
Fuzzer web multihilo para fuerza bruta en rutas URL, cabeceras HTTP y datos POST, con soporte de proxy, filtrado de códigos de estado y detección de contenido reflectante.
vaf es un fuzzer web multiplataforma con muchas características. Algunas de sus características incluyen:
Puedes instalar vaf con este comando de una línea:
curl https://raw.githubusercontent.com/d4rckh/vaf/main/install.sh | sudo bash
Opciones:
-h, --help
-u, --url=URL URL objetivo. Reemplaza el área de fuzzing con FUZZ
-w, --wordlist=WORDLIST La ruta al wordlist.
-m, --method=METHOD Método de petición. Soportados: POST, GET (por defecto: GET)
-H, --header=HEADER Especifica cabeceras HTTP; se puede usar varias veces. Ejemplo: -H 'header1: val1' -H 'header1: val1'
-pf, --prefix=PREFIX Los prefijos a añadir a la palabra (por defecto: )
-sf, --suffix=SUFFIX Los sufijos a añadir a la palabra (por defecto: )
-t, --threads=THREADS Número de hilos (por defecto: 5)
-sc, --status=STATUS El código de estado a filtrar; usar 'any' para mostrar en cualquier estado (por defecto: 200)
-g, --grep=GREP Solo registrar si el cuerpo de la respuesta contiene la cadena (por defecto: )
-ng, --notgrep=NOTGREP Solo registrar si el cuerpo de la respuesta no contiene una cadena (por defecto: )
-pd, --postdata=POSTDATA Especifica datos POST; se usa solo si '-m post' está establecido (por defecto: {})
-x, --proxy=PROXY Especifica un proxy (por defecto: )
-ca, --cafile=CAFILE Especifica un certificado raíz CA; útil si estás usando un proxy Burp/ZAP (por defecto: )
-o, --output=OUTPUT Escribe los resultados en un archivo (por defecto: )
-mr, --maxredirects=MAXREDIRECTS
Cuántas redirecciones debe seguir vaf; 0 significa ninguna (por defecto: 0)
-v, --version Muestra información de la versión
-pif, --printifreflexive Mostrar solo si la palabra fuzzeada se refleja en la página
-i, --ignoressl No verificar certificados SSL; útil si estás usando un proxy Burp/ZAP
-ue, --urlencode Codificar URL de las palabras fuzzeadas
-pu, --printurl Mostrar la URL solicitada
-ph, --printheaders Mostrar cabeceras de respuesta
-dbg, --debug Muestra información de depuración
vaf -u https://example.org/FUZZ -w path/to/wordlist.txt -sc OK
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -H "User-Agent: FUZZ"
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -m POST -H "Content-Type: application/json" -pd '{"username": "FUZZ"}'
¡Gracias a todos los que contribuyeron a este proyecto!