Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
agartha — Une extension Burp Suite pour identifier les failles d'injection (LFI, RCE, SQLi), les problèmes d'authentification/autorisation et les violations d'accès HTTP 403. Elle prend en charge la génération dynamique de payloads, y compris la syntaxe BCheck, et peut générer automatiquement des scripts Bambdas. De plus, elle propose "Copy as JavaScript" pour convertir les requêtes HTTP en vue d'un test XSS renforcé. | Kitploit
Outils/GitHubGitHub/volkandindar/agartha
Authentification et AutorisationScanners de VulnérabilitésGénération de PayloadsExploitation d'Applications WebContournement de WAFSécurité WebTests d'Intrusion
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
volkandindar/agartha

agartha

Voir le dépôt
4018020il y a 4 moisVérifié par Kitploit

À propos

Une extension Burp Suite pour identifier les failles d'injection (LFI, RCE, SQLi), les problèmes d'authentification/autorisation et les violations d'accès HTTP 403. Elle prend en charge la génération dynamique de payloads, y compris la syntaxe BCheck, et peut générer automatiquement des scripts Bambdas. De plus, elle propose "Copy as JavaScript" pour convertir les requêtes HTTP en vue d'un test XSS renforcé.

Partager

Agartha

Injection de Payloads (LFI, RCE, SQLi, avec BCheck optionnel), Problèmes d'authentification (Matrice d'accès, HTTP 403), Copier en JavaScript et Bambdas

Agartha est spécialisé dans la génération avancée de payloads et l'évaluation des contrôles d'accès. Il identifie avec précision les vulnérabilités liées aux attaques par injection et aux problèmes d'authentification/authorisation. Le générateur de payloads dynamique crée des wordlists étendues pour divers vecteurs d'injection, notamment l'injection SQL, l'inclusion de fichiers locaux (LFI) et l'exécution de code à distance (RCE). De plus, l'extension construit une matrice d'accès utilisateur complète, révélant les violations d'accès potentielles et les chemins d'escalade de privilèges. Elle aide également à effectuer des vérifications de contournement HTTP 403, mettant en lumière les erreurs de configuration d'authentification. De plus, elle peut convertir des requêtes HTTP en code JavaScript pour aider à creuser davantage les problèmes XSS.

En résumé :

  • Générateur de Payloads : Il construit dynamiquement des wordlists complètes pour les attaques par injection, incorporant divers caractères d'encodage et d'échappement pour améliorer l'efficacité des tests de sécurité. Ces wordlists couvrent des vulnérabilités critiques telles que l'injection SQL (SQLi), l'inclusion de fichiers locaux (LFI), l'exécution de code à distance (RCE), et prennent désormais également en charge la syntaxe BCheck pour une intégration transparente avec le framework BCheck de Burp.
    • Inclusion de fichiers locaux, Path Traversal: Il aide à identifier les vulnérabilités permettant aux attaquants d'accéder aux fichiers du système de fichiers du serveur.
    • Exécution de code à distance, Injection de commandes: Il vise à détecter les points d'injection de commandes potentiels, permettant des tests robustes pour les vulnérabilités d'exécution de code.
    • Injection SQL: Il assiste à la découverte des vulnérabilités d'injection SQL, y compris les requêtes empilées, les injections booléennes, les injections basées sur UNION et les injections temporelles.
  • Matrice d'authentification : En construisant une matrice d'accès complète, l'outil révèle les violations d'accès potentielles et les chemins d'escalade de privilèges. Cette fonctionnalité améliore la posture de sécurité en traitant les problèmes d'authentification et d'authorisation.
    • Vous pouvez utiliser la fonctionnalité Spider web pour générer une sitemap/une liste d'URL, et il explorera automatiquement les liens visibles depuis la session de l'utilisateur.
  • Contournement 403 : Il vise à contourner les restrictions d'accès courantes, telles que les réponses HTTP 403 Forbidden. Il utilise des techniques comme la manipulation d'URL et la modification des en-têtes de requête pour contourner les limitations mises en place.
  • Copier en JavaScript : Il convertit les requêtes HTTP en code JavaScript pour une exploitation XSS plus poussée et plus encore.
  • Générateur de scripts Bambdas : La fonctionnalité prend en charge la génération automatique de scripts compatibles Bambdas à partir d'une entrée utilisateur. Elle élimine le besoin de codage manuel, permettant une création plus rapide de scripts personnalisés et rationalisant l'intégration avec le moteur Bambdas.

Voici un petit tutoriel sur la façon d'utiliser.

Installation

Vous devez d'abord télécharger le fichier 'Jython' et configurer votre environnement :

  • Menu Burp > Extender > Options > Python Environment > Localiser le fichier jar autonome Jython.

Vous pouvez installer Agartha via le magasin officiel :

  • Menu Burp > Extender > BApp Store > Agartha

Ou pour une installation manuelle :

  • Menu Burp > Extender > Extensions > Add > Extension Type : Python > Extension file(.py) : Sélectionner le fichier 'Agartha.py'

Ensuite, vous verrez l'onglet 'Agartha' dans la fenêtre principale et il sera également enregistré dans le clic droit, sous :

  • 'Extensions > Agartha', avec trois sous-menus :
    • 'Auth Matrix'

    • '403 Bypass'

    • 'Copy as JavaScript'

      Menu Agartha



Inclusion de fichiers locaux / Path Traversal

Il prend en charge les syntaxes de fichiers Unix et Windows, permettant la génération dynamique de wordlists pour tout chemin souhaité. De plus, il peut tenter de contourner les implémentations de pare-feu d'applications Web (WAF), avec divers encodages et autres techniques.

  • 'Depth' spécifie l'étendue du parcours de répertoire pour la génération de la wordlist. Vous pouvez créer des wordlists qui atteignent jusqu'à ce niveau spécifié. La valeur par défaut est 5.
  • 'Waf Bypass' demande si vous souhaitez activer toutes les fonctionnalités de contournement, telles que l'utilisation d'octets nuls, diverses techniques d'encodage et d'autres méthodes pour contourner les pare-feu d'applications Web.

Wordlist de Directory Traversal/Inclusion de fichiers locaux

Exécution de code à distance / Injection de commandes

Il génère dynamiquement des wordlists pour l'exécution de commandes en fonction de la commande fournie. Il combine divers séparateurs et terminateurs pour les environnements Unix et Windows.

  • 'URL Encoding' encode la sortie.

Wordlist d'exécution de code à distance

Injection SQL

Il génère des payloads pour divers types d'attaques par injection SQL, y compris les requêtes empilées, les attaques booléennes, les attaques basées sur UNION et les attaques temporelles. Il n'exige aucune entrée utilisateur ; il vous suffit de sélectionner les types d'attaques SQL et les bases de données souhaités, et il génère une wordlist avec différentes combinaisons.

  • 'URL Encoding' encode la sortie.
  • 'Waf Bypass' demande si vous souhaitez activer toutes les fonctionnalités de contournement, telles que l'utilisation d'octets nuls, diverses techniques d'encodage et d'autres méthodes pour contourner les pare-feu d'applications Web.
  • 'Union-Based' nécessite la profondeur spécifiée pour la génération des payloads. Vous pouvez créer des wordlists qui atteignent jusqu'à la valeur donnée. La valeur par défaut est 5.
  • Les aspects restants concernent les types de bases de données et les différents vecteurs d'attaque.

Wordlist d'injection SQL

Générateur de code BCheck

BCheck est le framework de Burp Suite pour créer et importer des vérifications de scan personnalisées. Ces vérifications définies par l'utilisateur s'exécutent parallèlement aux routines intégrées de Burp Scanner, vous permettant d'adapter les scans à des vulnérabilités ou besoins de test spécifiques. En utilisant BChecks, vous pouvez étendre les capacités de scan de Burp et rationaliser votre flux de travail pour des évaluations plus ciblées et efficaces. Vous pouvez maintenant générer le code automatiquement :

Générateur de code BCheck
Télécharger l’outil