
WAFNinja è uno strumento che contiene due funzioni per attaccare i Web Application Firewall.
WAFNinja - Il preferito dei penetration tester per aggirare i WAF
WAFNinja è uno strumento CLI scritto in Python. Aiuta i penetration tester ad aggirare un WAF automatizzando i passi necessari per bypassare la validazione degli input. Lo strumento è stato creato con l'obiettivo di essere facilmente estendibile, semplice da usare e utilizzabile in un ambiente di team. Molti payload e stringhe di fuzzing, memorizzati in un file di database locale, sono forniti con lo strumento. WAFNinja supporta connessioni HTTP, richieste GET e POST e l'uso di Cookie per accedere a pagine riservate agli utenti autenticati. Inoltre, è possibile impostare un proxy di intercettazione.
Installation:
git clone https://github.com/khalilbijjou/WAFNinja && cd WAFNinja
pip install -r requirements.txt
Usage:
wafninja.py [-h] [-v] {fuzz, bypass, insert-fuzz, insert-bypass, set-db} ...
EXAMPLE:
fuzz:
python wafninja.py fuzz -u "http://www.target.com/index.php?id=FUZZ"
-c "phpsessid=value" -t xss -o output.html
bypass:
python wafninja.py bypass -u "http://www.target.com/index.php" -p "Name=PAYLOAD&Submit=Submit"
-c "phpsessid=value" -t xss -o output.html
insert-fuzz:
python wafninja.py insert-fuzz -i select -e select -t sql
positional arguments: {fuzz, bypass, insert-fuzz, insert-bypass, set-db}
Quale funzione vuoi usare?
fuzz verifica quali simboli e parole chiave sono consentiti dal WAF.
bypass invia payload dal database al target.
insert-fuzz aggiunge una stringa di fuzzing
insert-bypass aggiunge un payload alla lista di bypass
set-db utilizza un altro file di database. Utile per condividere lo stesso database con altri.
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esce
-v, --version mostra il numero di versione del programma ed esce
Apprezzerei qualsiasi feedback! Saluti, Khalil.