
Mehrthread-URL-Enumeration/Content-Discovery-Tool in Python.
ZenBuster ist ein multithreaded, plattformübergreifendes URL-Aufzählungstool, geschrieben in Python von Zach Griffin (@0xTas).
Ich habe dieses Tool geschrieben, um meine Vertrautheit mit Python zu vertiefen und mein Verständnis von Cybersecurity-Tools im Allgemeinen zu verbessern. ZenBuster mag nicht das schnellste oder umfassendste Tool seiner Art sein. Es ist jedoch einfach zu bedienen, recht flexibel und in der Praxis nur geringfügig langsamer als andere bewährte Tools wie Gobuster. Persönlich habe ich es verwendet, um CTF-Herausforderungen auf Plattformen wie TryHackMe zu lösen, und fand meine Implementierung zufriedenstellend zuverlässig.
Diese Software ist für den Einsatz in CTF-Herausforderungen oder von Sicherheitsexperten gedacht, um Informationen über ihre Ziele zu sammeln:
ZenBuster ist in der Lage, in kurzer Zeit eine potenziell unerwünschte Anzahl von HTTP-Anfragen zu erzeugen.
Die Entwickler und Mitwirkenden sind nicht haftbar oder verantwortlich für Schäden, die durch Missbrauch oder unsachgemäße Verwendung dieser Software entstehen.
Bitte zählen Sie verantwortungsvoll auf!
ZenBuster ist unter der GNU GPLv3-Lizenz lizenziert, siehe hier für weitere Informationen.
Yin-Yang-ASCII-Kunst in den Bannern wurde erstellt von Joan G. Stark (jgs) und Hayley Jane Wakenshaw (hjw). Änderungen wurden von mir vorgenommen, wenn mit 'zg' gekennzeichnet.
Hilfeseite:

Verzeichnisaufzählungsmodus:

Subdomain-Aufzählungsmodus:

Stellen Sie zunächst sicher, dass Python Version >= 3.6 installiert ist, und klonen Sie dann das Repository mit:
git clone https://github.com/0xTas/zenbuster.git
Wechseln Sie dann mit cd zenbuster in das Verzeichnis und, wenn Sie Linux verwenden, führen Sie chmod +x zenbuster.py aus.
ZenBuster benötigt 3 externe Bibliotheken, um zu funktionieren, und es wird empfohlen, diese mit folgendem Befehl zu installieren:
pip install -r requirements.txt
Die Module, die installiert werden, und ihre Zwecke sind wie folgt:
Diese Abhängigkeiten können manuell installiert werden, mit pip unter Verwendung von requirements.txt, oder durch Interaktion mit dem Skript beim ersten Start.
Sobald die Abhängigkeiten installiert sind, können Sie das Programm auf folgende Weise ausführen:
./zenbuster.py [optionen] oder python3 zenbuster.py [optionen]
python zenbuster.py [optionen]
./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v
python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log
zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (Mit .bashrc-Alias)
Die Aktualisierung von ZenBuster ist einfach! Wechseln Sie einfach in das Installationsverzeichnis (cd zenbuster) und führen Sie git pull aus. Das war's!
ZenBuster ist derzeit in Version 1.3
| Kurzflag | Langflag | Zweck |
|---|
| -h | --help | Zeigt den Hilfebildschirm an und beendet das Programm |
| -d | --dirs | Aktiviert den Verzeichnisaufzählungsmodus |
| -s | -ssl | Erzwingt die Verwendung von HTTPS in Anfragen |
| -v | --verbose | Gibt ausführliche Informationen an Terminal/Log aus |
| -q | --quiet | Minimale Terminalausgabe bis zu den endgültigen Ergebnissen |
| -nc | --no-color | Deaktiviert farbige Terminalausgabe |
| -nl | --no-lolcat | Deaktiviert den mit lolcat gedruckten Banner (nur Linux) |
| -ic <codes> | --ignore-codes | Liste der von den Ergebnissen auszuschließenden Statuscodes. |
| -fl <lengths> | --filter-lengths | Liste der zu ignorierenden Antwortlängen. |
| -u <hostname> | --host | Zielhost für den Scan |
| -w <wortliste> | --wordlist | Pfad zur Wortlisten-/Wörterbuchdatei |
| -x <exts> | --ext | Kommagetrennte Liste von Dateierweiterungen (nur Verzeichnisse) |
| -p <port#> | --port | Benutzerdefinierte Portoption für nicht standardmäßige Webserver |
| -o [dateiname] | --out-file | Ergebnisse in eine Datei protokollieren (akzeptiert benutzerdefinierten Namen/Pfad) |