Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ajpfuzzer — 一个针对Apache JServ协议 (ajp13) 的命令行模糊测试器 | Kitploit
工具/GitHubGitHub/doyensec/ajpfuzzer
漏洞分析Web安全模糊测试渗透测试
GitHubdoyensec/ajpfuzzer

ajpfuzzer

一个针对Apache JServ协议 (ajp13) 的命令行模糊测试器

查看仓库
981823年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AJPFuzzer - 一个针对 AJPv1.3 的命令行模糊测试工具

AJPFuzzer 是一个针对 Apache JServ 协议 (ajp13) 的基础模糊测试工具。

该工具基于 libajp13,通过易用的命令行界面让您创建和发送 AJP 消息。AJPFuzzer 可以构建格式正确的 AJP13 消息(所有消息类型),以及变异消息(例如位翻转、类型不匹配等),从而便于针对基于 AJP 的服务(如 Web 服务器的 AJP 模块、J2EE 容器等)进行安全测试。

使用方法

  1. 从 发布页面 下载最新的 AJPFuzzer jar 文件

  2. 使用以下命令运行下载的 jar 文件:

    root@kitploit:~
     $ java -jar ajpfuzzer_v0.7.jar
    
  3. 工具会启动一个 shell。输入 ?list 可以列出所有可用命令。此时,您可以使用以下命令连接到目标:

    root@kitploit:~
     AJPFuzzer> connect 127.0.0.1 8009
    
  4. 然后,您只需输入 '10' 即可发送 CPing 消息(类型 10)(此消息不需要参数)

    root@kitploit:~
     AJPFuzzer/127.0.0.1:8009> 10
    

以下截图展示了完整的执行过程:

CPing message using AJPFuzzer

显然,您可以通过指定相应的测试用例和参数来发送更复杂的消息。有关特定命令的详细信息,请参阅 ?list 。

例如,我们可以使用以下命令发送一个完全自定义的 ForwardRequest 类型消息:

root@kitploit:~
> forwardrequest 2 "HTTP/1.1" "/api/" 127.0.0.1 localhost porto 8009 false "Cookie:AAAA=BBBB" ""

也可以发送一个变异任意元素的 ForwardRequest 消息:

root@kitploit:~
> genericfuzz 2 "HTTP/1.1" "/test.html" "127.0.0.1" "127.0.0.1" "server.name.test" 8009 false "Cookie:AAAA=BBBB" "secret:FUZZ" /tmp/list.txt

ForwardRequest message using AJPFuzzer

可用测试用例及进一步定制

截至目前,AJPFuzzer 提供以下测试用例:

可以通过扩展 AJPTestCases.java 类来添加新的测试用例。使用 @Command 注解,工具将识别新增命令并在 CLI 中提供。

下载工具
IdNameDescription
1body从 Web 服务器向 J2EE 容器发送一条 body 消息
2forwardrequest启动从 Web 服务器到 J2EE 容器的请求处理周期
3sendbodychunk从 J2EE 容器向 Web 服务器发送 body 的一个分块
4sendheaders从 J2EE 容器向 Web 服务器发送响应头
5endresponse标记响应结束,从 J2EE 容器到 Web 服务器
6getbodychunk从请求方获取更多数据。消息从 J2EE 容器到 Web 服务器
7shutdown发送标准的 AJP13 关闭数据包
8ping发送 AJP13 ping 数据包(ping != CPing)
9cpong发送 AJP13 CPong 数据包
10cping发送 AJP13 CPing 数据包
11forwardreqalltypes发送一个包含所有可能数据包类型的 ForwardRequest AJP13 数据包
12verbtampering通过 AJP13 发送多个请求并执行 HTTP 动词篡改,以检测潜在的身份验证绕过缺陷
13jettyleak发送一个 JettyLeak 风格的 AJP13 数据包
14hugelengthsmallbody发送 ForwardRequest+Body 消息,包含大的 Content-Length 和小的 Body
15hugeheader发送两个 AJP13 ForwardRequest 数据包,其头部长度大于 0x9999(例如 A010)
16fuzzbit创建一个复杂的 AJP13 ForwardRequest 并开始位翻转
17fuzzslice创建一个 AJP13 ForwardRequest、SendHeaders、ShutDown、0xFF、0x00。切片并发送。
18servletpath创建一个带有任意 'servlet_path' 属性的 AJP13 ForwardRequest
19bypassauthnull创建两个 AJP13 ForwardRequest,并将 auth_type 设置为 'null'
20envars创建一个 AJP13 ForwardRequest,使用 req_attribute_code (10) 设置任意的环境变量
21hugepacketsize创建两个大小大于 8192 字节的 AJP13 请求
22genericfuzz创建一个 AJP13 ForwardRequest (GET),允许使用 FUZZ 关键字对任意消息元素进行模糊测试