Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/lobuhi/byp4xx
Webanwendungs-ExploitationInformationsbeschaffungWAF-UmgehungWebsicherheitPenetrationstests
GitHublobuhi/byp4xx

byp4xx

40X/HTTP-Bypasser in Go. Funktionen: Verb-Tampering, Header, #bugbountytips, User-Agents, Erweiterungen, Standard-Anmeldeinformationen...

Repository anzeigen
1.9k306vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
root@kitploit:~
    __                __ __           
   / /_  __  ______  // // _  ___  __
  / __ \/ / / / __ \/ // /_| |/_/ |/_/
 / /_/ / /_/ / /_/ /__  __/>  <_>  <  
/_.___/\__, / .___/  /_/ /_/|_/_/|_|  
      /____/_/                        

40X-Bypasser in Go. Methoden aus #bugbountytips, Header, Verb-Tampering, User-Agents und mehr.

Verwendung:

root@kitploit:~
byp4xx <cURL or byp4xx options> <URL or file>

Einige cURL-Optionen, die Sie als Beispiel verwenden können:
  -L Weiterleitungen folgen (30X-Antworten)
  -x <ip>:<port> um einen Proxy zu setzen
  -m <Sekunden> um ein Timeout zu setzen
  -H für neue Header. Doppelte Anführungszeichen escapen.
  -d für Daten im POST-Request-Body
  -...
  
 Eingebaute Optionen:
  --all Ausführlicher Modus (standardmäßig werden nur 2xx- und 3xx-Codes angezeigt)
  -t oder --thread Setzt die maximale Anzahl an Threads. Ratengrenze deaktiviert, wenn Threads aktiviert sind. Vorsicht verwenden.
  --rate Setzt die maximale Anzahl von Anfragen pro Sekunde. Nur ein Thread wird erzwungen, für niedrige Ratengrenzen. (Standard: 5 Anfragen/Sek.)
  -xV Verb-Tampering ausschließen
  -xH Header ausschließen
  -xUA User-Agents ausschließen
  -xX Erweiterungen ausschließen
  -xD Standard-Anmeldeinformationen ausschließen
  -xS Groß-/Kleinschreibung ausschließen
  -xM Mittlere Pfade ausschließen
  -xE Endpfade ausschließen
  -xB #bugbountytips ausschließen

Beispiele:

Normale Verwendung:

root@kitploit:~
byp4xx http://localhost/test

Standard-Anmeldeinformationen vermeiden, wenn die Antwort nicht 401 ist:

root@kitploit:~
byp4xx -xD http://localhost/test

Endpfade und Erweiterungen vermeiden, wenn die URL mit / endet:

root@kitploit:~
byp4xx -xE -xX http://localhost/test

Setzt 2 Sekunden Timeout, folgt Weiterleitungen und verwendet Proxy

root@kitploit:~
byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test

Benutzerdefinierte Header, Sie sollten doppelte Anführungszeichen escapen:

root@kitploit:~
byp4xx -H \"Authorization: Bearer <JWT>\" http://localhost/test

Funktionen:

  • Mehrere HTTP-Verben/Methoden
  • Mehrere Methoden, die in #bugbountytips erwähnt werden
  • Mehrere Header: Referer, X-Custom-IP-Authorization...
  • Akzeptiert jede cURL-Option
  • Basiert auf Seclist
    • UserAgents
    • Erweiterungen
    • Standard-Anmeldeinformationen

Kauf mir einen Kaffee... oder eine Pizza! Bleib cool! ^_^

Tool herunterladen