Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
oauth-scan — Burp Suite 扩展,用于验证 OAUTHv2 和 OpenID 的安全性 | Kitploit
工具/GitHubGitHub/portswigger/oauth-scan
身份验证与授权漏洞扫描器配置审计信息收集Web安全渗透测试
GitHubportswigger/oauth-scan

oauth-scan

Burp Suite 扩展,用于验证 OAUTHv2 和 OpenID 的安全性

查看仓库
19251年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OAUTHScan

描述

OAUTHScan 是一款用 Java 编写的 Burp Suite 扩展,旨在提供一些自动化的安全检查,这些检查在针对实现了 OAUTHv2 和 OpenID 标准的应用程序进行渗透测试时可能很有用。

该插件会查找各种 OAUTHv2/OpenID 漏洞和常见错误配置(基于这两个框架的官方规范),其中许多检查是根据以下参考资料开发的:

  • https://datatracker.ietf.org/doc/html/rfc6749
  • https://datatracker.ietf.org/doc/html/rfc6819
  • https://datatracker.ietf.org/doc/html/rfc6750
  • https://datatracker.ietf.org/doc/html/draft-ietf-oauth-security-topics-09
  • https://oauth.net/2/
  • https://openid.net/connect/
  • https://openid.net/specs/openid-connect-core-1_0.html
  • https://portswigger.net/web-security/oauth
  • https://portswigger.net/web-security/oauth/openid

以下是 OAUTHScan 执行的非详尽检查列表:

  • Redirect_Uri 参数上的开放重定向问题
  • 授权码重放问题
  • 机密信息泄露(即令牌、授权码、客户端密钥)
  • PKCE 错误配置
  • Nonce 参数错误配置
  • State 参数错误配置
  • Scope 参数的输入验证问题
  • 检测本质上不安全的流程
  • 通过 Request_Uri 参数引发的 SSRF 问题
  • 检测 Well-Known 和 WebFinger 资源
  • 以及其他……

安装

首先从本 Github 仓库下载/克隆 OAUTHScan 项目。 然后您可以通过以下方式构建它:

  • 通过命令行使用 gradle 命令:gradlew build fatJar;
  • 通过 VS-Code 的 "Gradle for Java" 扩展使用 GUI: 使用 VS-Code 编辑器打开 OAUTHScan 文件夹。然后在左侧垂直面板中选择 Gradle 的 "elephant icon"(大象图标),接着在 "gradle projects" 部分点击 "OauthScan" -> "Tasks" -> "build"。要构建项目,您需要点击 "build" 子选项右侧的箭头。

最后,使用 Burp GUI 的 Extender 选项卡导入位于 "build/libs/" 项目文件夹中的生成的 'OAUTHscan-X.Y.jar' 文件。 或者,您也可以直接从官方的 Burpsuite BApp-Store 添加 OAUTHScan 插件(注意:该版本可能不是最新的)。

使用方法

OAUTHScan 与 Burp Scanner 完全集成,安装到 Burp 后,您只需对目标请求启动被动或主动扫描即可。

或者,也可以按照以下步骤将其作为单扩展扫描运行:

  • 在 Burp 仪表板上点击 "New scan" 按钮,打开 "New Scan" 配置面板
  • 进入 "Scan configuration" 选项卡,点击 "Select from library" 按钮
  • 然后选择 "Audit checks - extensions only" 选项并保存
  • 在 Burp 中禁用所有其他(如适用)执行主动扫描检查的扩展,以便仅运行 OauthScan 主动扫描
  • 右键单击要扫描的 HTTP 请求,然后选择 "Scan" 选项,打开包含之前生成的单扩展扫描的子菜单

注意事项

此 Burp 插件中的检查是根据 OAUTHv2 和 OpenID 的 RFC 实现的。 当用于测试对这些标准有自定义实现的应用程序时,可能会产生误报。 原始开发者的 Github 仓库中的插件可能比 Portswigger 仓库中的版本更新。

版本

OAUTHScan 当前版本为 v1.2

作者

  • OAUTHScan 插件由 Maurizio Siddu 开发

GNU 许可证

版权所有 (c) 2022 OAUTHScan

本程序是自由软件:您可以根据自由软件基金会发布的 GNU 通用公共许可证的条款重新分发和/或修改它,无论是许可证的第 3 版,还是(由您选择)任何更高版本。

本程序的发布是希望它有用,但不提供任何担保;甚至没有对适销性或特定用途适用性的默示担保。有关详细信息,请参阅 GNU 通用公共许可证。

您应该已经收到本程序的 GNU 通用公共许可证副本。如果没有,请参见 http://www.gnu.org/licenses/。

下载工具