Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nccgroup/amfdser-ngng
SchwachstellenscannerDynamische Analyse (Sandboxing)Webanwendungs-ExploitationAPI-SicherheitstestsWebsicherheitPenetrationstests
GitHubnccgroup/amfdser-ngng

AMFDSer-ngng

Ein Burp-Extender-Plugin, das deserialisierte AMF-Objekte entgegennimmt und sie mithilfe der Xtream-Bibliothek in XML kodiert.

Repository anzeigen
2782vor 11 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#AMFDSer-ngng

Ein Burp-Extender-Plugin, das deserialisierte AMF-Objekte nimmt und sie mithilfe der Xtream-Bibliothek in XML kodiert. Basierend auf der ursprünglichen Arbeit von Khai Tran, alle Ehre https://blog.netspi.com/ AMFDSer-ngng nutzt ebenfalls Teile von Kenneth Hills Jmeter-Quellcode für die benutzerdefinierte AMF-Deserialisierung (https://github.com/steeltomato/jmeter-amf). Und die Xtream-Bibliothek (http://xstream.codehaus.org/)

Warum? Dieses Release behebt einen Fehler, bei dem die Serialisierung nicht ordnungsgemäß durchgeführt wurde. Es fügt außerdem die (ordnungsgemäße) Möglichkeit hinzu, den Scanner in Verbindung mit AMF zu verwenden. Ich habe außerdem die Möglichkeit hinzugefügt, es mit SQLMap zu verwenden. Kopieren Sie die Ausgabe von „send deserialized to intruder“ in eine Datei, und sqlmap.py -r --proxy "http://burp:port"

Im Grunde wird es deserialisieren, modifizieren, reserialisieren, weitersenden und (nur im Fall des Scanners) alle Antworten deserialisieren, die wie AMF-Objekte aussehen (damit Burp Ausnahme-Strings usw. markieren kann).

Hinweis: Scanergebnisse mit XML-Entities sind Fehlalarme. Das XML, das Burp eingibt, wird lokal ausgeführt; dies ist KEIN Hinweis auf ein Problem auf dem Remote-Server.

##Verwendung

###1) java -classpath burp.jar;AMFDSer-ngng.jar;xstream-1.4.2.jar burp.StartBurp

Viele Grüße

Tool herunterladen