Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
argumentinjectionhammer — Una extensión de Burp diseñada para identificar vulnerabilidades de inyección de argumentos. | Kitploit
Herramientas/GitHubGitHub/nccgroup/argumentinjectionhammer
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHubnccgroup/argumentinjectionhammer

argumentinjectionhammer

Una extensión de Burp diseñada para identificar vulnerabilidades de inyección de argumentos.

Ver Repositorio
1242119hace 7 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Argument Injection Hammer

Argument Injection Hammer es una extensión para el proxy interceptador Burp Suite que amplía la capacidad del escáner para detectar vulnerabilidades de inyección y manipulación de argumentos en aplicaciones y servicios web.

Una aplicación web es vulnerable a la inyección de argumentos cuando entradas no confiables se pasan como argumentos a un comando externo. Un atacante puede manipular los argumentos pasados al proceso para provocar una escritura arbitraria de archivos, una lectura arbitraria de archivos o una inyección de comandos del sistema operativo, dependiendo de los argumentos admitidos por el comando y de cómo se ejecute. La inyección de argumentos no debe confundirse con la inyección de comandos del sistema operativo, en la que es posible usar metacaracteres de shell para forzar a la aplicación objetivo a ejecutar comandos arbitrarios adicionales del sistema operativo.

La extensión contiene cargas útiles que pueden detectar vulnerabilidades de inyección y manipulación de argumentos asociadas con comandos comunes de Linux, utilizando tanto técnicas de detección en banda como técnicas de detección basadas en tiempos. La extensión también admite fuerza bruta limitada de banderas de argumentos cortas.

Cargas de comandos compatibles

  • awk
  • curl
  • date
  • find
  • git
  • jrunscript
  • lua
  • mysql
  • nmap
  • openssl
  • perl
  • php
  • php-cgi
  • python
  • readelf
  • ruby
  • sed
  • sendmail
  • sort
  • sqlite3
  • ssh
  • tar
  • wget
  • zip

Instalación

Esta extensión está escrita en Python, así que asegúrate de configurar Jython primero en Burp Suite. Después de configurar Jython, simplemente añade la extensión a Burp Suite (Extender -> Extensions -> Add).

Ideas futuras

  • Soportar técnicas de detección fuera de banda.
  • Añadir cargas útiles para atacar comandos comunes de Windows.
  • Añadir cargas útiles para comandos Linux adicionales.
Descargar herramienta