
Fuzz una lista de dominios para endpoints específicos.
endsfuzzer es una herramienta simple utilizada para fuzzear una lista de dominios en busca de endpoints específicos. Revisará todos los dominios de una lista para un solo endpoint, luego pasará al siguiente endpoint a revisar.
endsfuzzer requiere Golang para ejecutarse.
go get -u github.com/ameenalkurdy/endsfuzzer
Usage of endsfuzzer:
-dL string
Path to domains list (required)
-eL string
Path to endpoints list (required)
-threads int
Threads Number (default 40)
-timeout int
Connection timeout in seconds (default 15)
Los hosts fuzzeados en el archivo no deben tener un esquema (https/http).
endsfuzzer -dL domains.txt -eL quickhits.txt
endsfuzzer -dL domains.txt -eL quickhits.txt -timeout 20 -threads 50
Salida:
https://about.example.com/admin 403
http://dev.example.com/admin 302 -> https://www.example.com/
https://secure.example.com/admin 200
https://about.example.com/cgi-bin 403
http://dev.example.com/cgi-bin 302 -> https://www.example.com/
https://secure.example.com/cgi-bin 403