
Una extensión de Burp diseñada para identificar vulnerabilidades de inyección de argumentos.
Argument Injection Hammer es una extensión para el proxy interceptador Burp Suite que amplía la capacidad del escáner para detectar vulnerabilidades de inyección y manipulación de argumentos en aplicaciones y servicios web.
Una aplicación web es vulnerable a la inyección de argumentos cuando entradas no confiables se pasan como argumentos a un comando externo. Un atacante puede manipular los argumentos pasados al proceso para provocar una escritura arbitraria de archivos, una lectura arbitraria de archivos o una inyección de comandos del sistema operativo, dependiendo de los argumentos admitidos por el comando y de cómo se ejecute. La inyección de argumentos no debe confundirse con la inyección de comandos del sistema operativo, en la que es posible usar metacaracteres de shell para forzar a la aplicación objetivo a ejecutar comandos arbitrarios adicionales del sistema operativo.
La extensión contiene cargas útiles que pueden detectar vulnerabilidades de inyección y manipulación de argumentos asociadas con comandos comunes de Linux, utilizando tanto técnicas de detección en banda como técnicas de detección basadas en tiempos. La extensión también admite fuerza bruta limitada de banderas de argumentos cortas.
awkcurldatefindgitjrunscriptluamysqlnmapopensslperlphpphp-cgipythonreadelfrubysedsendmailsortsqlite3sshtarwgetzipEsta extensión está escrita en Python, así que asegúrate de configurar Jython primero en Burp Suite. Después de configurar Jython, simplemente añade la extensión a Burp Suite (Extender -> Extensions -> Add).