Descubrimiento de parámetros HTTP ocultos
Descubrimiento de parámetros HTTP ocultos
Arjun es una herramienta de línea de comandos diseñada para el descubrimiento de parámetros HTTP ocultos en aplicaciones web. Es muy utilizada en el ámbito de la ciberseguridad, especialmente por profesionales que realizan pruebas de penetración (pentesting) y cazadores de bugs (bug bounty) para encontrar superficies de ataque que no son evidentes a simple vista.
Aquí tienes los puntos clave para entender y usar esta herramienta:
¿Para qué sirve?
Las aplicaciones web utilizan parámetros (como ?id=123) para procesar información. A veces, los desarrolladores dejan parámetros "ocultos" que no están documentados ni aparecen en la interfaz, pero que el servidor sí procesa. Arjun ayuda a:
Identificar parámetros no documentados: Estos pueden revelar funciones administrativas o puntos de entrada para vulnerabilidades como inyecciones (SQLi, XSS, etc.).
Automatizar el proceso: Utiliza diccionarios internos (más de 25,000 nombres de parámetros) para probar rápidamente qué parámetros acepta un servidor.
Soportar diversos métodos: Funciona con solicitudes GET, POST, JSON y XML.
Instalación en Kali Linux
Aunque muchas herramientas de seguridad están preinstaladas en Kali, puedes instalar Arjun fácilmente desde sus repositorios oficiales mediante el gestor de paquetes apt:
sudo apt update
sudo apt install arjun
Alternativamente, si prefieres usar la versión más reciente desde Python (a través de pipx), puedes hacerlo siguiendo la recomendación del desarrollador:
pipx install arjun
Uso básico
Una vez instalado, el comando principal es muy sencillo. Para escanear un objetivo, simplemente utiliza la bandera -u:
Escaneo básico (GET):
Basharjun -u https://ejemplo.com/paginaEscaneo con método POST:
Basharjun -u https://ejemplo.com/api -m POSTExportar resultados: Puedes guardar los hallazgos en un archivo o enviarlos directamente a herramientas como Burp Suite:
Basharjun -u https://ejemplo.com/ -oJ resultados.json
Características destacadas
Velocidad: Es altamente eficiente, capaz de realizar miles de pruebas por segundo sin sobrecargar el servidor.
Funciones pasivas: Puede recopilar nombres de parámetros desde fuentes pasivas como Wayback Machine o CommonCrawl.
Integración: Permite importar objetivos desde archivos de texto o archivos de peticiones crudas (raw requests), lo que facilita su uso dentro de un flujo de trabajo profesional.
Nota ética: Arjun es una herramienta poderosa para auditorías de seguridad. Úsala exclusivamente en sistemas donde tengas permiso explícito para realizar pruebas (como en programas de Bug Bounty o entornos de laboratorio). El uso de estas herramientas contra sistemas ajenos sin autorización es ilegal.