Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ajpfuzzer — Apache JServ प्रोटोकॉल (ajp13) के लिए एक कमांड-लाइन फ़ज़र | Kitploit
उपकरण/GitHubGitHub/doyensec/ajpfuzzer
भेद्यता विश्लेषणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubdoyensec/ajpfuzzer

ajpfuzzer

Apache JServ प्रोटोकॉल (ajp13) के लिए एक कमांड-लाइन फ़ज़र

रिपॉजिटरी देखें
98183 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AJPFuzzer - AJPv1.3 के लिए एक कमांड-लाइन फ़ज़र

AJPFuzzer Apache JServ Protocol (ajp13) के लिए एक प्रारंभिक फ़ज़र है।

libajp13 पर निर्मित, यह उपकरण आपको एक उपयोग में आसान कमांड लाइन इंटरफ़ेस का उपयोग करके AJP संदेश बनाने और भेजने की अनुमति देता है। AJPFuzzer सही ढंग से स्वरूपित AJP13 संदेश (सभी संदेश प्रकार) और साथ ही उत्परिवर्तन (जैसे बिट फ़्लिपिंग, प्रकार बेमेल वाले संदेश आदि) तैयार कर सकता है, जो वेब सर्वर AJP मॉड्यूल, J2EE कंटेनर और कई अन्य जैसी AJP-आधारित सेवाओं को लक्षित करने वाले सुरक्षा परीक्षण प्रयासों को सुविधाजनक बनाता है।

इसका उपयोग कैसे करें

  1. रिलीज़ पेज से नवीनतम AJPFuzzer jar डाउनलोड करें

  2. डाउनलोड की गई jar को इस प्रकार निष्पादित करें:

    root@kitploit:~
     $ java -jar ajpfuzzer_v0.7.jar
    
  3. उपकरण एक शेल प्रॉम्प्ट करेगा। ?list टाइप करके, सभी उपलब्ध कमांड्स को सूचीबद्ध करना संभव है। इस बिंदु पर, आप निम्न का उपयोग करके लक्ष्य से कनेक्ट कर सकते हैं:

    root@kitploit:~
     AJPFuzzer> connect 127.0.0.1 8009
    
  4. फिर, आप केवल '10' टाइप करके CPing संदेश (प्रकार 10) भेज सकते हैं (इस संदेश के लिए किसी तर्क की आवश्यकता नहीं है)

    root@kitploit:~
     AJPFuzzer/127.0.0.1:8009> 10
    

निम्नलिखित स्क्रीनशॉट पूरे निष्पादन को दर्शाता है:

AJPFuzzer का उपयोग करते हुए CPing संदेश

जाहिर है, उपयुक्त परीक्षण मामले और तर्क निर्दिष्ट करके अधिक जटिल संदेश भेजना संभव है। किसी विशिष्ट कमांड के सभी विवरणों के लिए कृपया ?list देखें।

उदाहरण के लिए, हम निम्न का उपयोग करके पूरी तरह से अनुकूलित ForwardRequest प्रकार का संदेश भेज सकते हैं:

root@kitploit:~
> forwardrequest 2 "HTTP/1.1" "/api/" 127.0.0.1 localhost porto 8009 false "Cookie:AAAA=BBBB" ""

मनमाने तत्वों को फ़ज़ करते हुए ForwardRequest संदेश भेजना भी संभव है:

root@kitploit:~
> genericfuzz 2 "HTTP/1.1" "/test.html" "127.0.0.1" "127.0.0.1" "server.name.test" 8009 false "Cookie:AAAA=BBBB" "secret:FUZZ" /tmp/list.txt

AJPFuzzer का उपयोग करते हुए ForwardRequest संदेश

उपलब्ध परीक्षण मामले और आगे अनुकूलन।

आज तक, AJPFuzzer निम्नलिखित परीक्षण मामले प्रदान करता है:

AJPTestCases.java वर्ग का विस्तार करके नए परीक्षण मामले जोड़े जा सकते हैं। @Command एनोटेशन का उपयोग करके, उपकरण अतिरिक्त कमांड को पहचानेगा और इसे CLI से उपलब्ध कराएगा।

टूल डाउनलोड करें
आईडीनामविवरण
1bodyवेब सर्वर से J2EE कंटेनर को एक बॉडी संदेश भेजें
2forwardrequestवेब सर्वर से J2EE कंटेनर तक अनुरोध प्रसंस्करण चक्र शुरू करें
3sendbodychunkJ2EE कंटेनर से वेब सर्वर को बॉडी का एक भाग भेजें
4sendheadersJ2EE कंटेनर से वेब सर्वर को प्रतिक्रिया हेडर भेजें
5endresponseJ2EE कंटेनर से वेब सर्वर तक प्रतिक्रिया के अंत को चिह्नित करें
6getbodychunkअनुरोधकर्ता से आगे का डेटा प्राप्त करें। J2EE कंटेनर से वेब सर्वर को संदेश
7shutdownएक मानक शटडाउन AJP13 पैकेट भेजें
8pingएक ping (ping != CPing) AJP13 पैकेट भेजें
9cpongएक CPong AJP13 पैकेट भेजें
10cpingएक CPing AJP13 पैकेट भेजें
11forwardreqalltypesसभी संभावित पैकेट प्रकारों के साथ एक ForwardRequest AJP13 पैकेट भेजें
12verbtamperingसंभावित प्रमाणीकरण बाईपास दोषों का पता लगाने के लिए AJP13 के माध्यम से कई अनुरोध भेजें और HTTP Verb Tampering करें
13jettyleakएक JettyLeak शैली का AJP13 पैकेट भेजें
14hugelengthsmallbodyएक बड़े Content-Length और छोटे Body के साथ ForwardRequest+Body संदेश भेजें
15hugeheaderहेडर लंबाई 0x9999 से अधिक (जैसे A010) वाले दो AJP13 ForwardRequest पैकेट भेजें
16fuzzbitएक जटिल AJP13 ForwardRequest बनाएं और बिट फ़्लिपिंग शुरू करें
17fuzzsliceएक AJP13 ForwardRequest, SendHeaders, ShutDown, 0xFF, 0x00 बनाएं। स्लाइस करें और भेजें।
18servletpathमनमाने 'servlet_path' विशेषता के साथ एक AJP13 ForwardRequest बनाएं
19bypassauthnull'null' पर सेट auth_type के साथ दो AJP13 ForwardRequest बनाएं
20envarsमनमाने पर्यावरण चर सेट करने के लिए req_attribute_code (10) के साथ एक AJP13 ForwardRequest बनाएं
21hugepacketsizeआकार > 8192 बाइट्स वाले दो AJP13 अनुरोध बनाएं
22genericfuzzFUZZ कीवर्ड का उपयोग करके मनमाने संदेश तत्वों को फ़ज़ करने की अनुमति देने वाला एक AJP13 ForwardRequest (GET) बनाएं