Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
firefly — Fuzzer de caja negra de alto rendimiento para aplicaciones web con motor de payloads incorporado, verificación de solicitudes, manipulación, codificación y filtrado avanzado para detectar comportamientos ocultos y vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/brum3ns/firefly
Escáneres de VulnerabilidadesSeguridad WebFuzzingPruebas de Penetración
GitHubbrum3ns/firefly

firefly

Fuzzer de caja negra de alto rendimiento para aplicaciones web con motor de payloads incorporado, verificación de solicitudes, manipulación, codificación y filtrado avanzado para detectar comportamientos ocultos y vulnerabilidades.

Ver Repositorio
441418hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

firefly

< / Ventajas | Características | Instalación | Uso | Comunidad >

Firefly es un fuzzer avanzado de caja negra y no solo una herramienta estándar de descubrimiento de activos. Firefly ofrece la ventaja de probar un objetivo con una gran cantidad de comprobaciones integradas para detectar comportamientos en el objetivo.

Ventajas

  • Uso intensivo de gorutinas y hardware interno para un gran rendimiento
  • Motor integrado que maneja cada tarea para "x" resultados de respuesta de forma inductiva
  • Altamente personalizable para manejar fuzzing más complejo
  • Opciones de filtro y verificaciones de solicitud para evitar resultados basura
  • Salida de error y depuración amigable
  • Cargas útiles integradas (la lista predeterminada se mezcla con la lista de palabras de seclists)
  • Funcionalidad de manipulación y codificación de cargas útiles
  • Características

    fireflyOptions

    Instalación

    root@kitploit:~
    go install -v github.com/Brum3ns/firefly/cmd/firefly@latest
    

    o

    root@kitploit:~
    go get -v github.com/Brum3ns/firefly/cmd/firefly
    

    Uso

    Simple

    root@kitploit:~
    firefly -h
    
    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ'
    

    Uso avanzado

    Solicitud

    Diferentes tipos de entrada de solicitud que se pueden utilizar

    Básico

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' --timeout 7000
    

    Solicitud con diferentes métodos y protocolos

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -m GET,POST,PUT -p https,http,ws
    

    Pipeline

    root@kitploit:~
    echo 'http://example.com/?query=FUZZ' | firefly 
    

    HTTP Raw

    root@kitploit:~
    firefly -r '
    GET /?query=FUZZ HTTP/1.1
    Host: example.com
    User-Agent: FireFly'
    

    Esto enviará el HTTP Raw y detectará automáticamente todos los parámetros GET y/o POST para fuzzear.

    root@kitploit:~
    firefly -r '
    POST /?A=1 HTTP/1.1
    Host: example.com
    User-Agent: Firefly
    X-Host: FUZZ
    
    B=2&C=3' -au replace
    

    Verificador de solicitudes

    El verificador de solicitudes es la parte más importante. Esta característica permite a Firefly conocer el comportamiento principal del objetivo que está fuzzeando. Es importante priorizar la calidad sobre la cantidad. Más solicitudes de verificación conducirán a una mejor calidad a costa del rendimiento del hardware interno (dependiendo de su hardware).

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e 
    

    Cargas útiles

    Las cargas útiles pueden ser altamente personalizadas y con una buena lista de palabras base es posible adaptar completamente la lista de palabras de cargas útiles dentro del propio Firefly.

    Depuración de cargas útiles

    Muestra el formato de todas las cargas útiles y finaliza

    root@kitploit:~
    firefly -show-payload
    

    Tampers

    Lista de todos los Tampers disponibles

    root@kitploit:~
    firefly -list-tamper
    

    Aplicar tamper a todas las cargas útiles con el tipo dado (se pueden usar más de uno separados por coma)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e s2c
    

    Codificación

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e hex
    

    Codificar en Hex y luego URL a todas las cargas útiles

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e hex,url
    

    Reemplazo de expresión regular en cargas útiles

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -pr '\([0-9]+=[0-9]+\) => (13=(37-24))'
    

    Las cargas útiles: ' or (1=1)-- - y " or(20=20)or " Resultarán en: ' or (13=(37-24))-- - y " or(13=(37-24))or " Donde => (con espacios) indica "reemplazar por".

    Filtros

    Opciones de filtro para filtrar/coincidir solicitudes que incluyan una regla determinada.

    Filtrar respuesta para ignorar (filtrar) código de estado 302 y recuento de líneas 0

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -fc 302 -fl 0
    

    Filtrar respuestas para incluir (coincidir) regex, y código de estado 200

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -mr '[Ee]rror (at|on) line \d' -mc 200
    
    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -mr 'MySQL' -mc 200
    

    Rendimiento

    Opciones de rendimiento y retardos de tiempo para usar en el proceso de solicitud

    Hilos / Concurrencia

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -t 35
    

    Retardo de tiempo en milisegundos (ms) por cada concurrencia

    root@kitploit:~
    FireFly -u 'http://example.com/?query=FUZZ' -t 35 -dl 2000
    

    Listas de palabras

    Lista de palabras que contiene las cargas útiles se puede agregar por separado o extraer de una carpeta determinada

    Lista de palabras única con su tipo de ataque

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -w wordlist.txt:fuzz
    

    Extraer todas las listas de palabras dentro de una carpeta. El tipo de ataque depende del sufijo <type>_wordlist.txt

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -w wl/
    

    Ejemplo

    Nombres de listas de palabras dentro de la carpeta wl :

    1. fuzz_wordlist.txt
    2. time_wordlist.txt

    Salida

    Se recomienda encarecidamente la salida en JSON. Esto se debe a que puede beneficiarse de la herramienta jq para navegar por los resultados y compararlos.

    (Si Firefly está encadenado en pipeline con otras herramientas, el texto plano estándar puede ser una mejor opción.)

    Formato de salida simple en texto plano

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -o file.txt
    

    Formato de salida JSON (recomendado)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -oJ file.json
    

    Comunidad

    Todos los miembros de la comunidad pueden sugerir nuevas características, mejoras y/o agregar nuevas cargas útiles a Firefly; solo haga una solicitud de extracción o agregue un comentario con sus sugerencias.

    Descargar herramienta