metaStor / SpringScan

SpringScan 漏洞检测 Burp插件
MIT License
579 stars 47 forks source link

插件运行报错误,插件一直卡在等待测试结果 #11

Closed Superhero-zero closed 11 months ago

Superhero-zero commented 1 year ago

image

metaStor commented 11 months ago

image

麻烦提供一下burp版本和burp的logger模块输出的日志?

Superhero-zero commented 11 months ago

image image image image

metaStor commented 11 months ago

@Superhero-zero 默认回连平台Digdm接口失效了,更换其他回连方法可以正常使用

Superhero-zero commented 11 months ago

并不行 使用ceye 一样问题存在 image image image

Superhero-zero commented 11 months ago

根据换BP版本到2020,发现插件可以正常使用,但是开启vulhub CVE-2022-22947靶场时,工具并没有探测出漏洞 image image 并且ceye平台没有任何请求 image image 似乎更换其他回连平台并没有生效

Superhero-zero commented 11 months ago

现在有几个问题: 1.似乎插件没法在高版本BP上安装使用(会卡在等地测试结果那,并且插件会报错误) 2.更换回连平台后,不知道有没有生效 3.配置回连平台不能保存配置,使用ceye比较麻烦,不太友好 4.扫描记录无法清除

metaStor commented 11 months ago

@Superhero-zero 高版本的burp接口有变动导致无法发包,本地测试Burp V2022.6 版本正常;CVE-2022-22947 用的是回显检测,不会回连ceye,我看logger发的poc响应400了,但是放到repeat发却正常201,晚点我再调试一下

Superhero-zero commented 11 months ago

经测试在其他两个CVE漏洞均能探测出来,目前就这个22947无法探测,同时师傅支不支持最新版本插件的使用

metaStor commented 11 months ago

@Superhero-zero 更新了,是请求缺少Content-Length导致。

Superhero-zero commented 11 months ago

感谢师傅处理,测试没有任何问题,但是还有两个需求麻烦师傅能不能处理 1699522376977 以及师傅未来该插件能否支持新版本BP。

metaStor commented 11 months ago

好的