Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
argumentinjectionhammer — Une extension Burp conçue pour identifier les vulnérabilités d'injection d'arguments. | Kitploit
Outils/GitHubGitHub/nccgroup/argumentinjectionhammer
Scanners de VulnérabilitésScanners de Vulnérabilités WebTests de Sécurité des APISécurité WebTests d'Intrusion
GitHubnccgroup/argumentinjectionhammer

argumentinjectionhammer

Une extension Burp conçue pour identifier les vulnérabilités d'injection d'arguments.

Voir le dépôt
124214il y a 7 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Argument Injection Hammer

Argument Injection Hammer est une extension pour le proxy intercepteur Burp Suite qui étend la capacité du scanner à détecter les vulnérabilités d'injection et de manipulation d'arguments dans les applications web et les services web.

Une application web est vulnérable à l'injection d'arguments lorsque des entrées non fiables sont passées comme arguments à une commande externe. Un attaquant peut manipuler les arguments passés au processus pour déclencher soit une écriture arbitraire de fichier, soit une lecture arbitraire de fichier, soit une injection de commandes système, selon les arguments pris en charge par la commande et la manière dont la commande est exécutée. L'injection d'arguments ne doit pas être confondue avec l'injection de commandes système dans laquelle il est possible d'utiliser des métacaractères de shell pour forcer l'application cible à exécuter des commandes système arbitraires supplémentaires.

L'extension contient des charges utiles capables de détecter les vulnérabilités d'injection et de manipulation d'arguments associées aux commandes Linux courantes, en utilisant à la fois des techniques de détection en bande et des techniques de détection basées sur le temps. L'extension prend également en charge le force brute limité de courts indicateurs d'arguments.

Charges utiles de commandes prises en charge

  • awk
  • curl
date
  • find
  • git
  • jrunscript
  • lua
  • mysql
  • nmap
  • openssl
  • perl
  • php
  • php-cgi
  • python
  • readelf
  • ruby
  • sed
  • sendmail
  • sort
  • sqlite3
  • ssh
  • tar
  • wget
  • zip
  • Installation

    Cette extension est écrite en Python, assurez-vous donc de configurer Jython d'abord dans Burp Suite. Après avoir configuré Jython, ajoutez simplement l'extension dans Burp Suite (Extender -> Extensions -> Add).

    Idées futures

    • Prendre en charge les techniques de détection hors bande.
    • Ajouter des charges utiles ciblant les commandes Windows courantes.
    • Ajouter des charges utiles pour d'autres commandes Linux.
    Télécharger l’outil