Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pegasus---Forbidden-Buster — Ein Penetrationstest-Werkzeug zum Umgehen von HTTP 401/403-Antworten mittels verschiedener Header-Manipulationstechniken und Pfad-Fuzzing. | Kitploit
Tools/GitHubGitHub/sobri3195/pegasus---forbidden-buster
SchwachstellenscannerIDS/IPS-UmgehungInformationsbeschaffungWAF-UmgehungWebsicherheitPenetrationstests
GitHubsobri3195/pegasus---forbidden-buster

Pegasus---Forbidden-Buster

Ein Penetrationstest-Werkzeug zum Umgehen von HTTP 401/403-Antworten mittels verschiedener Header-Manipulationstechniken und Pfad-Fuzzing.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
32vor 1 JahrNoch nicht geprüft

Pegasus - Forbidden Buster

Autor: Letda Kes dr. Sobri, S.Kom.

Ein Penetrationstest-Tool zur Umgehung von HTTP-401/403-Antworten unter Verwendung verschiedener Header-Manipulationstechniken und Path-Fuzzing.

Funktionen

  • Testet verschiedene Header-Manipulationen (X-Forwarded-For, X-Original-URL, X-Rewrite-URL usw.)
  • Unicode-Pfad-Umgehungstechniken
  • User-Agent-Fuzzing
  • Echtzeit-Terminal-Protokollierung
  • Ratenbegrenzungssteuerung
  • Proxy-Unterstützung
  • Erkennung erfolgreicher Umgehungen
  • Cookie-Manipulations-Angriffsvektoren
  • Parameter-Pollution-Techniken
  • Content-Discovery-Funktionen
  • Berichtserstellung in mehreren Formaten (HTML, JSON, Text)
  • IP-Rotation zur Vermeidung IP-basierter Blockierungen
  • Unterstützung für Multithread-Scans
  • HTTP-Basic-Authentifizierungsumgehungsversuche
  • Pfad-Traversal mit anpassbarer Tiefe

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster

# Install requirements
pip install -r requirements.txt

Verwendung

Einfache Verwendung:

root@kitploit:~
python pegasus_cli.py -u https://example.com/restricted-area

Erweiterte Verwendung:

root@kitploit:~
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html

Befehlszeilenoptionen

Beispiele

root@kitploit:~
# Basic scan
python pegasus_cli.py -u https://example.com/admin

# Full scan with all techniques
python pegasus_cli.py -u https://example.com/admin --include-all 

# Content discovery scan
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt

# Generate HTML report
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html

# Use custom headers and proxy
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080

Projektstruktur

root@kitploit:~
pegasus-forbidden-buster/
├── pegasus_cli.py          # Main CLI entry point
├── requirements.txt        # Dependencies
├── README.md               # Documentation
├── src/
│   ├── core/               # Core scanner functionality
│   ├── modules/            # Bypass technique modules
│   ├── utils/              # Utility functions
│   └── data/               # Data files and payloads
├── reports/                # Generated reports
└── examples/               # Example configurations

Mitwirken

Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull-Request einzureichen.

Kontakt

  • Autor: Letda Kes dr. Sobri, S.Kom.
  • GitHub: github.com/sobri3195
  • E-Mail: [email protected]

Unterstützen Sie das Projekt

Wenn Sie dieses Tool nützlich finden, erwägen Sie, die Entwicklung zu unterstützen:

  • Spende: https://lynk.id/muhsobrimaulana

Haftungsausschluss

Dieses Tool ist ausschließlich für legale Penetrationstests und Sicherheitsforschungszwecke bestimmt. Die Verwendung gegen Systeme ohne ausdrückliche Genehmigung ist illegal und nicht der vorgesehene Verwendungszweck dieser Software.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

Tool herunterladen
OptionBeschreibung
-u, --urlZiel-URL zum Testen (erforderlich)
-m, --methodZu verwendende HTTP-Methode (Standard: GET)
-H, --headerBenutzerdefinierten Header hinzufügen (Format: "Name: Wert")
-d, --dataAnforderungsdaten (unterstützt JSON-String)
-p, --proxyZu verwendender Proxy (Format: http://ip:port)
--rate-limitRatenbegrenzung in Anfragen pro Sekunde (Standard: 10)
--threadsAnzahl der Threads für paralleles Scannen (Standard: 5)
--include-unicodeUnicode-Pfad-Fuzzing aktivieren
--include-user-agentUser-Agent-Fuzzing aktivieren
--include-paramsParameter-Pollution-Angriffe aktivieren
--include-cookiesCookie-Manipulationstechniken aktivieren
--include-allAlle Umgehungstechniken aktivieren
--discoverContent-Discovery-Modus aktivieren
--wordlistPfad zur Wortlistendatei für Content Discovery
--extensionsKommagetrennte Liste der zu testenden Erweiterungen
--outputAusgabedatei zum Speichern der Ergebnisse
--formatAusgabeformat (json, html, text)
-v, --verboseAusführliche Ausgabe aktivieren
-q, --quietBanner und nicht wesentliche Ausgabe unterdrücken
--timeoutTimeout für Anfragen in Sekunden (Standard: 10)
--user-agentBenutzerdefinierter User-Agent
--cookiesZu verwendende Cookies (Format: "name1=wert1; name2=wert2")
--authHTTP-Basic-Authentifizierung (Format: "benutzername:passwort")
--depthPfad-Traversal-Tiefe (Standard: 3)