
  • Отчетность теперь выполняется только путем добавления

Выпуск 1.0

Скачать инструмент