Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Arjun — Herramienta de descubrimiento de parámetros HTTP que encuentra parámetros de consulta válidos para puntos finales URL utilizando un diccionario grande, compatible con solicitudes GET/POST/JSON/XML, manejo de límite de velocidad y extracción pasiva de fuentes JS. | Kitploit
Herramientas/GitHubGitHub/s0md3v/arjun
ReconocimientoPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebFuzzingSeguridad de APIsTop en Seguridad de APIs #7Top en Pruebas de Seguridad de APIs #7
GitHubs0md3v/arjun

Arjun

6.4k85828hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de descubrimiento de parámetros HTTP que encuentra parámetros de consulta válidos para puntos finales URL utilizando un diccionario grande, compatible con solicitudes GET/POST/JSON/XML, manejo de límite de velocidad y extracción pasiva de fuentes JS.

Ver Repositorio


Arjun
Arjun

Suite de Descubrimiento de Parámetros HTTP

demo

¿Qué es Arjun?

Arjun puede encontrar parámetros de consulta para endpoints URL. Si no entiendes lo que eso significa, está bien, sigue leyendo.

Las aplicaciones web utilizan parámetros (o consultas) para aceptar entrada del usuario, toma el siguiente ejemplo en consideración

http://api.example.com/v1/userinfo?id=751634589

Esta URL parece cargar información de usuario para un ID de usuario específico, pero ¿qué pasa si existe un parámetro llamado admin que, cuando está configurado en True, hace que el endpoint proporcione más información sobre el usuario? Eso es lo que hace Arjun, encuentra parámetros HTTP válidos con un enorme diccionario predeterminado de 25,890 nombres de parámetros.

¿La mejor parte? Tarda menos de 10 segundos en recorrer esta enorme lista mientras realiza solo 50-60 solicitudes al objetivo. Aquí está cómo.

¿Por qué Arjun?

  • Soporta solicitudes GET/POST/POST-JSON/POST-XML
  • Maneja automáticamente límites de tasa y tiempos de espera
  • Exporta resultados a: BurpSuite, archivo de texto o JSON
  • Importa objetivos desde: BurpSuite, archivo de texto o un archivo de solicitud en bruto
  • Puede extraer pasivamente parámetros de JS o 3 fuentes externas

Instalando Arjun

La forma recomendada de instalar arjun es la siguiente:

root@kitploit:~
pipx install arjun

Nota: Si estás usando una versión antigua de Python, usa pip en lugar de pipx.

¿Cómo usar Arjun?

Una guía de uso detallada está disponible en la sección Uso de la Wiki.

Enlaces directos a algunas opciones básicas se proporcionan a continuación:

  • Escanear una sola URL
  • Importar objetivos
  • Exportar resultados
  • Usar cabeceras HTTP personalizadas

Opcionalmente, puedes usar el argumento --help para explorar Arjun por tu cuenta.

Créditos

La lista de palabras de nombres de parámetros se crea extrayendo los nombres de parámetros principales del conjunto de datos de CommonCrawl y fusionando las mejores palabras de las listas de SecLists y param-miner en eso. db/special.json se toma de data-payloads.

Descargar herramienta