Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
argumentinjectionhammer — Расширение Burp, предназначенное для выявления уязвимостей внедрения аргументов. | Kitploit
Инструменты/GitHubGitHub/nccgroup/argumentinjectionhammer
Сканеры уязвимостейСканеры веб-уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHubnccgroup/argumentinjectionhammer

argumentinjectionhammer

Расширение Burp, предназначенное для выявления уязвимостей внедрения аргументов.

Репозиторий
1242147 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Argument Injection Hammer

Argument Injection Hammer — это расширение для перехватывающего прокси Burp Suite, расширяющее возможности сканера по обнаружению уязвимостей внедрения аргументов и манипуляции ими в веб-приложениях и веб-сервисах.

Веб-приложение уязвимо к внедрению аргументов, когда недоверенные входные данные передаются в качестве аргументов внешней команде. Злоумышленник может манипулировать аргументами, передаваемыми процессу, чтобы вызвать произвольную запись файла, произвольное чтение файла или внедрение OS-команд в зависимости от поддерживаемых аргументов команды и способа её выполнения. Внедрение аргументов не следует путать с внедрением OS-команд, при котором возможно использование метасимволов оболочки, чтобы заставить целевое приложение выполнять дополнительные произвольные OS-команды.

Расширение содержит полезные нагрузки, которые могут обнаруживать уязвимости внедрения аргументов и манипуляции ими, связанные с распространёнными командами Linux, используя как методы обнаружения в полосе пропускания (in-band), так и методы обнаружения на основе времени. Расширение также поддерживает ограниченный перебор коротких флагов аргументов.

Поддерживаемые полезные нагрузки для команд

  • awk
  • curl
  • date
  • find
  • git
  • jrunscript
  • lua
  • mysql
  • nmap
  • openssl
  • perl
  • php
  • php-cgi
  • python
  • readelf
  • ruby
  • sed
  • sendmail
  • sort
  • sqlite3
  • ssh
  • tar
  • wget
  • zip
  • Установка

    Это расширение написано на Python, поэтому сначала настройте Jython в Burp Suite. После настройки Jython просто добавьте расширение в Burp Suite (Extender -> Extensions -> Add).

    Идеи на будущее

    • Поддержка методов обнаружения вне полосы пропускания (out-of-band).
    • Добавление полезных нагрузок для распространённых команд Windows.
    • Добавление полезных нагрузок для дополнительных команд Linux.
    Скачать инструмент