Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ActiveScanPlusPlus — Burp Suite 扩展,通过检查主机头攻击、XXE、表达式语言注入、Shellshock 及其他 Web 漏洞来扩展主动和被动扫描。 | Kitploit
工具/GitHubGitHub/albinowax/activescanplusplus
防御工具漏洞扫描器Web漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用API安全测试Web安全模糊测试渗透测试
GitHubalbinowax/activescanplusplus
6672011215天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ActiveScanPlusPlus

Burp Suite 扩展,通过检查主机头攻击、XXE、表达式语言注入、Shellshock 及其他 Web 漏洞来扩展主动和被动扫描。

查看仓库网站

ActiveScan++

ActiveScan++ 扩展了 Burp Suite 的主动和被动扫描能力。它以最小的网络开销为设计目标,识别可能引起高级测试人员关注的应用行为:

  • 潜在的 Host 头攻击(密码重置投毒、缓存投毒、DNS 重绑定)
  • Edge Side Includes
  • XML 输入处理
  • 可疑的输入转换(例如 7*7 => '49',\\ => '\')
  • 仅在模糊测试期间出现的被动扫描器问题(安装 'Error Message Checks' 扩展以获得最佳效果)

它还增加了对以下问题的检查:

  • 通过表达式语言、Ruby 的 open() 和 Perl 的 open() 进行的盲注代码注入
  • CVE-2014-6271/CVE-2014-6278 'shellshock' 以及 CVE-2015-2080、CVE-2017-5638、CVE-2017-12629、CVE-2018-11776 等

环境要求:

Burp Suite Professional 或 Enterprise(最新稳定版本)

手动安装:

  1. 'Extensions'->'Installed'->'Add
  2. 点击 'Select file'
  3. 选择 build/libs/active-scan-plus-plus-all.jar

使用说明:

要调用这些检查,只需运行一次正常的主动扫描。

更新日志:

2.0.3 20250123

  • Unicode 处理问题(参见 Bypassing character blocklists with unicode overflows)

2.0.1 20241210

  • 解决一些长期存在的误报

2.0.0 20241202

  • 用 Java 重写!

1.0.24 20230801

  • Devise(无 CVE,参见 Smashing the State Machine)

1.0.23 20211210

  • Log4Shell (CVE-2021-44228)

1.0.22 20210325

  • 检测有趣的 OAuth 端点。
  • 更多详情,请参见 Hidden OAuth Attack Vectors

1.0.21 20190322

  • 检测 Rails 文件泄露 (CVE-2019-5418)

1.0.20 20180903

  • 检测新的 Struts RCE (CVE-2018-11776)

1.0.19 20180815

  • 通过 @(7*7) 检测 Razor 模板注入

1.0.18 20180804

  • 尝试将请求转换为 XML 以进行 XXE
  • 检测 CVE-2017-12611、CVE-2017-9805
  • 提高健壮性

1.0.17 20180411

  • 检测有趣的文件:/.git/config 和 /server-status
  • 可以通过你自己的检查轻松扩展

1.0.16 20180404

  • 检测 Edge Side Includes

1.0.15 20171026

  • 通过 XXE 检测 Solr/Lucene 注入导致的 RCE - CVE-2017-12629

1.0.14 20170309

  • 检测最新的 Struts2 RCE - CVE-2017-5638 / S2-045

1.0.13 20160411

  • 通过 Perl open() 调用检测 shell 命令注入
  • 修复因创建无用插入点而降低效率的 bug
  • 遗憾地移除 'NullPointerException' 功能
  • 修复导致被动扫描器问题出现在 HTTP 而非 HTTPS 上的 bug
  • 减少基于时间延迟的检查误报

1.0.12 - 20151118

  • 当识别到替代代码路径时触发新的被动扫描(与 'Error Message Checks' 扩展配合良好)

1.0.11 - 20150327

  • 通过可疑的输入转换检测杂项代码注入(例如 \x41->A)
  • 当应用似乎处理 XML 输入时进行报告
  • 为提升速度,在传出请求上设置 Connection: close

1.0.10 - 20150327

  • 添加 ruby open() 漏洞利用测试 - 参见 http://sakurity.com/blog/2015/02/28/openuri.html
  • 各种小调整和修复

1.0.9 - 20150225

  • 添加 CVE-2015-2080 的初步测试
  • 移除动态代码注入和 RPO 检查 - 这些现已在 Burp 核心中实现
  • 当有人愚蠢地尝试使用 Jython 2.7 beta 时提供有用的错误消息

1.0.8 - 20141001

  • 添加 CVE-2014-6278 的初步测试

1.0.7 - 20140926

  • 调整 CVE-2014-6271 的测试以获得更好的覆盖率

1.0.6 - 20140925

  • 添加 CVE-2014-6271 的测试

1.0.5 - 20140708

  • 添加对 Jython 2.5(稳定版)的兼容性
  • 改进缓存投毒检测
  • 添加 cachebust 参数以防止意外缓存投毒
  • 杂项 bug 修复

1.0.4 - 20140616

  • 通过检查页面的 DOCTYPE 防止 RPO 误报
  • 减少 Host 头投毒漏报

1.0.3 - 20140523

  • 防止保存/恢复状态时出现重复问题
  • 重构:被动扫描器现在几乎可扩展
  • 改进表达式语言注入检测
  • 改进 RPO 正则表达式

1.0.2 - 20140424

  • 线程安全相关的 bug 修复

1.0.1 - 20140422

  • 小 bug 修复

1.0:

  • 发布
下载工具