
Расширение-сканер для Burp, предназначенное для поиска CRLF-инъекций и атак десинхронизации HTTP, с использованием мутированных проб, проверок ложных срабатываний WAF и опциональной автоматической эксплуатации через отравление очереди ответов.
Это расширение Burp, которое мы использовали для обнаружения всех случаев из нашего исследования CRLF-Powered Desync Attacks: Beheading HTTP Streams.
Это сканер, ориентированный на исследования, построенный на основе BulkScan, аналогично HTTP Request Smuggler и другим.
Использует все заданные мутации в src/main/kotlin/ReqMutator, чтобы отправить безвредный, а затем пробный запрос. Если ответ содержит ожидаемое совпадение или значительно отличается, сообщается о проблеме.
Если ответ содержал все ожидаемые совпадения, то проблема сообщается как обычная. Если включено резервное сравнение (использует serverStatus из BulkScan), то проблема сообщается как Dodgy.
Также есть , который использует статические строки, чтобы попытаться снизить количество ложных срабатываний от правил WAF, и последующая логика, которая гарантирует, что поведение является или, по крайней мере, скорее всего не правилом WAF, которого ещё нет в списке . Кроме того, есть кнопка "auto-exploit via Response Queue Poisoning", которая может дать вам подсказку, что RQP работает из коробки.
WAFCheckerWAFCheckerВнедряет заголовок со случайным канареечным значением в путь запроса и проверяет, отражается ли этот заголовок в заголовках ответа. Если да, внедрение подтверждается, и сообщается о проблеме.
В качестве последующего шага он внедряет заголовок Content-Length, чтобы проверить, можно ли разделить ответ. Если это вызывает таймаут или изменение serverStatus, проблема повышается и сообщается как Splitting?.