{"repo":"Marven11/Fenjing","free":true,"listed":false,"github":"https://github.com/Marven11/Fenjing","clone":"git clone https://github.com/Marven11/Fenjing.git","description":"专为CTF设计的Jinja2 SSTI全自动绕WAF脚本 | A Jinja2 SSTI cracker for bypassing WAF, designed for CTF","language":"Python","stars":1299,"topics":["ctf","jinja2","python","ssti","waf","scanner","security"],"license":"MPL-2.0","category":"security-tools","readme_excerpt":"Bypass the WAF without knowing WAF English V我50 焚靖是一个针对CTF比赛中Jinja SSTI绕过WAF的全自动脚本，可以自动攻击给定的网站或接口，省去手动测试接口，fuzz题目WAF的时间。 演示 主要特性 - 集成了大部分CTF中的SSTI WAF绕过技巧 - 全自动爆破API参数并攻击 - 全自动分析网站的WAF并生成相应的payload - 支持攻击对应的HTML表单或HTTP路径 - 支持将payload放进GET参数中提交，有效降低payload长度 - 自动检测关键字替换并绕过 - ...... 安装 在以下方法中选择一种 使用pipx安装运行（推荐） 使用pip安装运行 下载并运行docker镜像 使用 webui 可以直接输入 python -m fenjing webui 启动webui，指定参数并自动攻击 在左边填入参数并点击开始分析，然后在右边输入命令即可 scan 在终端可以用scan功能，猜测某个页面的参数并自动攻击： python -m fenjing scan --url 'http://xxxx:xxx/yyy' crack 也可以用crack功能，手动指定参数进行攻击： python -m fenjing crack --url 'http://xxxx:xxx/yyy' --detect-mode fast --inputs aaa,bbb --method GET 这里提供了aaa和bbb两个参数进行攻击，并使用 --detect-mode fast 加速攻击速度 crack-request 还可以将HTTP请求写进一个文本文件里（比如说 req.txt ）然后进行攻击 文本文件内容如下： 命令如下： python -m fenjing crack-request -f req.txt --host '127.0.0.1' --port 5000 crack-keywords 如果已经拿到了服务端源码 app.py 的话，可以自动提取代码中的列表作为黑名单生成对应的payload 命令如下： python -m fenjing crack-keywords -k app.py -c 'ls /' 其他 此外还支持接受JSON的API，以及根据给定关键字生成payload的用法，详见examples.md 详细使用和疑难解答 见examples.md以及 --help 选项 技术细节 项目结构如下： payload生成原理见howitworks.md 支持的绕过规则如下 关键字符绕过： - ' 和 \" - - [ - 绝大多数敏感关键字 - 任意阿拉伯数字 - + - - - - - {{ - % - ... 自然数绕过： 支持绕过0-9的同时绕过加减乘除，支持的方法如下： - 十六进制 - a b+c - (39,39,20) sum - (x,x,x) length - unicode中的全角字符等 '%c' 绕过: 支持绕过引号， g ， lipsum 和 urlencode 等 下划线绕过： 支持 (lipsum escape batch(22) list first last) 等 - 其中的数字22支持上面的数字绕过 任意字符串： 支持绕过引号，任意字符串拼接符号，下划线和任意关键词 支持以下形式 - 'str' - \"str\" - \"\\x61\\x61\\x61\" - dict( class =x) join - 其中的下划线支持绕过 - '%c' 3","default_branch":null,"files":null,"tree":[],"storefront":"/r/Marven11","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/Marven11/Fenjing/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}