Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ajpfuzzer — Ein Kommandozeilen-Fuzzer für das Apache JServ Protocol (ajp13) | Kitploit
Tools/GitHubGitHub/doyensec/ajpfuzzer
SchwachstellenanalyseWebsicherheitFuzzingPenetrationstests
GitHubdoyensec/ajpfuzzer

ajpfuzzer

Ein Kommandozeilen-Fuzzer für das Apache JServ Protocol (ajp13)

Repository anzeigen
9818vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AJPFuzzer – Ein Kommandozeilen-Fuzzer für AJPv1.3

AJPFuzzer ist ein rudimentärer Fuzzer für das Apache JServ Protocol (ajp13).

Aufbauend auf libajp13 ermöglicht Ihnen das Tool, AJP-Nachrichten über eine benutzerfreundliche Kommandozeilenoberfläche zu erstellen und zu senden. AJPFuzzer kann sowohl korrekt formatierte AJP13-Nachrichten (alle Nachrichtentypen) als auch Mutationen erzeugen (z.B. Bit-Flipping, Nachrichten mit Typenkonflikten usw.), was Sicherheitstests für AJP-basierte Dienste wie AJP-Module von Webservern, J2EE-Container und viele andere erleichtert.

Verwendung

  1. Laden Sie das neueste AJPFuzzer-JAR von der Releases-Seite herunter.

  2. Führen Sie das heruntergeladene JAR mit folgendem Befehl aus:

    root@kitploit:~
     $ java -jar ajpfuzzer_v0.7.jar
    
  3. Das Tool öffnet eine Shell. Durch Eingabe von ?list können alle verfügbaren Befehle aufgelistet werden. Anschließend können Sie eine Verbindung zum Ziel herstellen mit:

    root@kitploit:~
     AJPFuzzer> connect 127.0.0.1 8009
    
  4. Dann können Sie eine CPing-Nachricht (Typ 10) senden, indem Sie einfach '10' eingeben (für diese Nachricht sind keine Argumente erforderlich):

    root@kitploit:~
     AJPFuzzer/127.0.0.1:8009> 10
    

Der folgende Screenshot zeigt die gesamte Ausführung:

CPing message using AJPFuzzer

Selbstverständlich ist es möglich, komplexere Nachrichten zu senden, indem man den entsprechenden Testfall und die Argumente angibt. Bitte beachten Sie ?list für alle Details zu einem bestimmten Befehl.

Zum Beispiel können wir eine vollständig angepasste ForwardRequest-Nachricht senden mit:

root@kitploit:~
> forwardrequest 2 "HTTP/1.1" "/api/" 127.0.0.1 localhost porto 8009 false "Cookie:AAAA=BBBB" ""

Es ist auch möglich, eine ForwardRequest-Nachricht zu senden, die beliebige Elemente fuzzt:

root@kitploit:~
> genericfuzz 2 "HTTP/1.1" "/test.html" "127.0.0.1" "127.0.0.1" "server.name.test" 8009 false "Cookie:AAAA=BBBB" "secret:FUZZ" /tmp/list.txt

ForwardRequest message using AJPFuzzer

Verfügbare Testfälle und weitere Anpassungen

Derzeit bietet AJPFuzzer die folgenden Testfälle:

Neue Testfälle können durch Erweiterung der Klasse AJPTestCases.java hinzugefügt werden. Mit der @Command-Annotation erkennt das Tool den zusätzlichen Befehl und stellt ihn über die CLI zur Verfügung.

Tool herunterladen
IdNameBeschreibung
1bodySendet eine Body-Nachricht vom Webserver an den J2EE-Container
2forwardrequestBeginnt den Anfrageverarbeitungszyklus vom Webserver zum J2EE-Container
3sendbodychunkSendet einen Teil des Bodys vom J2EE-Container an den Webserver
4sendheadersSendet die Antwort-Header vom J2EE-Container an den Webserver
5endresponseMarkiert das Ende der Antwort, vom J2EE-Container zum Webserver
6getbodychunkFordert weitere Daten vom Anforderer an. Nachricht vom J2EE-Container an den Webserver
7shutdownSendet ein standardmäßiges Shutdown-AJP13-Paket
8pingSendet ein Ping-AJP13-Paket (ping != CPing)
9cpongSendet ein CPong-AJP13-Paket
10cpingSendet ein CPing-AJP13-Paket
11forwardreqalltypesSendet ein ForwardRequest-AJP13-Paket mit allen möglichen Pakettypen
12verbtamperingSendet mehrere Anfragen über AJP13 und führt HTTP Verb Tampering durch, um potenzielle Authentifizierungsumgehungsfehler zu erkennen
13jettyleakSendet ein JettyLeak-artiges AJP13-Paket
14hugelengthsmallbodySendet ForwardRequest+Body-Nachrichten mit einer großen Content-Length und einem kleinen Body
15hugeheaderSendet zwei AJP13-ForwardRequest-Pakete mit einer Headerlänge größer als 0x9999 (z.B. A010)
16fuzzbitErstellt ein komplexes AJP13-ForwardRequest und beginnt Bit-Flipping
17fuzzsliceErstellt ein AJP13-ForwardRequest, SendHeaders, ShutDown, 0xFF, 0x00. Schneidet und sendet.
18servletpathErstellt ein AJP13-ForwardRequest mit einem beliebigen 'servlet_path'-Attribut
19bypassauthnullErstellt zwei AJP13-ForwardRequest mit auth_type auf 'null' gesetzt
20envarsErstellt ein AJP13-ForwardRequest mit req_attribute_code (10), um beliebige Umgebungsvariablen zu setzen
21hugepacketsizeErstellt zwei AJP13-Anfragen mit einer Größe > 8192 Bytes
22genericfuzzErstellt ein AJP13-ForwardRequest (GET), das das Fuzzen beliebiger Nachrichtenelemente mithilfe des Schlüsselworts FUZZ ermöglicht