Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ajpfuzzer — مُختبر اختراق سطر الأوامر لبروتوكول Apache JServ (ajp13) | Kitploit
أدوات/GitHubGitHub/doyensec/ajpfuzzer
تحليل الثغرات الأمنيةأمن الويبالاختبار العشوائياختبار الاختراق
GitHubdoyensec/ajpfuzzer

ajpfuzzer

مُختبر اختراق سطر الأوامر لبروتوكول Apache JServ (ajp13)

عرض المستودع
9818منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AJPFuzzer - أداة اختبار سطر أوامر لـ AJPv1.3

AJPFuzzer هي أداة اختبار أولية لـ بروتوكول Apache JServ (ajp13).

مبنية على libajp13، تتيح لك الأداة إنشاء وإرسال رسائل AJP باستخدام واجهة سطر أوامر سهلة الاستخدام. يمكن لـ AJPFuzzer صياغة رسائل AJP13 منسقة بشكل صحيح (جميع أنواع الرسائل) بالإضافة إلى الطفرات (مثل قلب البتات، الرسائل ذات النوع غير المتطابق، إلخ)، مما يسهل جهود اختبار الأمان التي تستهدف الخدمات القائمة على AJP مثل وحدات AJP لخوادم الويب، حاويات J2EE، وغيرها الكثير.

كيفية استخدامها

  1. قم بتنزيل أحدث ملف jar لـ AJPFuzzer من صفحة الإصدارات

  2. قم بتشغيل ملف jar الذي تم تنزيله باستخدام:

    root@kitploit:~
     $ java -jar ajpfuzzer_v0.7.jar
    
  3. ستظهر الأداة شل. بكتابة ?list، يمكنك عرض جميع الأوامر المتاحة. في هذه المرحلة، يمكنك الاتصال بالهدف باستخدام:

    root@kitploit:~
     AJPFuzzer> connect 127.0.0.1 8009
    
  4. ثم يمكنك إرسال رسالة CPing (النوع 10) ببساطة عن طريق كتابة '10' (لا حاجة لوسائط لهذه الرسالة)

    root@kitploit:~
     AJPFuzzer/127.0.0.1:8009> 10
    

توضح لقطة الشاشة التالية التنفيذ بأكمله:

CPing message using AJPFuzzer

من الواضح أنه من الممكن إرسال رسائل أكثر تعقيدًا عن طريق تحديد حالة الاختبار والوسائط المناسبة. يرجى الرجوع إلى ?list للحصول على كافة التفاصيل حول أمر معين.

على سبيل المثال، يمكننا إرسال رسالة من نوع ForwardRequest مخصصة بالكامل باستخدام:

root@kitploit:~
> forwardrequest 2 "HTTP/1.1" "/api/" 127.0.0.1 localhost porto 8009 false "Cookie:AAAA=BBBB" ""

من الممكن أيضًا إرسال رسالة ForwardRequest مع اختبار عناصر عشوائية:

root@kitploit:~
> genericfuzz 2 "HTTP/1.1" "/test.html" "127.0.0.1" "127.0.0.1" "server.name.test" 8009 false "Cookie:AAAA=BBBB" "secret:FUZZ" /tmp/list.txt

ForwardRequest message using AJPFuzzer

حالات الاختبار المتاحة والتخصيص الإضافي.

حتى الآن، توفر AJPFuzzer حالات الاختبار التالية:

يمكن إضافة حالات اختبار جديدة عن طريق توسيع فئة AJPTestCases.java. باستخدام التعليق التوضيحي @Command، ستتعرف الأداة على الأمر الإضافي وتجعله متاحًا من CLI.

تنزيل الأداة
المعرفالاسمالوصف
1bodyإرسال رسالة جسم من خادم الويب إلى حاوية J2EE
2forwardrequestبدء دورة معالجة الطلب من خادم الويب إلى حاوية J2EE
3sendbodychunkإرسال جزء من الجسم من حاوية J2EE إلى خادم الويب
4sendheadersإرسال رؤوس الاستجابة من حاوية J2EE إلى خادم الويب
5endresponseوضع علامة على نهاية الاستجابة، من حاوية J2EE إلى خادم الويب
6getbodychunkالحصول على بيانات إضافية من الطالب. رسالة من حاوية J2EE إلى خادم الويب
7shutdownإرسال حزمة إيقاف تشغيل قياسية لـ AJP13
8pingإرسال حزمة ping (ping != CPing) لـ AJP13
9cpongإرسال حزمة CPong لـ AJP13
10cpingإرسال حزمة CPing لـ AJP13
11forwardreqalltypesإرسال حزمة ForwardRequest لـ AJP13، مع جميع أنواع الحزم الممكنة
12verbtamperingإرسال طلبات متعددة عبر AJP13 وإجراء العبث بالفعل (HTTP Verb Tampering)، لاكتشاف عيوب تجاوز المصادقة المحتملة
13jettyleakإرسال حزمة AJP13 من نمط JettyLeak
14hugelengthsmallbodyإرسال رسائل ForwardRequest+Body، مع Content-Length كبير وجسم صغير
15hugeheaderإرسال حزمتي ForwardRequest لـ AJP13 مع طول رأس أكبر من 0x9999 (مثل A010)
16fuzzbitإنشاء ForwardRequest معقد لـ AJP13 وبدء قلب البتات
17fuzzsliceإنشاء ForwardRequest لـ AJP13، SendHeaders، ShutDown، 0xFF، 0x00. تقطيع وإرسال.
18servletpathإنشاء ForwardRequest لـ AJP13 مع خاصية 'servlet_path' عشوائية
19bypassauthnullإنشاء حزمتي ForwardRequest لـ AJP13 مع تعيين auth_type إلى 'null'
20envarsإنشاء ForwardRequest لـ AJP13 مع req_attribute_code (10) من أجل تعيين متغيرات بيئية عشوائية
21hugepacketsizeإنشاء طلبين AJP13 بحجم أكبر من 8192 بايت
22genericfuzzإنشاء ForwardRequest لـ AJP13 (GET) يسمح باختبار عناصر الرسالة العشوائية باستخدام الكلمة المفتاحية FUZZ