
Расширение-сканер для Burp, предназначенное для поиска CRLF-инъекций и атак десинхронизации HTTP, с использованием мутированных проб, проверок ложных срабатываний WAF и опциональной автоматической эксплуатации через отравление очереди ответов.
Это расширение Burp, которое мы использовали для обнаружения всех случаев из нашего исследования CRLF-Powered Desync Attacks: Beheading HTTP Streams.
Это сканер, ориентированный на исследования, построенный на основе BulkScan, аналогично HTTP Request Smuggler и другим.
Использует все заданные мутации в src/main/kotlin/ReqMutator, чтобы отправить безвредный, а затем пробный запрос. Если ответ содержит ожидаемое совпадение или значительно отличается, сообщается о проблеме.
Если ответ содержал все ожидаемые совпадения, то проблема сообщается как обычная. Если включено резервное сравнение (использует serverStatus из BulkScan), то проблема сообщается как Dodgy.
Также есть WAFChecker, который использует статические строки, чтобы попытаться снизить количество ложных срабатываний от правил WAF, и последующая логика, которая гарантирует, что поведение является последовательным или, по крайней мере, скорее всего не правилом WAF, которого ещё нет в списке WAFChecker.
Кроме того, есть кнопка "auto-exploit via Response Queue Poisoning", которая может дать вам подсказку, что RQP работает из коробки.
Внедряет заголовок со случайным канареечным значением в путь запроса и проверяет, отражается ли этот заголовок в заголовках ответа. Если да, внедрение подтверждается, и сообщается о проблеме.
В качестве последующего шага он внедряет заголовок Content-Length, чтобы проверить, можно ли разделить ответ. Если это вызывает таймаут или изменение serverStatus, проблема повышается и сообщается как Splitting?.