Agartha
Inyección de Cargas Útiles (LFI, RCE, SQLi, con BCheck opcional), Problemas de Autenticación (Matriz de Acceso, HTTP 403), Copiar como JavaScript y Bambdas
Agartha se especializa en la generación avanzada de cargas útiles y la evaluación de control de acceso. Identifica hábilmente vulnerabilidades relacionadas con ataques de inyección y problemas de autenticación/autorización. El generador dinámico de cargas útiles crea listas de palabras exhaustivas para varios vectores de inyección, incluyendo Inyección SQL, Inclusión de Archivos Locales (LFI) y Ejecución Remota de Código (RCE). Además, la extensión construye una matriz de acceso de usuario completa, revelando posibles violaciones de acceso y rutas de escalada de privilegios. También ayuda a realizar comprobaciones de omisión de HTTP 403, arrojando luz sobre configuraciones erróneas de autenticación. Adicionalmente, puede convertir solicitudes HTTP en código JavaScript para ayudar a descubrir problemas XSS más a fondo.
En resumen:
- Generador de Cargas Útiles: Construye dinámicamente listas de palabras exhaustivas para ataques de inyección, incorporando varios caracteres de codificación y escape para mejorar la efectividad de las pruebas de seguridad. Estas listas de palabras cubren vulnerabilidades críticas como Inyección SQL (SQLi), Inclusión de Archivos Locales (LFI), Ejecución Remota de Código (RCE), y ahora también soportan sintaxis BCheck para una integración perfecta con el marco BCheck de Burp.
- Inclusión de Archivos Locales, Path Traversal: Ayuda a identificar vulnerabilidades que permiten a los atacantes acceder a archivos en el sistema de archivos del servidor.
- Ejecución Remota de Código, Inyección de Comandos: Detecta puntos potenciales de inyección de comandos, permitiendo pruebas robustas para vulnerabilidades de ejecución de código.
- Inyección SQL: Asiste en descubrir vulnerabilidades de Inyección SQL, incluyendo Consultas Apiladas, Basada en Booleanos, Basada en Unión y Basada en Tiempo.
- Matriz de Autenticación: Al construir una matriz de acceso completa, la herramienta revela posibles violaciones de acceso y rutas de escalada de privilegios. Esta característica mejora la postura de seguridad al abordar problemas de autenticación y autorización.
- Puede usar la función Spider web para generar un mapa del sitio/lista de URLs, y recorrerá automáticamente los enlaces visibles desde la sesión del usuario.
- Omisión de 403: Su objetivo es abordar restricciones de acceso comunes, como respuestas HTTP 403 Prohibido. Utiliza técnicas como manipulación de URL y modificación de cabeceras de solicitud para eludir las limitaciones implementadas.
- Copiar como JavaScript: Convierte solicitudes HTTP en código JavaScript para una mayor explotación de XSS y más.
- Generador de Scripts Bambdas: La función soporta la generación automática de scripts compatibles con Bambdas basados en la entrada del usuario. Elimina la necesidad de codificación manual, permitiendo una creación más rápida de scripts personalizados y agilizando la integración con el motor Bambdas.
Aquí hay un pequeño tutorial sobre cómo usar.
Instalación
Debe descargar el archivo 'Jython' y configurar su entorno primero:
- Menú Burp > Extender > Opciones > Entorno Python > Ubicar archivo jar independiente de Jython.
Puede instalar Agartha a través de la tienda oficial:
- Menú Burp > Extender > BApp Store > Agartha
O para instalación manual:
- Menú Burp > Extender > Extensiones > Agregar > Tipo de Extensión: Python > Archivo de Extensión(.py): Seleccionar archivo 'Agartha.py'
Después de todo, verá la pestaña 'Agartha' en la ventana principal y también se registrará en el clic derecho, bajo:
- 'Extensiones > Agartha', con tres submenús:
Inclusión de Archivos Locales / Path Traversal
Soporta tanto la sintaxis de archivos Unix como Windows, permitiendo la generación dinámica de listas de palabras para cualquier ruta deseada. Además, puede intentar eludir implementaciones de Firewall de Aplicaciones Web (WAF), con varias codificaciones y otras técnicas.
- 'Depth' (Profundidad) especifica el alcance del recorrido de directorios para la generación de listas de palabras. Puede crear listas que alcancen hasta o igual a este nivel especificado. El valor predeterminado es 5.
- 'Waf Bypass' (Omisión de WAF) pregunta si desea habilitar todas las funciones de omisión, como el uso de bytes nulos, varias técnicas de codificación y otros métodos para eludir firewalls de aplicaciones web.

Ejecución Remota de Código / Inyección de Comandos
Genera listas de palabras dinámicas para ejecución de comandos basadas en el comando suministrado. Combina varios separadores y terminadores para entornos Unix y Windows.
- 'URL Encoding' (Codificación URL) codifica la salida.

Inyección SQL
Genera cargas útiles para varios tipos de ataques de inyección SQL, incluyendo Consultas Apiladas, Basada en Booleanos, Basada en Unión y Basada en Tiempo. No requiere entrada del usuario; simplemente selecciona los tipos de ataque SQL y bases de datos deseados, y genera una lista de palabras con diferentes combinaciones.
- 'URL Encoding' (Codificación URL) codifica la salida.
- 'Waf Bypass' (Omisión de WAF) pregunta si desea habilitar todas las funciones de omisión, como el uso de bytes nulos, varias técnicas de codificación y otros métodos para eludir firewalls de aplicaciones web.
- 'Union-Based' (Basada en Unión) requiere la profundidad especificada para la generación de cargas útiles. Puede crear listas de palabras que alcancen hasta el valor dado. El valor predeterminado es 5.
- Los aspectos restantes se refieren a tipos de base de datos y varios vectores de ataque.

Generador de Código BCheck
BCheck es el marco de Burp Suite para crear e importar comprobaciones de escaneo personalizadas. Estas comprobaciones definidas por el usuario se ejecutan junto con las rutinas integradas de Burp Scanner, lo que le permite adaptar los escaneos a vulnerabilidades o necesidades de prueba específicas. Al usar BChecks, puede extender las capacidades de escaneo de Burp y optimizar su flujo de trabajo para evaluaciones más específicas y eficientes.
Ahora puede generar el código automáticamente:
- Puede hacer clic en el botón "Generate the Payloads" en el cuadro azul de arriba para crear una lista de palabras clásica, que se puede usar manualmente en Intruder o Repeater de Burp.
- Ahora, también tiene la opción de hacer clic en el botón "Generate payloads for BCheck" en el cuadro rojo para generar las mismas cargas útiles formateadas en sintaxis BCheck, listas para usar en escaneos.