Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WAFNinja — WAFNinja é uma ferramenta que contém duas funções para atacar Firewalls de Aplicações Web. | Kitploit
Ferramentas/GitHubGitHub/khalilbijjou/wafninja
Exploração de Aplicações WebBypass de WAFFuzzingTestes de Penetração
GitHubkhalilbijjou/wafninja

WAFNinja

WAFNinja é uma ferramenta que contém duas funções para atacar Firewalls de Aplicações Web.

Ver Repositório
829255há 9 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WAFNinja

root@kitploit:~
    WAFNinja - Favorito dos testadores de penetração para bypass de WAF

WAFNinja é uma ferramenta de linha de comando escrita em Python. Ela ajuda testadores de penetração a contornar um WAF automatizando as etapas necessárias para burlar a validação de entrada. A ferramenta foi criada com o objetivo de ser facilmente extensível, simples de usar e utilizável em um ambiente de equipe. Muitos payloads e strings de fuzzing, armazenados em um arquivo de banco de dados local, acompanham a ferramenta. WAFNinja suporta conexões HTTP, requisições GET e POST e o uso de Cookies para acessar páginas restritas a usuários autenticados. Além disso, um proxy de interceptação pode ser configurado.

Instalação:

root@kitploit:~
git clone https://github.com/khalilbijjou/WAFNinja && cd WAFNinja
pip install -r requirements.txt

Uso:

root@kitploit:~
wafninja.py [-h] [-v] {fuzz, bypass, insert-fuzz, insert-bypass, set-db} ...

EXEMPLO:

fuzz:

root@kitploit:~
python wafninja.py fuzz -u "http://www.target.com/index.php?id=FUZZ" 
-c "phpsessid=value" -t xss -o output.html 

bypass:

root@kitploit:~
python wafninja.py bypass -u "http://www.target.com/index.php"  -p "Name=PAYLOAD&Submit=Submit"         
-c "phpsessid=value" -t xss -o output.html

insert-fuzz:

root@kitploit:~
python wafninja.py insert-fuzz -i select -e select -t sql

argumentos posicionais: {fuzz, bypass, insert-fuzz, insert-bypass, set-db}

root@kitploit:~
Qual função deseja usar?
                    
fuzz                verifica quais símbolos e palavras-chave são permitidos pelo WAF.
bypass              envia payloads do banco de dados para o alvo.
insert-fuzz         adiciona uma string de fuzzing
insert-bypass       adiciona um payload à lista de bypass
set-db              usa outro arquivo de banco de dados. Útil para compartilhar o mesmo banco de dados com outros.

argumentos opcionais:
-h, --help            mostra esta mensagem de ajuda e sai
-v, --version         mostra o número da versão do programa e sai

Agradeço qualquer feedback! Abraços, Khalil.

Baixar ferramenta