
Плагин для сканирования уязвимостей Spring для burpsuite. SpringVulScan: поддерживает обнаружение: утечка маршрутов | CVE-2022-22965 | CVE-2022-22963 | CVE-2022-22947 | CVE-2016-4977
Это мой первый плагин для Burp Suite. Его цель — лучше и удобнее выявлять места, где могут существовать уязвимости Spring. При первой разработке я столкнулся с множеством проблем и трудностей: от сбора материалов по разработке плагинов для Burp Suite (API, документация) из интернета до реализации базовых функций. В общей сложности на это ушло около полумесяца (с учётом некоторых других дел). К счастью, сейчас он уже завершён! Когда появится время, хочу составить руководство по разработке плагинов для Burp Suite (использование API). Документацию также размещу на GitHub и буду поддерживать её в дальнейшем! Ниже описаны его функции и способы использования.
Интерфейс

Внешне он так себе, над GUI тоже пришлось повозиться.
Каталог файлов

conifg
------apiRoute.txt 泄露路由检测,可自定义。
------config.yml CVE漏洞检测payload,部分payload不建议自定义。
SpringVulScan-1.0.jar
Результаты обнаружения

Эта панель была не очень удобной, поэтому я добавил отображение на панель Dashboard. Так что можно просто посмотреть на панели Dashboard, есть ли уязвимости.

Такие уязвимости, как CVE-2022-22965, которые можно напрямую эксплуатировать и легко обнаруживать, сразу же отображаются красным как критический уровень. А такие вещи, как утечка API, которые не так просто обнаружить, попадают на панели Low и Medium. Конечно, на панели Medium вероятность выше, чем на Low, и результаты точнее.


Основные моменты и способы использования изложены выше. Поскольку это мой первый инструмент, в нём наверняка есть ещё не обнаруженные проблемы. Пожалуйста, создавайте issue напрямую.
https://portswigger.net/burp/extender/api/burp/package-summary.html
А также некоторые другие плагины с открытым исходным кодом.
| Функция | Описание |
|---|
| Базовые настройки | Без комментариев |
| Метод обнаружения | Эхо (echo) и обратный вызов (callback), без комментариев. В обычных случаях можно просто включать всё. |
| Тип сканирования | Один и тот же сайт проверяется только один раз: включено по умолчанию. После включения один и тот же сайт сканируется только один раз, и повторное сканирование не выполняется при изменении URL. Фильтрация обнаружения Spring Framework: отключено по умолчанию. После включения автоматически выполняется фильтрующее обнаружение на основе характеристики Spring "whitelabel error page", без повторного сканирования остального трафика. |
| Обнаружение по номеру | Можно указать тип уязвимости для обнаружения. |
| Платформа обратного вызова | Пока поддерживаются только burpcollaborator и DnsLog.cn. Функции других платформ ещё не доработаны. Если у цели нет ограничений по трафику, рекомендуется использовать burpcollaborator — скорость сканирования высокая, а результаты точные. |