Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
agartha — Una extensión de Burp Suite para identificar vulnerabilidades de inyección (LFI, RCE, SQLi), problemas de autenticación/autorización y violaciones de acceso HTTP 403. Admite generación dinámica de payloads, incluida la sintaxis BCheck, y puede generar automáticamente scripts Bambdas. Además, ofrece "Copy as JavaScript" para convertir solicitudes HTTP y mejorar las pruebas XSS. | Kitploit
Herramientas/GitHubGitHub/volkandindar/agartha
Autenticación y AutorizaciónEscáneres de VulnerabilidadesGeneración de PayloadsExplotación de Aplicaciones WebEvasión de WAFSeguridad WebPruebas de Penetración
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
volkandindar/agartha

agartha

Ver Repositorio
4018018hace 4 mesesRevisado por Kitploit

Acerca de

Una extensión de Burp Suite para identificar vulnerabilidades de inyección (LFI, RCE, SQLi), problemas de autenticación/autorización y violaciones de acceso HTTP 403. Admite generación dinámica de payloads, incluida la sintaxis BCheck, y puede generar automáticamente scripts Bambdas. Además, ofrece "Copy as JavaScript" para convertir solicitudes HTTP y mejorar las pruebas XSS.

Compartir

Agartha

Inyección de Cargas Útiles (LFI, RCE, SQLi, con BCheck opcional), Problemas de Autenticación (Matriz de Acceso, HTTP 403), Copiar como JavaScript y Bambdas

Agartha se especializa en la generación avanzada de cargas útiles y la evaluación de control de acceso. Identifica hábilmente vulnerabilidades relacionadas con ataques de inyección y problemas de autenticación/autorización. El generador dinámico de cargas útiles crea listas de palabras exhaustivas para varios vectores de inyección, incluyendo Inyección SQL, Inclusión de Archivos Locales (LFI) y Ejecución Remota de Código (RCE). Además, la extensión construye una matriz de acceso de usuario completa, revelando posibles violaciones de acceso y rutas de escalada de privilegios. También ayuda a realizar comprobaciones de omisión de HTTP 403, arrojando luz sobre configuraciones erróneas de autenticación. Adicionalmente, puede convertir solicitudes HTTP en código JavaScript para ayudar a descubrir problemas XSS más a fondo.

En resumen:

  • Generador de Cargas Útiles: Construye dinámicamente listas de palabras exhaustivas para ataques de inyección, incorporando varios caracteres de codificación y escape para mejorar la efectividad de las pruebas de seguridad. Estas listas de palabras cubren vulnerabilidades críticas como Inyección SQL (SQLi), Inclusión de Archivos Locales (LFI), Ejecución Remota de Código (RCE), y ahora también soportan sintaxis BCheck para una integración perfecta con el marco BCheck de Burp.
    • Inclusión de Archivos Locales, Path Traversal: Ayuda a identificar vulnerabilidades que permiten a los atacantes acceder a archivos en el sistema de archivos del servidor.
    • Ejecución Remota de Código, Inyección de Comandos: Detecta puntos potenciales de inyección de comandos, permitiendo pruebas robustas para vulnerabilidades de ejecución de código.
    • Inyección SQL: Asiste en descubrir vulnerabilidades de Inyección SQL, incluyendo Consultas Apiladas, Basada en Booleanos, Basada en Unión y Basada en Tiempo.
  • Matriz de Autenticación: Al construir una matriz de acceso completa, la herramienta revela posibles violaciones de acceso y rutas de escalada de privilegios. Esta característica mejora la postura de seguridad al abordar problemas de autenticación y autorización.
    • Puede usar la función Spider web para generar un mapa del sitio/lista de URLs, y recorrerá automáticamente los enlaces visibles desde la sesión del usuario.
  • Omisión de 403: Su objetivo es abordar restricciones de acceso comunes, como respuestas HTTP 403 Prohibido. Utiliza técnicas como manipulación de URL y modificación de cabeceras de solicitud para eludir las limitaciones implementadas.
  • Copiar como JavaScript: Convierte solicitudes HTTP en código JavaScript para una mayor explotación de XSS y más.
  • Generador de Scripts Bambdas: La función soporta la generación automática de scripts compatibles con Bambdas basados en la entrada del usuario. Elimina la necesidad de codificación manual, permitiendo una creación más rápida de scripts personalizados y agilizando la integración con el motor Bambdas.

Aquí hay un pequeño tutorial sobre cómo usar.

Instalación

Debe descargar el archivo 'Jython' y configurar su entorno primero:

  • Menú Burp > Extender > Opciones > Entorno Python > Ubicar archivo jar independiente de Jython.

Puede instalar Agartha a través de la tienda oficial:

  • Menú Burp > Extender > BApp Store > Agartha

O para instalación manual:

  • Menú Burp > Extender > Extensiones > Agregar > Tipo de Extensión: Python > Archivo de Extensión(.py): Seleccionar archivo 'Agartha.py'

Después de todo, verá la pestaña 'Agartha' en la ventana principal y también se registrará en el clic derecho, bajo:

  • 'Extensiones > Agartha', con tres submenús:
    • 'Matriz de Autenticación'

    • 'Omisión de 403'

    • 'Copiar como JavaScript'

      Menú Agartha



Inclusión de Archivos Locales / Path Traversal

Soporta tanto la sintaxis de archivos Unix como Windows, permitiendo la generación dinámica de listas de palabras para cualquier ruta deseada. Además, puede intentar eludir implementaciones de Firewall de Aplicaciones Web (WAF), con varias codificaciones y otras técnicas.

  • 'Depth' (Profundidad) especifica el alcance del recorrido de directorios para la generación de listas de palabras. Puede crear listas que alcancen hasta o igual a este nivel especificado. El valor predeterminado es 5.
  • 'Waf Bypass' (Omisión de WAF) pregunta si desea habilitar todas las funciones de omisión, como el uso de bytes nulos, varias técnicas de codificación y otros métodos para eludir firewalls de aplicaciones web.

Lista de palabras de Directory Traversal/Inclusión de Archivos Locales

Ejecución Remota de Código / Inyección de Comandos

Genera listas de palabras dinámicas para ejecución de comandos basadas en el comando suministrado. Combina varios separadores y terminadores para entornos Unix y Windows.

  • 'URL Encoding' (Codificación URL) codifica la salida.

Lista de palabras de Ejecución Remota de Código

Inyección SQL

Genera cargas útiles para varios tipos de ataques de inyección SQL, incluyendo Consultas Apiladas, Basada en Booleanos, Basada en Unión y Basada en Tiempo. No requiere entrada del usuario; simplemente selecciona los tipos de ataque SQL y bases de datos deseados, y genera una lista de palabras con diferentes combinaciones.

  • 'URL Encoding' (Codificación URL) codifica la salida.
  • 'Waf Bypass' (Omisión de WAF) pregunta si desea habilitar todas las funciones de omisión, como el uso de bytes nulos, varias técnicas de codificación y otros métodos para eludir firewalls de aplicaciones web.
  • 'Union-Based' (Basada en Unión) requiere la profundidad especificada para la generación de cargas útiles. Puede crear listas de palabras que alcancen hasta el valor dado. El valor predeterminado es 5.
  • Los aspectos restantes se refieren a tipos de base de datos y varios vectores de ataque.

Lista de palabras de Inyección SQL

Generador de Código BCheck

BCheck es el marco de Burp Suite para crear e importar comprobaciones de escaneo personalizadas. Estas comprobaciones definidas por el usuario se ejecutan junto con las rutinas integradas de Burp Scanner, lo que le permite adaptar los escaneos a vulnerabilidades o necesidades de prueba específicas. Al usar BChecks, puede extender las capacidades de escaneo de Burp y optimizar su flujo de trabajo para evaluaciones más específicas y eficientes. Ahora puede generar el código automáticamente:

Generador de Código BCheck
  • Puede hacer clic en el botón "Generate the Payloads" en el cuadro azul de arriba para crear una lista de palabras clásica, que se puede usar manualmente en Intruder o Repeater de Burp.
  • Ahora, también tiene la opción de hacer clic en el botón "Generate payloads for BCheck" en el cuadro rojo para generar las mismas cargas útiles formateadas en sintaxis BCheck, listas para usar en escaneos.
Descargar herramienta