Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/puzzlepeaches/ffufw
AufklärungInformationsbeschaffungWebsicherheitFuzzingPenetrationstests
GitHubpuzzlepeaches/ffufw

ffufw

Automatisiert die Entdeckung von Webinhalten und das Brute-Forcing von Verzeichnissen durch mehrthreadige ffuf-Ausführung, technologieangepasste Wortlisten, Endpunkt-Filterung, WAF-Ausschluss und gowitness-Screenshots für Pentesting.

Repository anzeigen
146105vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ffufw

ffuf mit der besonderen Soße

Installation

root@kitploit:~
go install github.com/puzzlepeaches/ffufw@latest

Warum?

ffufw ist ein Wrapper um ffuf, der das Brute-Forcing von Verzeichnissen einfacher und intelligenter macht. Das Tool bietet die folgenden Funktionen:

  • Multithreaded-Ausführung von ffuf-Befehlen für eine Liste von URLs
  • Dynamische Erkennung von Technologien mithilfe von gowappalyzer
  • Dynamische Generierung von ffuf-Befehlen basierend auf erkannten Technologien (inklusive benutzerdefinierter Wortlisten und Erweiterungen)
  • Parsen der ffuf-Ausgabe, um Rauschen zu entfernen und potenziell interessante Endpunkte zu identifizieren
  • Die Möglichkeit, entdeckte URLs zur Überprüfung an gowitness zu übergeben
  • Die Möglichkeit, URLs, die eine WAF nutzen, vom Scan auszuschließen

Erste Schritte

Dieses Projekt erfordert eine installierte Go-Version. Installationsanweisungen finden Sie hier. Alternativ können Sie Go schnell mit dem folgenden Befehl und Repository installieren:

root@kitploit:~
wget -q -O - https://git.io/vQhTU | bash

Installieren Sie das Tool mit dem folgenden Befehl:

root@kitploit:~
go install github.com/puzzlepeaches/ffufw@latest

Die folgenden Tools werden benötigt, damit das Tool ausgeführt werden kann:

  • ffuf
  • ffufPostProcessing

Installieren Sie die Abhängigkeiten mit den folgenden Befehlen:

root@kitploit:~
go install github.com/Damian89/ffufPostprocessing@latest
go install github.com/ffuf/ffuf/v2@latest

Wortlisten werden, falls sie nicht bereits auf Ihrem System vorhanden sind, beim ersten Lauf in das Verzeichnis ~/.ffufw/wordlists/ heruntergeladen. Eine Liste aller heruntergeladenen Wortlisten finden Sie in cmd/wordlists/storage.go. Eine einzelne benutzerdefinierte Wortliste wird ebenfalls unterstützt und kann mit dem -w-Flag angegeben werden.

Verwendung

Das Hilfemenü des Tools sieht wie folgt aus:

root@kitploit:~
ffuf with that special sauce

Usage:
  ffufw [flags] -i <input file> -o <output directory>
  ffufw [command]

Available Commands:
  help        Help about any command
  version     Print the version number of generated code example

Flags:
  -t, --concurrency int             Set the concurrency level for scanning (default 3)
  -c, --config string               Specify the config file for FFUF (default "~/.ffufrc")
  -w, --custom-wordlist string      Specify a custom wordlist to use for scanning. This disable technology detection and pre-defined wordlists for all URLs.
  -e, --exclude-waf                 Exclude WAFs from the scans.
      --ffuf string                 Specify the path to the ffuf binary (default "ffuf")
      --ffufPostprocessing string   Specify the path to the ffufPostprocessing binary (default "ffufPostprocessing")
  -g, --gowitness string            Specify the address for the gowitness API. Ensure format is http://<ip>:<port>
  -h, --help                        help for ffufw
  -i, --input string                Specify the list of URLs to scan
  -o, --output string               Specify the output directory for FFUF results
  -q, --quiet                       Enable silent mode (no additional information printed)
  -r, --replay-proxy string         Specify the address for a replay proxy. Ensure format is http://<ip>:<port>
  -v, --verbose                     Enable verbose mode (print additional information)

Use "ffufw [command] --help" for more information about a command.

Beispiele

Sehr einfache Verwendung des Tools mit einer benutzerdefinierten ffuf-Konfigurationsdatei und ausführlicher Ausgabe:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -c /opt/.ffufrc -v

Einfache Verwendung mit Übergabe der Ausgabe an gowitness:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -g http://127.0.0.1:9999

Verwendung mit benutzerdefinierten ffuf- und ffufPostprocessing-Binärdateien:

root@kitploit:~
ffufw --ffuf /usr/local/bin/ffuf --ffufPostprocessing /usr/local/bin/ffufPostprocessing -o /tmp/output/ -i /tmp/targets.txt

Verwendung mit benutzerdefinierter Parallelität (Anzahl der gleichzeitig zu scannenden URLs):

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -c /opt/.ffufrc -t 5

Einfache Verwendung mit gowitness, ausführlicher Ausgabe und WAF-Ausschluss:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/urls.txt -c /opt/.ffufrc -v -e -g http://127.0.0.1:9000

Einfache Verwendung mit 5 Threads und Übermittlung an einen Replay-Proxy (Burp, Zap usw.):

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/urls.txt -c /opt/.ffufrc -t 5 -r http://127.0.0.1:8080

TODO

  • Refactoring, um einfache Erweiterungen der Technologieprüfungen zu unterstützen
  • Möglichkeit, bestimmte Technologien zu ignorieren
  • Möglichkeit, benutzerdefinierte Technologien hinzuzufügen
  • Besseres Logging und bessere Fehlerbehandlung

Referenzen & Danksagungen

  • gowappalyzer
  • ffuf
  • ffufPostProcessing
  • gowitness
Tool herunterladen