Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
waf-detector — 🛡️ Hochleistungs-WAF- & CDN-Erkennungstool. Identifizieren Sie Schutzschichten (Cloudflare, Akamai, AWS, Fastly und mehr), führen Sie Effektivitäts- und Durchsetzungstests mit Evasion-Payloads durch und erstellen Sie Posture-Berichte. In Rust entwickelt 🦀. | Kitploit
Tools/GitHubGitHub/ammarion/waf-detector
DefensivwerkzeugeAufklärungSchwachstellenscannerInformationsbeschaffungWAF-UmgehungWebsicherheitNetzwerksicherheitPenetrationstestsDienstprogramme & FrameworksFingerabdruck-SpoofingDNS-Analyse
117533vor 21 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
ammarion/waf-detector

waf-detector

🛡️ Hochleistungs-WAF- & CDN-Erkennungstool. Identifizieren Sie Schutzschichten (Cloudflare, Akamai, AWS, Fastly und mehr), führen Sie Effektivitäts- und Durchsetzungstests mit Evasion-Payloads durch und erstellen Sie Posture-Berichte. In Rust entwickelt 🦀.

Repository anzeigen
Teilen

WAF Detector

CLI-Tool zum Erkennen, Testen und Profilieren von Web Application Firewalls (WAFs) und Content Delivery Networks (CDNs).

Wichtig: Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.

Für KI-Coding-Agents: Siehe AGENTS.md für Skill-Mapping und Workflow-Hinweise. Verwenden Sie agent-skills/waf-assess/WORKFLOW.md für vollständige Assessments; verwenden Sie agent-skills/validate-build/WORKFLOW.md vor dem Merge.

Was es tut

ModusWas getestet wirdFlag
ErkennungIdentifiziert, welche WAF/CDN ein Ziel schütztwaf-detect <url>
Smoke-TestSendet bekannte Angriffs-Payloads, misst Blockraten--smoke-test <url>
DurchsetzungstestSendet kategorisierte Angriffssonden, misst Block/Challenge/Allow--va <url>
VerhaltensanalyseGepaarte Sonden zur Prüfung der WAF-Sophistication über 5 Kanäle--va2 <url> --va2-run
Posture-BerichtEinheitliche Bewertung (A-F) aus allen Testergebnissen--posture <url>
HTML-BerichtRendert gespeicherte JSON-Ergebnisse in einen teilbaren statischen Berichtreport <file.json>

Schnellstart

root@kitploit:~
cargo build --release
./target/release/waf-detect scan example.com

# Full hardening scan + HTML report
./target/release/waf-detect hardening https://example.com --output /tmp/example-hardening.json
./target/release/waf-detect report /tmp/example-hardening.json --output /tmp/example-hardening.html

Befehle

ModusBefehl
Erkennungwaf-detect scan <url> oder waf-detect <url>
Hardeningwaf-detect hardening <url> --output file.json
Smoke-Testwaf-detect --smoke-test <url>
Durchsetzungwaf-detect va <url>
Verhaltenwaf-detect va2 <url> --run
Posturewaf-detect --posture <url>
Effektivitätwaf-detect --effectiveness <url>
Origin-Probewaf-detect origin-probe <url> --json
HTML-Berichtwaf-detect report <file.json> -o <file.html>

Erkennung

Identifiziert WAF/CDN über Header, Body, DNS, TLS und Timing. 12 Anbieter: CloudFlare, AWS, Akamai, Fastly, Vercel, Azure, F5, Imperva, ModSecurity, Sucuri, Radware, FortiWeb.

root@kitploit:~
waf-detect scan example.com --json
waf-detect scan @urls.txt --ndjson

Smoke-Test

Sendet bekannte Angriffs-Payloads und misst, was die WAF blockiert, mit Challenge belegt oder durchlässt. Aktives Smoke-Testing läuft nur gegen registrierte, eigene Ziele.

root@kitploit:~
./target/release/waf-detect --smoke-test example.com

# Aggressive mode (more payloads)
./target/release/waf-detect --smoke-test example.com --aggressive

# Export results
./target/release/waf-detect --smoke-test example.com -o results.json

Getestete Angriffskategorien: SQL-Injection (Basis + erweitert), XSS (Basis + erweitert), Command Injection, Path Traversal, SSTI, SSRF, Log4Shell, Datei-Upload, Scanner-Erkennung, GraphQL-Injection, HTTP Request Smuggling, Prototype Pollution, WebSocket-Injection, Enumeration.

Ergebnisklassifizierungen:

  • BLOCKED — WAF hat die Anfrage blockiert (typischerweise 403)
  • CHALLENGE — Bot-Schutz ausgelöst (JS-Challenge, CAPTCHA)
  • ALLOWED — Anfrage wurde an den Origin durchgelassen
  • ERROR — Nicht blockierender Fehler (404, 500, Timeout)

Durchsetzungstest

Sendet kategorisierte Angriffssonden und misst Block/Challenge/Allow-Raten mit Konfidenzbewertung. Erfordert registrierten Ziel-Scope.

root@kitploit:~
# Register owned targets once
./target/release/waf-detect --scope init example.com

# Run enforcement test
./target/release/waf-detect --va https://example.com

# With JSON output
./target/release/waf-detect --va https://example.com --va-json

# Save report
./target/release/waf-detect --va https://example.com --va-output report.json

Optionen:

  • --va-tier 1|2|3 — Sicherheitsstufe (1 = am sichersten)
  • --va-budget N — Max. Anfragen pro Lauf (Standard: 120)
  • --va-timeout SECONDS — Timeout pro Anfrage (Standard: 15)
  • --va-delay MS — Verzögerung zwischen Anfragen (Standard: 750)
  • --va-variants N — Varianten pro Payload-Template (Standard: 4)
  • --va-replay — Replay-Plan als JSON exportieren
  • --va-replay-csv — Replay-Plan als CSV exportieren

Verhaltensanalyse

Testet die WAF-Sophistication durch Senden gepaarter Sonden — eine gutartig, eine bösartig — über 5 HTTP-Kanäle. Misst, ob die WAF sie unterschiedlich behandelt.

root@kitploit:~
# Dry run (shows plan without executing)
./target/release/waf-detect --va2 https://example.com

# Run behavioral analysis
./target/release/waf-detect --va2 https://example.com --va2-run

# Full 5-phase analysis
./target/release/waf-detect --va2 https://example.com --va2-run \
  --va2-phases baseline,protocol-variance,state-escalation,behavioral-pressure,challenge-interaction

# Save results
./target/release/waf-detect --va2 https://example.com --va2-run --va2-output results.json

Was gemessen wird:

SignalWas getestet wird
Encoding DefenseNormalisiert die WAF kodierte Pfade vor dem Matching?
Session TrackingVerfolgt die WAF den Session-Status und eskaliert bei wiederholtem Missbrauch?
Bot ChallengeGibt die WAF CAPTCHA- oder JS-Challenges aus?
Rate LimitingDrosselt die WAF schnelle Anfragen?
Attack RecognitionUnterscheidet die WAF Angriffssonden von gutartigen Anfragen?

Getestete Kanäle: Path, Query, Header, Body, Method. Kanäle mit 0 % Angriffserkennung werden als ungeschützt markiert.

Optionen:

  • --va2-phases LIST — Auszuführende Phasen (kommagetrennt)
  • --va2-seed N — Deterministischer Seed für reproduzierbare Ergebnisse (Standard: 1337)
  • --va2-budget N — Anfragebudget (Standard: 60)
  • --va2-json — Plan/Bericht als JSON ausgeben

Posture-Bericht

Erzeugt eine einheitliche Sicherheitsbewertung (A-F) und einen Risikoscore (0-100), der Erkennungskonfidenz, Durchsetzungsergebnisse und Verhaltensanalyse kombiniert.

root@kitploit:~
# Detection only
./target/release/waf-detect --posture example.com

# Include behavioral analysis
./target/release/waf-detect --posture example.com --posture-va2

# Include enforcement testing (VA1) -- distinguishes "WAF present but not
# enforcing" (monitor/log-only mode) from "no WAF at all"
./target/release/waf-detect --posture example.com --posture-va1

# JSON output
./target/release/waf-detect --posture example.com --posture-va2 --posture-json

Bewertungsskala:

  • A (0-20 Risiko) — Starker Schutz über alle Dimensionen
  • B (21-40) — Guter Schutz mit kleineren Lücken
  • C (41-60) — Mäßiger Schutz, bemerkenswerte Schwächen
  • D (61-80) — Schwacher Schutz, erhebliche Lücken
  • F (81-100) — Minimaler oder kein effektiver Schutz

HTML-Bericht

Rendert ein gespeichertes JSON-Scan-Artefakt in einen statischen HTML-Bericht, der lokal leicht zu prüfen und mit anderen Engineers zu teilen ist.

root@kitploit:~
# Render a saved hardening report
./target/release/waf-detect hardening https://example.com --output /tmp/example-hardening.json
./target/release/waf-detect report /tmp/example-hardening.json

# Render a saved posture report
./target/release/waf-detect --posture https://example.com --posture-va2 --posture-json > /tmp/example-posture.json
./target/release/waf-detect report /tmp/example-posture.json --output /tmp/example-posture.html

Das generierte HTML ist statisch und eigenständig, sodass es an Tickets angehängt, im Chat geteilt oder lokal geöffnet werden kann, ohne den Scan erneut auszuführen.

Ziel-Scope

Smoke-Test, Payload-Analyse, Durchsetzung, Verhaltensanalyse und Effektivitätstests erfordern registrierte, eigene Ziele.

root@kitploit:~
# Check target scope
./target/release/waf-detect --scope

# Initialize target scope
./target/release/waf-detect --scope init example.com api.example.com

# Add authorized target
./target/release/waf-detect --scope add-target admin.example.com

# Remove target
./target/release/waf-detect --scope remove-target api.example.com

# Clear target scope
./target/release/waf-detect --scope clear

Ergebnisse interpretieren

Risikoscores (Posture-Bericht):

  • 0-25 — Geringes Risiko, WAF gut konfiguriert
  • 25-50 — Mittleres Risiko, einige Lücken erkannt
  • 50-75 — Hohes Risiko, erhebliche Sicherheitslücken
  • 75-100 — Kritisches Risiko, WAF fehlkonfiguriert oder ineffektiv

Häufige Befunde:

  • Hohe Blockrate (>90 %) — Gut konfigurierte WAF
  • Niedrige Blockrate (<50 %) — WAF möglicherweise im Nur-Erkennungsmodus
  • Ungeschützte Kanäle — WAF prüft Angriffe in diesem HTTP-Kanal nicht
  • Keine Bot-Challenges — Automatisierte Angriffe laufen ohne Widerstand durch
  • Kein Rate Limiting — Brute-Force-Angriffe werden nicht gedrosselt
  • Identische Antworten — Ziel liefert möglicherweise nur statische Inhalte

Zusätzliche Befehle

root@kitploit:~
# List supported providers
./target/release/waf-detect --list

# Effectiveness testing (advanced evasion techniques)
./target/release/waf-detect --effectiveness example.com

# Benchmark against corpus
./target/release/waf-detect --benchmark corpus.json

# Performance snapshot
./target/release/waf-detect example.com --perf-report perf.json

# Debug output
./target/release/waf-detect example.com --debug --verbose

Ausgabeoptionen: --json / --ndjson / --compact / --yaml · waf-detect providers · waf-detect doctor

Entwicklung

root@kitploit:~
cargo test --lib
cargo clippy -- -D warnings
cargo fmt

Siehe DEVELOPMENT.md für vollständige Details.

Lizenz

Lizenziert unter einer von

  • Apache License, Version 2.0 (LICENSE-APACHE)
  • MIT license (LICENSE-MIT)

nach Ihrer Wahl.

Sofern Sie nicht ausdrücklich anders angeben, wird jeder Beitrag, den Sie absichtlich zur Aufnahme in das Werk einreichen, wie in der Apache-2.0-Lizenz definiert, wie oben dual lizenziert, ohne zusätzliche Bedingungen oder Einschränkungen.

Tool herunterladen