从 Shellshock 到 Log4Shell:ActiveScan++ 内置 CVE 检测能力全景清单
2026/8/21 12:55:44 网站建设 项目流程

从 Shellshock 到 Log4Shell:ActiveScan++ 内置 CVE 检测能力全景清单

【免费下载链接】ActiveScanPlusPlusActiveScan++ Burp Suite Plugin项目地址: https://gitcode.com/gh_mirrors/ac/ActiveScanPlusPlus

ActiveScan++ 是专为 Burp Suite 打造的开源漏洞扫描插件,它把近十年最经典的 CVE 漏洞检测能力集成到一次普通主动扫描中。本文为新手整理一份 ActiveScan++ CVE 检测能力全景清单,从 2014 年的 Shellshock 到 2021 年的 Log4Shell,帮助你快速了解这个 Burp Suite 插件到底能帮你自动发现哪些高危漏洞。

ActiveScan++ 是什么:让 Burp Suite 主动扫描更聪明

ActiveScan++ 是 GitHub 上广受欢迎的 Burp Suite 插件(Java 重写版,当前版本 2.0.2)。它通过扩展 Burp Suite 的主动扫描与被动扫描能力,以极小的网络开销自动识别注入点,并针对参数逐个发送精心构造的检测载荷。你不需要手动配置,只需运行一次普通的主动扫描,它就会在后台完成 CVE 检测与代码执行探测。

它的整体架构可以在入口文件 BurpExtender.java 中看到,共注册了 8 个扫描器,分别负责 CVE 检测、Host 头攻击、边缘侧包含(ESI)、代码执行、敏感文件探测等任务。

从 2014 到 2021:ActiveScan++ 内置 CVE 检测能力清单

Shellshock(CVE-2014-6271 / CVE-2014-6278):最早的杀手级检测

Shellshock 是 2014 年曝出的 Bash 环境变量注入漏洞,影响面覆盖全球数以百万计的 Web 服务。ActiveScan++ 在 1.0.6 版本就加入了对 CVE-2014-6271 的检测,随后在 1.0.8 版本补上了变种 CVE-2014-6278。检测逻辑位于 CodeExec.java,通过发送() { :;}; /bin/sleep $time这类载荷,利用时间延迟判断目标是否执行了命令。

Struts2 系列 RCE:S2-045、S2-052、REST 插件漏洞全覆盖

Apache Struts2 是 Java Web 开发的"漏洞常客",ActiveScan++ 一口气内置了多个 Struts2 远程代码执行漏洞检测:

  • CVE-2017-5638(S2-045):利用 Content-Type 头触发 OGNL 表达式注入,通过X-Ack响应头回显验证,见 PerRequestScans.java。
  • CVE-2017-12611(S2-052):基于 OGNL 沙箱绕过,配合 Burp Collaborator 做 DNS 回连确认,见 Struts201712611Scan.java。
  • CVE-2017-9805(S2-048 REST 插件):通过反序列化 XML 触发,同样使用 Collaborator 验证。
  • CVE-2018-11776(S2-057):在 URL 路径中注入 OGNL 表达式,用乘法结果回显判断是否执行成功。

Log4Shell(CVE-2021-44228):最强 Java 漏洞的自动化检测

2021 年底的 Log4Shell 是 Java 生态史上最严重的漏洞之一,ActiveScan++ 在 1.0.23 版本迅速跟进支持。检测思路是向参数注入 JNDI 查找载荷,结合 Collaborator 观察是否有 DNS/HTTP 回连,从而确认目标是否真的存在 Log4j 反序列化入口。

其他值得关注的内置 CVE 检测

漏洞编号目标组件检测思路
CVE-2015-2080Jetty Web 容器特殊请求触发异常回显,见 JetLeak.java
CVE-2017-12629Apache Solr/LuceneXXE 外带加载外部实体,见 SolrScan.java
CVE-2019-5418Ruby on RailsAccept 头路径穿越读取文件,见 PerRequestScans.java

不止 CVE:ActiveScan++ 的扩展检测能力

除了 CVE 检测,ActiveScan++ 还包含大量常规 Web 漏洞检测:

  • Host 头攻击:密码重置投毒、缓存投毒、DNS Rebinding 检测
  • 边缘侧包含(ESI):探测<!--esi-->注入点,见 EdgeSideInclude.java
  • 代码注入:表达式语言(EL)、Rubyopen()、Perlopen()注入检测
  • XXE 注入:自动将请求转换为 XML 格式再检测
  • 敏感信息泄露:自动探测/.git/config/server-status、OAuth 端点等,见 PerHostScans.java

这些检测全部通过"时间延迟 + Collaborator 回连 + 响应回显"三种方式交叉验证,大幅降低误报率。

ActiveScan++ 安装与使用:三步上手

  1. 下载源码后执行./gradlew build构建,或直接使用预编译的bulkScan-all.jar
  2. 打开 Burp Suite Professional 或 Enterprise,进入Extensions -> Installed -> Add,选择构建产物build/libs/active-scan-plus-plus-all.jar
  3. 加载成功后,对任意目标发起一次普通主动扫描即可,无需任何额外配置。

如果你只想快速体验,也可以直接克隆仓库地址:https://gitcode.com/gh_mirrors/ac/ActiveScanPlusPlus 后按上述步骤操作。

结语

从 2014 年的 Shellshock 到 2021 年的 Log4Shell,ActiveScan++ 用十年时间沉淀了一份极具代表性的 CVE 检测清单。它证明了"小而美"的 Burp Suite 插件同样可以拥有强大的漏洞发现能力。对于安全测试新手而言,安装 ActiveScan++ 等于给 Burp Suite 装上了一个免费的"漏洞雷达",建议配合官方文档 README.md 一起食用,效果更佳。

【免费下载链接】ActiveScanPlusPlusActiveScan++ Burp Suite Plugin项目地址: https://gitcode.com/gh_mirrors/ac/ActiveScanPlusPlus

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询