Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
argumentinjectionhammer — Uma extensão do Burp projetada para identificar vulnerabilidades de injeção de argumentos. | Kitploit
Ferramentas/GitHubGitHub/nccgroup/argumentinjectionhammer
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebTestes de Segurança de APIsSegurança WebTestes de Penetração
GitHubnccgroup/argumentinjectionhammer

argumentinjectionhammer

Uma extensão do Burp projetada para identificar vulnerabilidades de injeção de argumentos.

Ver Repositório
1242119há 7 anosRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Argument Injection Hammer

Argument Injection Hammer é uma extensão para o proxy de interceptação Burp Suite que amplia a capacidade do scanner de detectar vulnerabilidades de injeção e manipulação de argumentos em aplicações e serviços web.

Uma aplicação web é vulnerável à injeção de argumentos quando entradas não confiáveis são passadas como argumentos para um comando externo. Um atacante pode manipular os argumentos passados ao processo para acionar gravação arbitrária de arquivos, leitura arbitrária de arquivos ou injeção de comandos do SO, dependendo dos argumentos suportados pelo comando e de como ele é executado. A injeção de argumentos não deve ser confundida com a injeção de comandos do SO, na qual é possível usar metacaracteres de shell para forçar a aplicação alvo a executar comandos adicionais arbitrários do SO.

A extensão contém payloads que podem detectar vulnerabilidades de injeção e manipulação de argumentos associadas a comandos Linux comuns, usando tanto técnicas de detecção in-band quanto técnicas de detecção baseadas em tempo. A extensão também suporta força bruta limitada de flags de argumentos curtos.

Payloads de Comandos Suportados

  • awk
  • curl
  • date
  • find
  • git
  • jrunscript
  • lua
  • mysql
  • nmap
  • openssl
  • perl
  • php
  • php-cgi
  • python
  • readelf
  • ruby
  • sed
  • sendmail
  • sort
  • sqlite3
  • ssh
  • tar
  • wget
  • zip

Instalação

Esta extensão é escrita em Python, portanto certifique-se de configurar o Jython primeiro no Burp Suite. Após configurar o Jython, basta adicionar a extensão ao Burp Suite (Extender -> Extensions -> Add).

Ideias Futuras

  • Suportar técnicas de detecção fora de banda.
  • Adicionar payloads para atingir comandos comuns do Windows.
  • Adicionar payloads para comandos Linux adicionais.
Baixar ferramenta