拓冰建站拓冰建站
首页 / 资讯中心 / 正文

从 Shellshock 到 Log4Shell:ActiveScan++ 内置 CVE 检测能力全景清单

从 Shellshock 到 Log4ShellActiveScan 内置 CVE 检测能力全景清单【免费下载链接】ActiveScanPlusPlusActiveScan Burp Suite Plugin项目地址: https://gitcode.com/gh_mirrors/ac/ActiveScanPlusPlusActiveScan 是专为 Burp Suite 打造的开源漏洞扫描插件它把近十年最经典的 CVE 漏洞检测能力集成到一次普通主动扫描中。本文为新手整理一份 ActiveScan CVE 检测能力全景清单从 2014 年的 Shellshock 到 2021 年的 Log4Shell帮助你快速了解这个 Burp Suite 插件到底能帮你自动发现哪些高危漏洞。ActiveScan 是什么让 Burp Suite 主动扫描更聪明ActiveScan 是 GitHub 上广受欢迎的 Burp Suite 插件Java 重写版当前版本 2.0.2。它通过扩展 Burp Suite 的主动扫描与被动扫描能力以极小的网络开销自动识别注入点并针对参数逐个发送精心构造的检测载荷。你不需要手动配置只需运行一次普通的主动扫描它就会在后台完成 CVE 检测与代码执行探测。它的整体架构可以在入口文件 BurpExtender.java 中看到共注册了 8 个扫描器分别负责 CVE 检测、Host 头攻击、边缘侧包含ESI、代码执行、敏感文件探测等任务。从 2014 到 2021ActiveScan 内置 CVE 检测能力清单ShellshockCVE-2014-6271 / CVE-2014-6278最早的杀手级检测Shellshock 是 2014 年曝出的 Bash 环境变量注入漏洞影响面覆盖全球数以百万计的 Web 服务。ActiveScan 在 1.0.6 版本就加入了对 CVE-2014-6271 的检测随后在 1.0.8 版本补上了变种 CVE-2014-6278。检测逻辑位于 CodeExec.java通过发送() { :;}; /bin/sleep $time这类载荷利用时间延迟判断目标是否执行了命令。Struts2 系列 RCES2-045、S2-052、REST 插件漏洞全覆盖Apache Struts2 是 Java Web 开发的漏洞常客ActiveScan 一口气内置了多个 Struts2 远程代码执行漏洞检测CVE-2017-5638S2-045利用 Content-Type 头触发 OGNL 表达式注入通过X-Ack响应头回显验证见 PerRequestScans.java。CVE-2017-12611S2-052基于 OGNL 沙箱绕过配合 Burp Collaborator 做 DNS 回连确认见 Struts201712611Scan.java。CVE-2017-9805S2-048 REST 插件通过反序列化 XML 触发同样使用 Collaborator 验证。CVE-2018-11776S2-057在 URL 路径中注入 OGNL 表达式用乘法结果回显判断是否执行成功。Log4ShellCVE-2021-44228最强 Java 漏洞的自动化检测2021 年底的 Log4Shell 是 Java 生态史上最严重的漏洞之一ActiveScan 在 1.0.23 版本迅速跟进支持。检测思路是向参数注入 JNDI 查找载荷结合 Collaborator 观察是否有 DNS/HTTP 回连从而确认目标是否真的存在 Log4j 反序列化入口。其他值得关注的内置 CVE 检测漏洞编号目标组件检测思路CVE-2015-2080Jetty Web 容器特殊请求触发异常回显见 JetLeak.javaCVE-2017-12629Apache Solr/LuceneXXE 外带加载外部实体见 SolrScan.javaCVE-2019-5418Ruby on RailsAccept 头路径穿越读取文件见 PerRequestScans.java不止 CVEActiveScan 的扩展检测能力除了 CVE 检测ActiveScan 还包含大量常规 Web 漏洞检测Host 头攻击密码重置投毒、缓存投毒、DNS Rebinding 检测边缘侧包含ESI探测!--esi--注入点见 EdgeSideInclude.java代码注入表达式语言EL、Rubyopen()、Perlopen()注入检测XXE 注入自动将请求转换为 XML 格式再检测敏感信息泄露自动探测/.git/config、/server-status、OAuth 端点等见 PerHostScans.java这些检测全部通过时间延迟 Collaborator 回连 响应回显三种方式交叉验证大幅降低误报率。ActiveScan 安装与使用三步上手下载源码后执行./gradlew build构建或直接使用预编译的bulkScan-all.jar。打开 Burp Suite Professional 或 Enterprise进入Extensions - Installed - Add选择构建产物build/libs/active-scan-plus-plus-all.jar。加载成功后对任意目标发起一次普通主动扫描即可无需任何额外配置。如果你只想快速体验也可以直接克隆仓库地址https://gitcode.com/gh_mirrors/ac/ActiveScanPlusPlus 后按上述步骤操作。结语从 2014 年的 Shellshock 到 2021 年的 Log4ShellActiveScan 用十年时间沉淀了一份极具代表性的 CVE 检测清单。它证明了小而美的 Burp Suite 插件同样可以拥有强大的漏洞发现能力。对于安全测试新手而言安装 ActiveScan 等于给 Burp Suite 装上了一个免费的漏洞雷达建议配合官方文档 README.md 一起食用效果更佳。【免费下载链接】ActiveScanPlusPlusActiveScan Burp Suite Plugin项目地址: https://gitcode.com/gh_mirrors/ac/ActiveScanPlusPlus创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门