Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
argumentinjectionhammer — Eine Burp-Erweiterung zur Identifizierung von Argument-Injection-Schwachstellen. | Kitploit
Tools/GitHubGitHub/nccgroup/argumentinjectionhammer
SchwachstellenscannerWeb-SchwachstellenscannerAPI-SicherheitstestsWebsicherheitPenetrationstests
GitHubnccgroup/argumentinjectionhammer

argumentinjectionhammer

Eine Burp-Erweiterung zur Identifizierung von Argument-Injection-Schwachstellen.

Repository anzeigen
124214vor 7 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Argument Injection Hammer

Argument Injection Hammer ist eine Erweiterung für den Intercepting Proxy Burp Suite, die die Fähigkeit des Scanners erweitert, Argument Injection und Manipulationsschwachstellen in Webanwendungen und Webdiensten zu erkennen.

Eine Webanwendung ist anfällig für Argument Injection, wenn nicht vertrauenswürdige Eingaben als Argumente an einen externen Befehl übergeben werden. Ein Angreifer kann die an den Prozess übergebenen Argumente manipulieren, um je nach unterstützten Argumenten des Befehls und der Art der Ausführung des Befehls entweder ein beliebiges Schreiben von Dateien, ein beliebiges Lesen von Dateien oder eine OS-Command-Injection auszulösen. Argument Injection sollte nicht mit OS Command Injection verwechselt werden, bei der es möglich ist, Shell-Metazeichen zu verwenden, um die Zielanwendung zu zwingen, zusätzliche beliebige OS-Befehle auszuführen.

Die Erweiterung enthält Payloads, die Argument Injection und Manipulationsschwachstellen im Zusammenhang mit gängigen Linux-Befehlen erkennen können, und zwar sowohl mit In-Band-Erkennungstechniken als auch mit zeitbasierten Erkennungstechniken. Die Erweiterung unterstützt außerdem ein begrenztes Brute-Forcing kurzer Argumentflags.

Unterstützte Befehls-Payloads

  • awk
  • curl
  • date
  • find
  • git
  • jrunscript
  • lua
  • mysql
  • nmap
  • openssl
  • perl
  • php
  • php-cgi
  • python
  • readelf
  • ruby
  • sed
  • sendmail
  • sort
  • sqlite3
  • ssh
  • tar
  • wget
  • zip
  • Installation

    Diese Erweiterung ist in Python geschrieben, daher solltest du zuerst Jython in Burp Suite konfigurieren. Nach der Konfiguration von Jython fügst du die Erweiterung einfach in Burp Suite hinzu (Extender -> Extensions -> Add).

    Zukünftige Ideen

    • Unterstützung von Out-of-Band-Erkennungstechniken.
    • Payloads hinzufügen, die auf gängige Windows-Befehle abzielen.
    • Payloads für zusätzliche Linux-Befehle hinzufügen.
    Tool herunterladen