Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nomore403 — 🚫 Fortschrittliches Tool für Sicherheitsforscher, um 403/40X-Beschränkungen durch intelligente Techniken und adaptive Anfragemanipulation zu umgehen. Schnell. Präzise. Effektiv. | Kitploit
Tools/GitHubGitHub/devploit/nomore403
AufklärungSchwachstellenscannerIDS/IPS-UmgehungWAF-UmgehungWebsicherheitPenetrationstests
GitHubdevploit/nomore403

nomore403

🚫 Fortschrittliches Tool für Sicherheitsforscher, um 403/40X-Beschränkungen durch intelligente Techniken und adaptive Anfragemanipulation zu umgehen. Schnell. Präzise. Effektiv.

Repository anzeigen
1.8k21431vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NoMore403 logo

NoMore403

GitHub stars GitHub forks Go Report Card Go version License: MIT Contributions welcome

nomore403 ist ein Kommandozeilenwerkzeug zum Testen von HTTP-Zugriffskontrollumgehungen und Parser-Inkonsistenzen im Zusammenhang mit 401, 403 und ähnlichen Antworten.

Das Werkzeug ist für die praktische Web-Sicherheitsarbeit konzipiert: Bug Bounty, Penetrationstests, Sicherheitsüberprüfungen und Regressionstests von Zugriffskontrollregeln. Es automatisiert einen breiten Satz von Request-Mutationen, erfasst eine Basislinie, filtert häufige Fehlalarme und hebt die Antworten hervor, die am ehesten eine sinnvolle Umgehung darstellen.

Was es macht

Bei einer Ziel-URL führt nomore403 Folgendes aus:

  1. Senden einer Basis-Anfrage, um die blockierte Antwort zu erfassen.
  2. Optional automatische Kalibrierung gegen nicht existierende Pfade, um das standardmäßige Fehlerverhalten des Ziels zu erlernen.
  3. Ausführen einer Reihe von Bypass-Techniken, die den Request-Pfad, die Methode, die Header oder das Wire-Format mutieren.
  4. Bewertung und Gruppierung der Ergebnisse, um Rauschen zu reduzieren.
  5. Ausgabe von reproduzierbaren Beweisen, einschließlich curl-Befehlen für interessante Funde.

Dieses Werkzeug „bricht die Authentifizierung“ nicht von selbst. Es hilft dabei, Unterschiede zu finden, wie Frontends, Proxys, WAFs, CDNs, Anwendungsrouter und Backends dieselbe Anfrage interpretieren.

Funktionen

  • Basislinien-getriebener Vergleich mit der blockierten Antwort
  • Automatische Kalibrierung zur Reduzierung von Fehlalarmen durch standardmäßige 404- oder übergeordnete Pfadantworten
  • Bewertete Ausgabe mit separaten Zusammenfassungen für wahrscheinliche Bypässe und interessante Variationen
  • Wiederholbarkeit und Reproduzierbarkeit von hochwertigen Funden
  • Wiederholungs- und Backoff-Verhalten bei vorübergehenden Netzwerkfehlern
  • Gleichzeitige Ausführung mit Fortschrittsanzeige pro Technik
  • Rohes HTTP für Request-Formate, die net/http normalisiert
  • JSON- und JSONL-Ausgabe für Pipelines und Nachbearbeitung
  • Eingabe von einer einzelnen URL, URL-Dateien, stdin oder Request-Dateien

Installation

Aus dem Quellcode bauen

git clone https://github.com/devploit/nomore403
cd nomore403
go build

Mit Go installieren

go install github.com/devploit/nomore403@latest

Wenn Sie mit go install installieren, wird das Verzeichnis payloads/ nicht automatisch installiert. Klonen Sie das Repository und weisen Sie das Werkzeug bei Bedarf mit -f auf dieses Verzeichnis.

Voraussetzungen

  • Go 1.24 oder höher, um aus dem Quellcode zu bauen
  • curl verfügbar in PATH für Techniken, die darauf angewiesen sind, z. B.:
    • http-versions
    • http-parser
    • absolute-uri

Die meisten Techniken funktionieren ohne curl.

Schnellstart

Einfacher Scan:

./nomore403 -u https://target.tld/admin

Mit Proxy und ausführlicher Ausgabe:

./nomore403 -u https://target.tld/admin -x http://127.0.0.1:8080 -v

Nur ausgewählte Techniken ausführen:

./nomore403 -u https://target.tld/admin -k headers,absolute-uri,raw-desync

Ziele von stdin einlesen:

cat urls.txt | ./nomore403

Eine Burp-ähnliche Request-Datei verwenden:

./nomore403 --request-file request.txt

Maschinenlesbare Ausgabe schreiben:

./nomore403 -u https://target.tld/admin --jsonl -o findings.jsonl

Beispielausgabe

target: https://target.tld/admin   method: GET   frontend: AWS ELB/ALB   payloads: payloads

calib: 404 | 1245b | ±50 | frag 703b

BASELINE
  default       403    520 bytes    https://target.tld/admin

FINDINGS
  hdr-ip     100! 200   2048 bytes   X-Original-URL: /
  abs-uri     26. 403    236 bytes   request-target: https://target.tld/admin
  http        18. 400    122 bytes   HTTP/2

no visible results: 17 techniques

━━━━━━━━━━━━━━ LIKELY BYPASS ━━━━━━━━━━━━━━━━━
[!100 HIGH] Header injection (IP) 403=>200    2048b
         why: status 403->200, len Δ1528, body changed, type changed
        item: X-Original-URL: /
        curl: curl -i -sS -k -H 'User-Agent: nomore403' -H 'X-Original-URL: /' 'https://target.tld/admin'

Wie man die Ausgabe liest

Hauptausgabe der Techniken

Jede sichtbare Zeile ist eine Antwort, die sich ausreichend von der Basislinie unterschieden hat, um die Filterung zu überstehen.

Typische Felder:

  • Alias der Technik, z. B. hdr-ip, abs-uri oder parser
  • kompakte Bewertungsmarkierung wie 18., 61+ oder 100!
  • endgültiger Antwortstatus
  • Antwortgröße
  • verwendetes Element oder Payload

Zusammenfassungsübergänge

Die abschließenden Zusammenfassungen zeigen Basislinie-zu-Ergebnis-Übergänge:

  • 403=>200 verdient in der Regel sofortige Aufmerksamkeit
  • 403=>302 kann interessant sein, aber möglicherweise wieder in eine Authentifizierungssperre münden
  • 403->400 oder 403->404 deuten in der Regel eher auf Parser- oder Routing-Unterschiede als auf eine Umgehung hin

Zusammenfassungen

Am Ende des Laufs gibt nomore403 aus:

  • LIKELY BYPASS
    • Ergebnisse mit der höchsten Punktzahl
    • enthält reproduzierbaren curl-Befehl
  • INTERESTING VARIATIONS
    • sinnvolle Parser- oder Routing-Unterschiede, die eine manuelle Überprüfung wert sind
  • no visible results
    • Anzahl der Techniken, die ausgeführt wurden, aber nach der Filterung keine sichtbare Ausgabe erzeugten

Bewertungsmodell

Die Bewertung ist heuristisch. Sie dient dazu, Ergebnisse zu priorisieren, nicht eine Ausnutzung zu beweisen.

Das Werkzeug belohnt im Allgemeinen:

  • Übergänge zu 2xx
  • Übergänge zu 3xx
  • große Änderungen der Body-Länge
  • Änderungen des Body-Hashs
  • Location-Änderungen
  • ungewöhnliche Weiterleitungen, die nicht auf eine Login- oder Verweigerungsseite zu führen scheinen
  • Unterschiede, die bei der Wiederholung bestehen bleiben

Das Werkzeug stuft in der Regel herab:

  • nahezu identische Antworten
  • wiederholtes Parser-Rauschen
  • instabile Wiederholungsergebnisse
  • leere Body-Weiterleitungen, die anscheinend wieder in die Zugriffskontrolle führen
  • viele 400- und 404-Fälle, es sei denn, die Antwort ändert sich ebenfalls erheblich

Empfohlene Interpretation:

  • HIGH: wahrscheinlich handlungsrelevant; zuerst prüfen
  • MED: plausibler Kandidat; normalerweise manuelle Wiederholung wert
  • LOW: Parser-Unterschied, Routing-Anomalie oder Verhalten mit geringerer Vertrauenswürdigkeit

Automatische Kalibrierung

Die automatische Kalibrierung ist standardmäßig im nicht-ausführlichen Modus aktiviert.

Sie sendet Anfragen an mehrere nicht existierende Pfade und erstellt eine Basislinie für das standardmäßige Fehlerverhalten des Ziels. Zusätzlich wird eine fragmentbasierte Kalibrierungsanfrage durchgeführt, um Fehlalarme zu reduzieren, die durch fragmententfernte Pfade verursacht werden.

Verwenden Sie diese Flags, um sie zu steuern:

Tool herunterladen