Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
argumentinjectionhammer — 인자 주입 취약점을 식별하도록 설계된 Burp 확장 프로그램입니다. | Kitploit
도구/GitHubGitHub/nccgroup/argumentinjectionhammer
Vulnerability ScannersWeb Vulnerability ScannersAPI Security TestingWeb SecurityPenetration Testing
GitHubnccgroup/argumentinjectionhammer

argumentinjectionhammer

인자 주입 취약점을 식별하도록 설계된 Burp 확장 프로그램입니다.

저장소 보기
12421197년 전Kitploit 검토 완료
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Argument Injection Hammer

Argument Injection Hammer는 웹 애플리케이션 및 웹 서비스에서 인수 주입 및 조작 취약점을 탐지하는 스캐너의 기능을 확장하는 인터셉팅 프록시 Burp Suite용 확장 프로그램입니다.

웹 애플리케이션은 신뢰할 수 없는 입력이 외부 명령의 인수로 전달될 때 인수 주입에 취약합니다. 공격자는 프로세스에 전달되는 인수를 조작하여 명령이 지원하는 인수와 명령이 실행되는 방식에 따라 임의 파일 쓰기, 임의 파일 읽기 또는 OS 명령 주입을 트리거할 수 있습니다. 인수 주입은 셸 메타문자를 사용하여 대상 애플리케이션이 추가 임의 OS 명령을 실행하도록 강제할 수 있는 OS 명령 주입과 혼동해서는 안 됩니다.

이 확장 프로그램은 인밴드(in-band) 탐지 기법과 타이밍 기반 탐지 기법을 모두 사용하여 일반적인 Linux 명령과 관련된 인수 주입 및 조작 취약점을 탐지할 수 있는 페이로드를 포함합니다. 또한 이 확장 프로그램은 짧은 인수 플래그에 대한 제한적인 무차별 대입(brute forcing)도 지원합니다.

지원되는 명령 페이로드

  • awk
  • curl
  • date
  • find
  • git
  • jrunscript
  • lua
  • mysql
  • nmap
  • openssl
  • perl
  • php
  • php-cgi
  • python
  • readelf
  • ruby
  • sed
  • sendmail
  • sort
  • sqlite3
  • ssh
  • tar
  • wget
  • zip

설치

이 확장 프로그램은 Python으로 작성되었으므로 먼저 Burp Suite 내에서 Jython을 구성해야 합니다. Jython을 구성한 후에는 Burp Suite에 확장 프로그램을 추가하기만 하면 됩니다(Extender -> Extensions -> Add).

향후 아이디어

  • 아웃오브밴드(out-of-band) 탐지 기법 지원.
  • 일반적인 Windows 명령을 대상으로 하는 페이로드 추가.
  • 추가 Linux 명령에 대한 페이로드 추가.
도구 다운로드