DNS Analyzer - Finden von DNS-Schwachstellen mit Burp Suite

research news vulnerability

Ein brandneues Plugin für Burp Suite zum Aufspüren von DNS-Schwachstellen in Webanwendungen!

[Translate to German:] Analyzing web applications via Burp Collaborator & DNS Analyzer

In unserer bisherigen DNS-Forschung "Passwort vergessen? Account-Takeover nach Kaminskys Art" und "Der DNS-Eisberg - Systemübernahme nach Kaminskys Art" hat Timo Longin, Sicherheitsexperte bei SEC Consult,  gezeigt, wie man DNS-Schwachstellen in Webanwendungen identifiziert und wie man selbst vollständig gepatchte WordPress-Instanzen über DNS-Angriffe kompromittieren kann. Das Finden von DNS-Schwachstellen ist jedoch keine triviale Aufgabe. Initial haben wir den DNS Analysis Server entwickelt, um eine granulare DNS-Analyse zu ermöglichen. Obwohl das Tool einen großen Funktionsumfang bietet, erfordert es die Einrichtung einer eigenen Domäne, das Aufsetzen eines Servers und noch weiteren Konfigurationsaufwand. Deshalb haben wir nach einer besseren Lösung gesucht und nun können wir letztendlich unsere Neuentwicklung vorstellen: Ein brandneues Plugin für Burp Suite zum Finden von DNS-Schwachstellen in Webanwendungen!

Einen tieferen Blick in die Funktionsweise und Verwendung des "DNS Analyzers" werfen wir in unserem englischen Blogpost. Sourcecode sowie Installationsanleitungen des DNS Analyzers sind auf GitHub zu finden.

 

Dieser Research wurde von Timo Longin im Auftrag des SEC Consult Vulnerability Lab durchgeführt.

Interessieren Sie sich für eine Karriere bei SEC Consult?

SEC Consult ist immer auf der Suche nach talentierten Sicherheitsexpert:innen, die unser Team verstärken möchten.

Mehr zum Thema