Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dicozorus — Ein Tool zum Generieren und Verwalten von Wortlisten für Web-Fuzzing. | Kitploit
Tools/GitHubGitHub/synacktiv/dicozorus
AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitFuzzingPenetrationstestsKuratierte Ressourcen
GitHubsynacktiv/dicozorus

dicozorus

Ein Tool zum Generieren und Verwalten von Wortlisten für Web-Fuzzing.

Repository anzeigen
15115vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dicozorus

Dicozorus ist ein Tool zur Generierung und Pflege von Web-Wortlisten.

Es beseitigt den Aufwand für die Verwaltung mehrerer Wortlisten, indem Pfade, angereichert mit Metadaten, in einer lokalen SQLite-Datenbank gespeichert werden.

Du willst einfach nur eine großartige Wortliste ohne das Tool? Überspringe die Einrichtung und nutze lazy.txt.

Warum Dicozorus?

Standard-Wortlisten haben oft Probleme wie fehlende Einträge, fehlende relevante Sortierung, ungeeignete Größe oder Junk-Einträge.

Dicozorus löst diese Probleme, indem Einträge mit angereicherten Metadaten verknüpft werden. Das ermöglicht:

  • Intelligente Sortierung: Platziert die kritischsten und wahrscheinlichsten Einträge oben in deiner Liste, sodass du wertvolle Endpunkte schneller findest.
  • Gezielte Erweiterungsfilterung: Wenn eine Seite PHP verwendet, kannst du ASP- und JSP-Erweiterungen komplett überspringen und so Zeit und Netzwerkbandbreite sparen.
  • Adaptive Größenanpassung: Skaliere die Größe deiner Wortliste einfach je nach Zielstabilität, Ratenbegrenzungen oder Netzwerkverbindung.
  • Kontextuelles Fuzzing: Generiere Listen, die gezielt für Verzeichnis-Fuzzing, Datei-Fuzzing oder beides optimiert sind.

Installation

$ pipx install git+https://github.com/synacktiv/dicozorus/

Dicozorus-Übersicht

dicozorus_overview

Architektur & Datenspeicherung

Dicozorus speichert Daten lokal in einer SQLite-Datenbank unter $HOME/.dicozorus/db.sqlite. Jeder Eintrag erfasst die folgenden Attribute:

FeldBeschreibung
pathDer Endpunktname (z. B. jmx-console/ oder app-dev.php).
typeStrukturelle Klassifizierung: FILE, DIRECTORY oder PATH.
criticalityPrioritätsstufe: CRITICAL, HIGH, MEDIUM, LOW, INFO, UNRANKED.
countWie oft diese spezifische URL in die Datenbank eingespeist wurde.
categoryArt der zugehörigen Schwachstelle (z. B. RCE, ADMIN_INTERFACE oder KNOWN_APP)
tagKontextuelle Tags zur Technologiefilterung (z. B. PHP, JAVA, LINUX).
referenceEin optionaler Link zu einer zugehörigen Schwachstelle, einem Advisory oder einer Dokumentation bekannter Endpunkte.

In Dicozorus integrierte Wortlisten

Für mehr Komfort ist Dicozorus mit integrierten Wortlisten ausgestattet. Die in diesen Wortlisten enthaltenen Einträge stammen aus verschiedenen Quellen:

  • Andere Wortlisten oder Projekte (dirsearch, bo0om, Seclist, nuclei usw.)
  • Öffentliche Schwachstellenberichte (HackerOne-Berichte, ExploitDB-Schwachstellen, Github Advisories)
  • Redteam-/Pentest-Feedback
dicozorus_sources

Aktuelle integrierte Wortlisten

NameBeschreibung
critical.wordlistNur CRITICAL-Einträge
high.wordlistNur HIGH-Einträge
medium.wordlistNur MEDIUM-Einträge
low.wordlistNur LOW-Einträge
info.wordlistNur INFO-Einträge
unranked.wordlistEinträge ohne zugeordnete Kritikalität
bo0om.wordlistEinträge aus der BoOoM-Wortliste ohne zugeordnete Kritikalität
dirsearch.wordlistEinträge aus der dirsearch-Wortliste ohne zugeordnete Kritikalität
exploitdb.wordlistEinträge aus ExploitDB ohne zugeordnete Kritikalität
hackerone.wordlistEinträge aus öffentlichen HackerOne-Berichten ohne zugeordnete Kritikalität
seen.wordlistEinträge, die hier und da gesehen wurden, ohne zugeordnete Kritikalität
dangerous.wordlistGefährliche Einträge wie /shutdown oder reboot

lazy.txt

Jedes Mal, wenn eine Änderung an den integrierten Wortlisten vorgenommen wird, wird lazy.txt generiert. Es enthält alle integrierten Einträge außer den gefährlichen, sortiert nach Kritikalität und Anzahl.

Verwendung

$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...

Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite

positional arguments:
  {feed,gen,init,modify,stats,check}
                        Subcommand to run
    feed                Feed dicozorus db with wordlist files or scan results
    gen                 Generate wordlist using the dicozorus db.
    init                Initialize the dicozorus database.
    modify              Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
    stats               Show stats about the dicozorus database.
    check               The check command is used to compare entry or wordlists with the dicozorus database

options:
  -h, --help            show this help message and exit
  -v, --verbose         increase verbosity
  --version             show program's version number and exit

Dicozorus-Datenbank initialisieren

$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist

Dicozorus-Datenbank füttern

$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt

Eine Wortliste generieren

$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script

Metadaten für einen bestimmten Eintrag prüfen

$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]

Statistiken zur Dicozorus-Datenbank anzeigen

$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
	Critical: 344
	High: 697
	Medium: 668
	Low: 1168
	Info: 4262
	Unranked: 15237
[+] Entry count by type:
	FILE: 12583
	DIRECTORY: 3449
	PATH: 6344
[+] Entry count by category:
	UNCATEGORIZED: 19499
	KNOWN_APP: 871
	RCE: 335
	INFO_LEAK: 280
[...]

Beitragen

Benutzerdefiniertes CSV-Format

Wenn du Einträge zu den Kernlisten beitragen oder benutzerdefinierte Eingaben nativ parsen möchtest, verwende die folgende Struktur mit in Anführungszeichen gesetzten, kommagetrennten Werten (CSV):

## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"
Tool herunterladen