Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BFuzz — Fuzzing von Browsern | Kitploit
Tools/GitHubGitHub/rootup/bfuzz
SchwachstellenanalyseWebsicherheitFuzzing
GitHubrootup/bfuzz

BFuzz

Fuzzing von Browsern

Repository anzeigen
31850vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BFuzz

License

root@kitploit:~
BFuzz is currently in beta. 

BFuzz ist ein eingabebasiertes Fuzzer-Tool, das .html als Eingabe nimmt, einen neuen Browser-Instanz öffnet und mehrere Testfälle übergibt, die von Domato generiert wurden. Diese befinden sich im recurve-Ordner von BFuzz. Darüber hinaus ist BFuzz eine Automatisierung, die dieselbe Aufgabe wiederholt ausführt und keine Testfälle verändert.

BFuzz ausführen

root@kitploit:~
warmachine@ftw:~/BFuzz$ ./generate.sh
warmachine@ftw:~/BFuzz$ python BFuzz.py 
Enter the browser type:
 1: Chrome 
 2: Firefox
>>

Das Ausführen von python BFuzz.py fragt nach der Option, ob Chrome oder Firefox gefuzzt werden soll. Wenn 2 ausgewählt wird, öffnet dies Firefox (firefox --new-instance) und öffnet zufällig einen der Testfälle aus recurve, erstellt die Logs im Terminal, wartet 3 Sekunden, öffnet erneut Firefox und derselbe Prozess wiederholt sich.

BFuzz ist ein kleines .py-Skript, das den Browser öffnet, den Testfall für 12 Sekunden ausführt, dann schließt, 3 Sekunden wartet und denselben Prozess erneut durchführt.

Domato 🍅

Die Testfälle in recurve werden von domato generiert.

generator.py enthält das Hauptskript. Es verwendet grammar.py als Bibliothek und enthält zusätzlichen Hilfscode für DOM-Fuzzing.

grammar.py enthält die Generierungs-Engine, die weitgehend anwendungsunabhängig ist und daher in anderen (d.h. nicht-DOM) generierungsbasierten Fuzzern verwendet werden kann. Da es als Bibliothek verwendet werden kann, wird seine Verwendung in einem separaten Abschnitt unten beschrieben.

.txt-Dateien enthalten Grammatikdefinitionen. Es gibt 3 Hauptdateien: html.txt, css.txt und js.txt, die jeweils HTML-, CSS- und JavaScript-Grammatiken enthalten. Diese Hauptgrammatikdateien können Inhalte aus anderen Dateien einbinden.

Fehlerbeispiele

Epiphany Web 3.28.1: CVE-2018-11396, neuer Testfall für CVE-2018-11396 identifiziert
Mozilla Firefox: Stack-basierter Pufferüberlauf Bug-ID: 1456083 [Als DUPLIKAT eingestuft]

In Aktion ansehen

Browser Fuzzing via BFuzz

Beitrag

Bitte erstelle gerne einen Pull Request.

ToDo

  • Ausnahmen behandeln
  • Banner hinzufügen
  • Code optimieren
  • Testfälle verändern
Tool herunterladen