Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
agartha — Eine Burp Suite-Erweiterung zur Identifizierung von Injection-Schwachstellen (LFI, RCE, SQLi), Authentifizierungs-/Autorisierungsproblemen und HTTP-403-Zugriffsverletzungen. Sie unterstützt dynamische Payload-Generierung, einschließlich BCheck-Syntax, und kann automatisch Bambdas-Skripte generieren. Zusätzlich bietet sie "Copy as JavaScript" zum Konvertieren von HTTP-Anfragen für verbesserte XSS-Tests. | Kitploit
Tools/GitHubGitHub/volkandindar/agartha
Authentifizierung & AutorisierungSchwachstellenscannerPayload-GenerierungWebanwendungs-ExploitationWAF-UmgehungWebsicherheitPenetrationstests
GitHub

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

volkandindar/agartha

agartha

Repository anzeigen
4018019vor 4 MonatenVon Kitploit geprüft

Eine Burp Suite-Erweiterung zur Identifizierung von Injection-Schwachstellen (LFI, RCE, SQLi), Authentifizierungs-/Autorisierungsproblemen und HTTP-403-Zugriffsverletzungen. Sie unterstützt dynamische Payload-Generierung, einschließlich BCheck-Syntax, und kann automatisch Bambdas-Skripte generieren. Zusätzlich bietet sie "Copy as JavaScript" zum Konvertieren von HTTP-Anfragen für verbesserte XSS-Tests.

Teilen

Agartha

Payload-Injektion (LFI, RCE, SQLi, mit optionalem BCheck), Authentifizierungsprobleme (Zugriffsmatrix, HTTP 403), Als JavaScript kopieren und Bambdas

Agartha ist spezialisiert auf fortschrittliche Payload-Generierung und Bewertung der Zugriffskontrolle. Es identifiziert geschickt Schwachstellen im Zusammenhang mit Injection-Angriffen und Authentifizierungs-/Autorisierungsproblemen. Der dynamische Payload-Generator erstellt umfangreiche Wortlisten für verschiedene Injection-Vektoren, darunter SQL Injection, Local File Inclusion (LFI) und Remote Code Execution (RCE). Darüber hinaus erstellt die Erweiterung eine umfassende Benutzerzugriffsmatrix, die potenzielle Zugriffsverletzungen und Privilegieneskalationspfade aufdeckt. Sie unterstützt auch bei der Durchführung von HTTP-403-Bypass-Prüfungen und deckt Authentifizierungsfehlkonfigurationen auf. Zudem kann sie HTTP-Anfragen in JavaScript-Code umwandeln, um das Auffinden von XSS-Schwachstellen zu erleichtern.

Zusammengefasst:

  • Payload-Generator: Er erstellt dynamisch umfassende Wortlisten für Injection-Angriffe und integriert verschiedene Kodierungs- und Escape-Zeichen, um die Effektivität von Sicherheitstests zu verbessern. Diese Wortlisten decken kritische Schwachstellen wie SQL Injection (SQLi), Local File Inclusion (LFI), Remote Code Execution (RCE) ab und unterstützen jetzt auch die BCheck-Syntax für eine nahtlose Integration in das BCheck-Framework von Burp.
    • Local File Inclusion, Path Traversal: Es hilft, Schwachstellen zu identifizieren, die es Angreifern ermöglichen, auf Dateien im Dateisystem des Servers zuzugreifen.
    • Remote Code Execution, Command Injection: Es zielt darauf ab, potenzielle Befehlsinjektionspunkte zu erkennen und ermöglicht so robuste Tests auf Codeausführungsschwachstellen.
    • SQL Injection: Es hilft, SQL-Injection-Schwachstellen aufzudecken, einschließlich Stacked Queries, Boolean-Based, Union-Based und Time-Based.
  • Auth-Matrix: Durch die Erstellung einer umfassenden Zugriffsmatrix deckt das Tool potenzielle Zugriffsverletzungen und Privilegieneskalationspfade auf. Diese Funktion verbessert die Sicherheitslage, indem sie Authentifizierungs- und Autorisierungsprobleme adressiert.
    • Sie können die Web-Spider-Funktion verwenden, um eine Sitemap/URL-Liste zu erstellen, und sie crawlt automatisch sichtbare Links aus der Benutzersitzung.
  • 403-Bypass: Es zielt darauf ab, häufige Zugriffsbeschränkungen wie HTTP-403-Forbidden-Antworten zu behandeln. Es nutzt Techniken wie URL-Manipulation und Änderung von Anfrage-Headern, um implementierte Einschränkungen zu umgehen.
  • Als JavaScript kopieren: Es wandelt HTTP-Anfragen in JavaScript-Code um, für weitere XSS-Ausnutzung und mehr.
  • Bambdas-Skriptgenerator: Diese Funktion unterstützt die automatische Generierung von Bambdas-kompatiblen Skripten basierend auf Benutzereingaben. Sie macht manuelle Codierung überflüssig, ermöglicht eine schnellere Erstellung benutzerdefinierter Skripte und optimiert die Integration mit der Bambdas-Engine.

Hier ist eine kleine Anleitung zur Nutzung.

Installation

Sie sollten die 'Jython'-Datei herunterladen und zuerst Ihre Umgebung einrichten:

  • Burp Menu > Extender > Options > Python Environment > Locate Jython standalone jar file.

Sie können Agartha über den offiziellen Store installieren:

  • Burp Menu > Extender > BApp Store > Agartha

Oder für die manuelle Installation:

  • Burp Menu > Extender > Extensions > Add > Extension Type: Python > Extension file(.py): Select 'Agartha.py' file

Schließlich sehen Sie den Reiter 'Agartha' im Hauptfenster und es wird auch im Rechtsklick registriert, unter:

  • 'Extensions > Agartha', mit drei Untermenüs:
    • 'Auth Matrix'

    • '403 Bypass'

    • 'Copy as JavaScript'

      Agartha Menu



Local File Inclusion / Path Traversal

Es unterstützt sowohl Unix- als auch Windows-Dateisyntaxen und ermöglicht die dynamische Wortlistengenerierung für jeden gewünschten Pfad. Zusätzlich kann es versuchen, Web Application Firewall (WAF)-Implementierungen mit verschiedenen Kodierungen und anderen Techniken zu umgehen.

  • 'Depth' gibt die Tiefe des Directory-Traversal für die Wortlistengenerierung an. Sie können Wortlisten erstellen, die bis zu dieser angegebenen Stufe reichen. Der Standardwert ist 5.
  • 'Waf Bypass' fragt, ob Sie alle Bypass-Funktionen aktivieren möchten, wie die Verwendung von Nullbytes, verschiedenen Kodierungstechniken und anderen Methoden zur Umgehung von Web Application Firewalls.

Directory Traversal/Local File Inclusion wordlist

Remote Code Execution / Command Injection

Es erstellt dynamische Wortlisten für die Befehlsausführung basierend auf dem bereitgestellten Befehl. Es kombiniert verschiedene Trenn- und Abschlusszeichen für Unix- und Windows-Umgebungen.

  • 'URL Encoding' kodiert die Ausgabe.

Remote Code Execution wordlist

SQL Injection

Es erzeugt Payloads für verschiedene Arten von SQL-Injection-Angriffen, einschließlich Stacked Queries, Boolean-Based, Union-Based und Time-Based. Es erfordert keine Benutzereingaben; Sie wählen einfach die gewünschten SQL-Angriffstypen und Datenbanken aus, und es wird eine Wortliste mit verschiedenen Kombinationen generiert.

  • 'URL Encoding' kodiert die Ausgabe.
  • 'Waf Bypass' fragt, ob Sie alle Bypass-Funktionen aktivieren möchten, wie die Verwendung von Nullbytes, verschiedenen Kodierungstechniken und anderen Methoden zur Umgehung von Web Application Firewalls.
  • 'Union-Based' erfordert die angegebene Tiefe für die Payload-Generierung. Sie können Wortlisten erstellen, die bis zum angegebenen Wert reichen. Der Standardwert ist 5.
  • Die übrigen Aspekte betreffen Datenbanktypen und verschiedene Angriffsvektoren.

SQL Injection wordlist

BCheck Code Generator

BCheck ist das Framework von Burp Suite zum Erstellen und Importieren benutzerdefinierter Scan-Prüfungen. Diese benutzerdefinierten Prüfungen laufen parallel zu den integrierten Routinen von Burp Scanner und ermöglichen es Ihnen, Scans auf bestimmte Schwachstellen oder Testanforderungen zuzuschneiden. Durch die Verwendung von BChecks können Sie die Scan-Fähigkeiten von Burp erweitern und Ihren Workflow für gezieltere und effizientere Bewertungen optimieren. Jetzt können Sie den Code automatisch generieren:

BCheck Code Generator
  • Sie können auf die Schaltfläche „Generate the Payloads“ im blauen Feld oben klicken, um eine klassische Wortliste zu erstellen, die manuell in Burp Intruder oder Repeater verwendet werden kann.
  • Jetzt haben Sie auch die Möglichkeit, auf die Schaltfläche „Generate payloads for BCheck“ im roten Feld zu klicken, um dieselben Payloads im BCheck-Format zu generieren, bereit für die Verwendung in Scans.

Bitte beachten Sie, dass eine zunehmende Größe des Bambdas-Skripts Leistungsprobleme verursachen kann, insbesondere während des Scans. Größere Skripte können die Reaktionsfähigkeit verlangsamen, den Speicherverbrauch erhöhen und zu Verzögerungen bei der Ausführung von Aufgaben führen.

Tool herunterladen