Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
403bypasser — Automatisiert Techniken zur Umgehung der HTTP-403-Zugriffskontrolle durch Header-Manipulation, Pfadverschleierung und HTTP-Methodenkonvertierung für Sicherheitstests von Webanwendungen. | Kitploit
Tools/GitHubGitHub/yunemse48/403bypasser
IDS/IPS-UmgehungInformationsbeschaffungWAF-UmgehungWebsicherheitPenetrationstests
GitHubyunemse48/403bypasser

403bypasser

Automatisiert Techniken zur Umgehung der HTTP-403-Zugriffskontrolle durch Header-Manipulation, Pfadverschleierung und HTTP-Methodenkonvertierung für Sicherheitstests von Webanwendungen.

Repository anzeigen
95716377vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

forthebadge made-with-python License: MIT

403bypasser

Banner

Türkisch

403bypasser automatisiert die Techniken, die verwendet werden, um Zugangskontrollbeschränkungen auf Zielseiten zu umgehen. Dieses Tool wird weiterentwickelt und ist offen für Beiträge.

Englisch

403bypasser automatisiert die Techniken, die verwendet werden, um Zugangskontrollbeschränkungen auf Zielseiten zu umgehen. 403bypasser wird weiter verbessert und ist offen für Beiträge.

Installation

  1. Klonen Sie das Repository auf Ihren Rechner. git clone https://github.com/yunemse48/403bypasser.git
  2. Installieren Sie die erforderlichen Module mit dem Befehl pip install -r requirements.txt
  • FERTIG!
  • Verwendung

    Argumente:

    ArgumentBeschreibungBeispieleHinweis
    -ueinzelne zu scannende URLhttp://example.com or http://example.com/Alle diese Beispielverwendungen werden gleich interpretiert
    -UPfad zu einer Liste von URLs./urllist.txt, ../../urllist.txt, etc.Geben Sie einfach den Pfad an, in dem sich die Datei befindet :)
    -deinzelnes zu scannendes Verzeichnisadmin or /admin or admin/ or /admin/Alle diese Beispielverwendungen werden gleich interpretiert
    -DPfad zu einer Liste von Verzeichnissen./dirlist.txt, ../../dirlist.txt, etc.Geben Sie einfach den Pfad an, in dem sich die Datei befindet :)

    Verwendung 1: python3 403bypasser.py -u https://example.com -d /secret
    Verwendung 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
    Verwendung 3: python3 403bypasser.py -U urllist.txt -d /secret
    Verwendung 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt

    WICHTIGER HINWEIS: Alle folgenden werden gleich interpretiert. Daher ist es nur eine Frage der Präferenz, welches Muster Sie verwenden.

    • python3 403bypasser.py -u https://example.com -d secret
    • python3 403bypasser.py -u https://example.com -d /secret
    • python3 403bypasser.py -u https://example.com -d /secret/
    • python3 403bypasser.py -u https://example.com -d secret/
    • python3 403bypasser.py -u https://example.com/ -d secret
      ALLE GLEICH!

    Da Python eine plattformübergreifende Sprache ist, kann man dieses Programm auf verschiedenen Betriebssystemen ausführen.

    Ausgabe

    Die Ausgabe des Programms wird (im aktuellen Verzeichnis) in einer Datei mit dem Namen der als Eingabe angegebenen Domain gespeichert.
    Zum Beispiel:
    python3 403bypasser.py -u https://example.com -d /secret wird angegeben. Dann wird die Ausgabe in der Datei example.txt im aktuellen Verzeichnis gespeichert.


    Versionshinweise

    Änderungen in v2.0: In dieser Version wurden erhebliche Änderungen vorgenommen. Das Projekt wurde vollständig von Bash auf Python 3 umgestellt. Es wurden neue und vielfältige Techniken hinzugefügt.

    Änderungen in v1.1: Es ist jetzt möglich, Dateien (Listen) als Eingabe über Argumente an 403bypasser zu übergeben. Darüber hinaus wurden zwei weitere Testfälle hinzugefügt: Poisoning mit 1) X-Original-URL und 2) X-Rewrite-URL-Headern.


    To-Do-Liste

    • GUI
    • Rate-Limit / Threads-Option hinzufügen
    • Eine Option für Scan-Typen hinzufügen (schnell, normal, aggressiv oder nur Pfadmanipulation / Headermanipulation)
    • cURL-Befehl für jede Anfrage exportieren
    • Parameter hinzufügen, um Ausgabe nach HTTP-Statuscodes zu speichern
    • Parameter hinzufügen, um Ausgabe nach Seitengrößenanomalien zu speichern

    Welche Fälle prüft dieses Tool?

    1. Manipulation der Anfragemethode

    • GET-Anfrage in POST-Anfrage umwandeln

    2. Pfadmanipulation

    • /%2e/secret
    • /secret/
    • /secret..;/
    • /secret/..;/
    • /secret%20
    • /secret%09
    • /secret%00
    • /secret.json
    • /secret.css
    • /secret.html
    • /secret?
    • /secret??
    • /secret???
    • /secret?testparam
    • /secret#
    • /secret#test
    • /secret/.
    • //secret//
    • /./secret/./

    3. Überschreiben der Ziel-URL durch nicht standardmäßige Header

    • X-Original-URL: /secret
    • X-Rewrite-URL: /secret

    4. Andere Header & Werte

    Header:

    • X-Custom-IP-Authorization
    • X-Forwarded-For
    • X-Forward-For
    • X-Remote-IP
    • X-Originating-IP
    • X-Remote-Addr
    • X-Client-IP
    • X-Real-IP

    Werte:

    • localhost
    • localhost:80
    • localhost:443
    • 127.0.0.1
    • 127.0.0.1:80
    • 127.0.0.1:443
    • 2130706433
    • 0x7F000001
    • 0177.0000.0000.0001
    • 0
    • 127.1
    • 10.0.0.0
    • 10.0.0.1
    • 172.16.0.0
    • 172.16.0.1
    • 192.168.1.0
    • 192.168.1.1
    Tool herunterladen