乐于分享
好东西不私藏

Burp插件 AuthKit 检测各类越权及未授权访问问题

Burp插件 AuthKit 检测各类越权及未授权访问问题

字数 501,阅读大约需 3 分钟

前言

AuthKit 是一款面向渗透测试人员和安全工程师的 Burp Suite 辅助插件,核心定位是检测各类越权及未授权访问问题。

项目地址:https://github.com/youmulijiang/AuthKit

常用的 Burpsuite 越权插件还有Autorize
https://github.com/Quitten/Autorize

AuthKit 相较于 Autorize,使用更简单,页面布局更好看。

插件聚焦于鉴权类漏洞的检测,可覆盖以下典型场景:

  • • 未授权访问(无需认证即可访问受保护资源)
  • • 水平越权(同级别角色间非法访问彼此资源)
  • • 垂直越权(低权限角色访问高权限角色资源)
  • • 对象级授权缺失(BOLA,如篡改资源 ID / 租户 ID / 用户 ID 越权访问)

功能特性

  1. 1. 多身份请求自动重放:自动生成 Original(原始请求)、Unauthorized(移除认证信息)、多自定义角色(UserA/UserB/Admin 等) 的请求并重放,输出对比结果;
  2. 2. 多维差异指标展示:通过 响应长度(Length)、状态码(Status Code)、响应哈希(Hash)、业务属性数量(AttributeNum)、风险评分(Rank) 多维度量化响应差异;
  3. 3. 异常快速定位:表格差异染色、元数据面板、Response Diff 对比视图,直观呈现不同身份请求的响应差异;
  4. 4. Burp 深度联动:支持右键菜单 Send to AuthKit(发送请求到插件)、Extract Auth to User(提取认证信息到自定义角色),贴合 Burp 日常使用流程;
  5. 5. 灵活的范围控制:可通过 Domain Scope(域名范围)、Request Filter(请求过滤)、Tool Type Scope(工具范围,如仅 Proxy/Repeater) 限定插件处理的请求范围,避免无效数据干扰。

使用

整体视图
65d8fac51f7b68b4f425be2b0b28630b.png
在此处配置凭证的标签
ae8a2d56655adebab295fc87313475f6.png
右键,可以直接提取凭证用来测试越权
9e73c1229868602c6d4fe4160484155b.png
点击启用后,将相关凭证自动放到配置中
f9c596679a0e9ee90acb2ccde42d9e13.png
可以查看差异,原始请求、未授权、越权
e85c92f4fb0e85845ae26546727398ef.png

总结

项目地址:https://github.com/youmulijiang/AuthKit

相关学习资料