Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/brum3ns/firefly
Escáneres de VulnerabilidadesSeguridad WebFuzzingPruebas de Penetración
GitHubbrum3ns/firefly

firefly

Fuzzer de caja negra de alto rendimiento para aplicaciones web con motor de payloads incorporado, verificación de solicitudes, manipulación, codificación y filtrado avanzado para detectar comportamientos ocultos y vulnerabilidades.

Ver Repositorio
4414122hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

firefly

< / Ventajas | Características | Instalación | Uso | Comunidad >

Firefly es un fuzzer avanzado de caja negra y no solo una herramienta estándar de descubrimiento de activos. Firefly ofrece la ventaja de probar un objetivo con una gran cantidad de comprobaciones integradas para detectar comportamientos en el objetivo.

Ventajas

  • Uso intensivo de gorutinas y hardware interno para un gran rendimiento
  • Motor integrado que maneja cada tarea para "x" resultados de respuesta de forma inductiva
  • Altamente personalizable para manejar fuzzing más complejo
  • Opciones de filtro y verificaciones de solicitud para evitar resultados basura
  • Salida de error y depuración amigable
  • Cargas útiles integradas (la lista predeterminada se mezcla con la lista de palabras de seclists)
  • Funcionalidad de manipulación y codificación de cargas útiles

Características

fireflyOptions

Instalación

go install -v github.com/Brum3ns/firefly/cmd/firefly@latest

o

go get -v github.com/Brum3ns/firefly/cmd/firefly

Uso

Simple

firefly -h
firefly -u 'http://example.com/?query=FUZZ'

Uso avanzado

Solicitud

Diferentes tipos de entrada de solicitud que se pueden utilizar

Básico

firefly -u 'http://example.com/?query=FUZZ' --timeout 7000

Solicitud con diferentes métodos y protocolos

firefly -u 'http://example.com/?query=FUZZ' -m GET,POST,PUT -p https,http,ws

Pipeline

echo 'http://example.com/?query=FUZZ' | firefly 

HTTP Raw

firefly -r '
GET /?query=FUZZ HTTP/1.1
Host: example.com
User-Agent: FireFly'

Esto enviará el HTTP Raw y detectará automáticamente todos los parámetros GET y/o POST para fuzzear.

firefly -r '
POST /?A=1 HTTP/1.1
Host: example.com
User-Agent: Firefly
X-Host: FUZZ

B=2&C=3' -au replace

Verificador de solicitudes

El verificador de solicitudes es la parte más importante. Esta característica permite a Firefly conocer el comportamiento principal del objetivo que está fuzzeando. Es importante priorizar la calidad sobre la cantidad. Más solicitudes de verificación conducirán a una mejor calidad a costa del rendimiento del hardware interno (dependiendo de su hardware).

firefly -u 'http://example.com/?query=FUZZ' -e 

Cargas útiles

Las cargas útiles pueden ser altamente personalizadas y con una buena lista de palabras base es posible adaptar completamente la lista de palabras de cargas útiles dentro del propio Firefly.

Depuración de cargas útiles

Muestra el formato de todas las cargas útiles y finaliza

firefly -show-payload

Tampers

Lista de todos los Tampers disponibles

firefly -list-tamper

Aplicar tamper a todas las cargas útiles con el tipo dado (se pueden usar más de uno separados por coma)

firefly -u 'http://example.com/?query=FUZZ' -e s2c

Codificación

firefly -u 'http://example.com/?query=FUZZ' -e hex

Codificar en Hex y luego URL a todas las cargas útiles

firefly -u 'http://example.com/?query=FUZZ' -e hex,url

Reemplazo de expresión regular en cargas útiles

firefly -u 'http://example.com/?query=FUZZ' -pr '\([0-9]+=[0-9]+\) => (13=(37-24))'

Las cargas útiles: ' or (1=1)-- - y " or(20=20)or " Resultarán en: ' or (13=(37-24))-- - y " or(13=(37-24))or " Donde => (con espacios) indica "reemplazar por".

Filtros

Opciones de filtro para filtrar/coincidir solicitudes que incluyan una regla determinada.

Filtrar respuesta para ignorar (filtrar) código de estado 302 y recuento de líneas 0

firefly -u 'http://example.com/?query=FUZZ' -fc 302 -fl 0

Filtrar respuestas para incluir (coincidir) regex, y código de estado 200

firefly -u 'http://example.com/?query=FUZZ' -mr '[Ee]rror (at|on) line \d' -mc 200
firefly -u 'http://example.com/?query=FUZZ' -mr 'MySQL' -mc 200

Rendimiento

Opciones de rendimiento y retardos de tiempo para usar en el proceso de solicitud

Hilos / Concurrencia

firefly -u 'http://example.com/?query=FUZZ' -t 35

Retardo de tiempo en milisegundos (ms) por cada concurrencia

FireFly -u 'http://example.com/?query=FUZZ' -t 35 -dl 2000

Listas de palabras

Lista de palabras que contiene las cargas útiles se puede agregar por separado o extraer de una carpeta determinada

Lista de palabras única con su tipo de ataque

firefly -u 'http://example.com/?query=FUZZ' -w wordlist.txt:fuzz

Extraer todas las listas de palabras dentro de una carpeta. El tipo de ataque depende del sufijo <type>_wordlist.txt

firefly -u 'http://example.com/?query=FUZZ' -w wl/

Ejemplo

Nombres de listas de palabras dentro de la carpeta wl :

  1. fuzz_wordlist.txt
  2. time_wordlist.txt

Salida

Se recomienda encarecidamente la salida en JSON. Esto se debe a que puede beneficiarse de la herramienta jq para navegar por los resultados y compararlos.

(Si Firefly está encadenado en pipeline con otras herramientas, el texto plano estándar puede ser una mejor opción.)

Formato de salida simple en texto plano

firefly -u 'http://example.com/?query=FUZZ' -o file.txt

Formato de salida JSON (recomendado)

firefly -u 'http://example.com/?query=FUZZ' -oJ file.json

Comunidad

Todos los miembros de la comunidad pueden sugerir nuevas características, mejoras y/o agregar nuevas cargas útiles a Firefly; solo haga una solicitud de extracción o agregue un comentario con sus sugerencias.

Descargar herramienta