Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
h2buster — Ein threadbasierter, rekursiver, Webverzeichnis-Brute-Force-Scanner über HTTP/2. | Kitploit
Tools/GitHubGitHub/00xc/h2buster
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsArchived
GitHub00xc/h2buster

h2buster

Ein threadbasierter, rekursiver, Webverzeichnis-Brute-Force-Scanner über HTTP/2.

Repository anzeigen
3712vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

h2buster (v0.4d)

Ein schneller, threadbasierter, rekursiver Webverzeichnis-Brute-Force-Scanner über HTTP/2 unter Verwendung von hyper, inspiriert von Gobuster.

Funktionen

  • Schnell und portabel – hyper installieren und ausführen.
  • Multiverbindungs-Scanning.
  • Multithreaded Verbindungen.
  • Skalierbar: Scans können so zurückhaltend oder aggressiv sein, wie Sie sie konfigurieren.
  • Unterstützung von h2 und h2c.
  • Konfigurierbare Rekursionstiefe für Verzeichnisse.
  • robots.txt-Scanning.
  • Plattformübergreifend: funktioniert auf *nix und Windows.

Installation

Erfordert Python 3.6. Sie müssen nur eine Abhängigkeit installieren. Falls Sie hyper nicht haben, führen Sie aus:
pip3 install -r requirements.txt

Verwendung

root@kitploit:~
usage: h2buster.py [-h] -w wordlist -u target [-c connections=8]
                   [-t threads=20] [-m http_method=HEAD]
                   [-r directory_depth=2] [-hd header_list]
                   [-x extension_list] [-b http_code_list] [-l] [-vr] [-wc]
                   [-rb] [-nc]

h2buster: an HTTP/2 web directory brute-force scanner.

arguments:
  -h, --help            show this help message and exit
  -w wordlist           Directory wordlist
  -u target             Target URL/IP address ([scheme://]host[:port]).
                        Default port is 443 and HTTPS enabled. To specify
                        otherwise, use ':port' and/or 'http://' (port will
                        default to 80 then).
  -c connections=8      Number of HTTP/2 connections.
  -t threads=20         Number of threads per connection.
  -m http_method=HEAD   HTTP request method. Allowed values are GET, HEAD.
  -r directory_depth=2  Maximum recursive directory depth. Minimum is 1,
                        unlimited is 0.
  -hd header_list       List of headers in the format
                        'header->value|header->value...'. For example: -hd
                        'user-agent->Mozilla/5.0|accept-encoding->gzip,
                        deflate, br'.
  -x extension_list     List of file extensions to check separated by a
                        vertical bar (|). For example, -x '.php|.js|blank|/'.
                        The 'blank' keyword signifies no file extension.
                        Default extensions are '/', 'blank', '.html', '.php'
  -b http_code_list     List of blacklisted response codes separated by a
                        vertical bar (|). Directories with these response
                        codes will not be shown in the output. Default is 404.
  -l                    Flag: show response length in output. This overrides
                        the request method to GET.
  -vr                   Flag: force TLS certificate verification.
  -wc                   Flag: request a random path and analyze response to
                        detect false positives (wildcard processing).
  -rb                   Flag: scan for a robots.txt file. If found, a prompt
                        will be displayed asking whether to use the results.
  -nc                   Flag: disable colored output text.

Beispiel

root@kitploit:~
$ python3 h2buster.py -w test/small.txt -u www.google.com -c4 -t15 -m GET -x 'blank|/' -r1 -hd 'user-agent->h2buster' -b '404|301'

Dies scannt www.google.com über 4 Verbindungen mit je 15 Threads, wobei GET-Anfragen über die eingegebene Wortliste small.txt gesendet werden. Jeder Eintrag in der Wortliste wird sowohl unverändert als auch mit einem angehängten Schrägstrich (/) gesendet. Gefundene Verzeichnisse werden nicht rekursiv gescannt (Tiefe ist 1). Die Zeichenkette h2buster wird als User-Agent gesendet. Die Antwortcodes 404 und 301 werden in der Ausgabe nicht angezeigt.

Mitwirken

Schauen Sie in die Datei TODO für eine Liste von Funktionen, die noch bearbeitet werden müssen.

Tool herunterladen