Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OAUTHScan — Burp Suite 扩展,用于验证 OAUTHv2 和 OpenID 安全性 | Kitploit
工具/GitHubGitHub/akabe1/oauthscan
身份验证与授权漏洞扫描器API安全测试配置审计信息收集Web安全渗透测试错误配置API 安全
GitHubakabe1/oauthscan

OAUTHScan

Burp Suite 扩展,用于验证 OAUTHv2 和 OpenID 安全性

178261年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

OAUTHScan

描述

OAUTHScan 是一个用 Java 编写的 Burp Suite 扩展,旨在提供一些自动安全检测,这些检测在针对实现 OAUTHv2 和 OpenID 标准的应用进行渗透测试时可能很有用。

该插件会查找各类 OAUTHv2/OpenID 漏洞和常见错误配置(基于这两个框架的官方规范),其中许多检测项是根据以下参考资料开发的:

  • https://datatracker.ietf.org/doc/html/rfc6749
  • https://datatracker.ietf.org/doc/html/rfc6819
  • https://datatracker.ietf.org/doc/html/rfc6750
  • https://datatracker.ietf.org/doc/html/draft-ietf-oauth-security-topics-09
  • https://oauth.net/2/
  • https://openid.net/connect/
  • https://openid.net/specs/openid-connect-core-1_0.html
  • https://portswigger.net/web-security/oauth
  • https://portswigger.net/web-security/oauth/openid

以下是 OAUTHScan 执行的检测项的非详尽列表:

  • Redirect_Uri 参数上的开放重定向问题
  • 授权码重放问题
  • 机密泄露(即令牌、授权码、客户端密钥)
  • PKCE 错误配置
  • Nonce 参数错误配置
  • State 参数错误配置
  • Scope 参数输入验证问题
  • 检测本质上不安全的流程
  • 通过 Request_Uri 参数导致的 SSRF 问题
  • 检测 Well-Known 和 WebFinger 资源
  • 以及其他...

安装

首先,从此 Github 仓库下载/克隆 OAUTHScan 项目。 然后你可以通过以下方式构建它:

  • 通过 CLI,使用 gradle 命令:gradlew build fatJar;
  • 通过 GUI,使用 VS-Code 的 "Gradle for Java" 扩展: 使用 VS-Code 编辑器打开 OAUTHScan 文件夹。然后选择 左侧垂直面板中 Gradle 的 "大象图标",然后在 "gradle projects" 部分点击 "OauthScan" -> "Tasks" -> "build"。要构建项目,你必须点击 "build" 子选项的右侧箭头。

最后,使用 Burp GUI 的 Extender 选项卡导入位于 "build/libs/" 项目文件夹中的 'OAUTHscan-X.Y.jar' 文件。 或者,你也可以直接从官方 Burpsuite BApp-Store 添加 OAUTHScan 插件(注意:它可能不是最新版本)。

使用

OAUTHScan 与 Burp Scanner 完全集成,安装到 Burp 后,你只需对目标请求启动被动或主动扫描即可。

或者,也可以按照以下步骤将其作为单扩展扫描运行:

  • 在 Burp 仪表板上点击 "New scan" 按钮以打开 "New Scan" 配置面板
  • 进入 "Scan configuration" 选项卡,点击 "Select from library" 按钮
  • 然后选择 "Audit checks - extensions only" 选项并保存
  • 在 Burp 中禁用所有其他(如适用)执行主动扫描检查的扩展,以便仅运行 OauthScan 主动扫描
  • 右键点击要扫描的 HTTP 请求,选择 "Scan" 选项,以打开包含先前生成的单扩展扫描的子菜单

注意

此 Burp 插件中的检测项是按照 OAUTHv2 和 OpenID 的 RFC 实现的。 当用于测试对这些标准有自定义实现的应用时,可能会产生误报。 原始开发者 Github 仓库中的插件可能比 Portswigger 仓库中的版本更新。

版本

OAUTHScan 当前版本为 v1.2

作者

  • OAUTHScan 插件由 Maurizio Siddu 开发

GNU 许可证

版权所有 (c) 2022 OAUTHScan

本程序为自由软件:你可以依据自由软件基金会发布的 GNU 通用公共许可证的条款对其重新分发和/或修改,该许可证的版本为第 3 版或(根据你的选择)任何后续版本。

本程序的分发是希望它能够有用,但不提供任何保证;甚至不提供适销性或特定用途适用性的默示保证。详情请参阅 GNU 通用公共许可证。

你应该已经随本程序收到一份 GNU 通用公共许可证的副本。如果没有,请参见 http://www.gnu.org/licenses/。

下载工具