Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ffufPostprocessing — Herramienta en Golang que ayuda a eliminar las entradas irrelevantes de tu archivo de resultados de ffuf. | Kitploit
Herramientas/GitHubGitHub/dsecuredcom/ffufpostprocessing
ReconocimientoRecopilación de InformaciónSeguridad WebFuzzingPruebas de PenetraciónRed Teaming
GitHubdsecuredcom/ffufpostprocessing

ffufPostprocessing

Herramienta en Golang que ayuda a eliminar las entradas irrelevantes de tu archivo de resultados de ffuf.

Ver Repositorio
144197hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Ffuf: Post procesamiento

Desafortunadamente, a pesar de su bandera "-ac", ffuf tiende a producir muchas entradas irrelevantes. Por eso he creado una herramienta de post-procesamiento para filtrar esas entradas. Además, vi que se eliminaban muchas entradas relevantes cuando se usaba "-ac" - especialmente cuando ffuf encuentra archivos json o xml - "-ac" podría descartarlas por completo. Esta herramienta debe ejecutarse después de que ffuf haya terminado. Además, el comando ffuf inicial debe ejecutarse con las siguientes banderas:

root@kitploit:~
-o /folder/to/results.json
-od /folder/to/bodies
-of json (default)

Esto obliga a ffuf a escribir un archivo de resumen en formato json, así como los cuerpos de las respuestas en el disco. Agregar "-od" no es obligatorio pero se recomienda.

Recomiendo encarecidamente NO usar la bandera "-ac" - especialmente si no quieres perderte cosas interesantes y quieres usar esta herramienta de post-procesamiento.

Uso

root@kitploit:~
Usage of ./ffufPostprocessing:
  -result-file string
        Path to the original ffuf result file (in json format)
  -bodies-folder string
        Path to the ffuf bodies folder (optional, if set results will be better)
  -new-result-file string
        Path to the new ffuf result file (optional)
  -delete-bodies
        Delete unnecessary body files after filtering (optional)
  -overwrite-result-file
        Overwrite original result file (optional)
  -verbose
        Verbose mode (Shows currently filtered results) (optional)

Ejemplo

Primero ejecuta ffuf como siempre: usé un comando muy simple y minimalista:

root@kitploit:~
./ffuf -u yourtarget.com/FUZZ -w /path/to/wordlist -o /tmp/ffuf/results.json -od /tmp/ffuf/bodies/ -of json

Una vez que se haya ejecutado, deberías tener el archivo de resultados y todos los cuerpos en tus carpetas especificadas. Ahora es el momento de analizar los datos y filtrar las entradas irrelevantes:

root@kitploit:~
./ffufPostprocessing -result-file /tmp/ffuf/results.json -bodies-folder /tmp/ffuf/bodies/ -delete-bodies -overwrite-result-file 

Detalles

Especialmente cuando se establece -od, lo que significa que tenemos todos los encabezados http y cuerpos de cada url solicitada, esta herramienta analizará inicialmente todos los cuerpos y enriquecerá el archivo json de resultados inicial con los siguientes puntos de datos:

  • cantidad de todos los encabezados
  • dominio de la redirección si corresponde
  • cantidad de parámetros en la redirección si corresponde
  • longitud y palabras del título de la página (si existe)
  • cantidad de archivos css detectados
  • cantidad de archivos js detectados
  • cantidad de etiquetas en html/xml/json (el cálculo es aproximado)

Después, escaneará todo el nuevo archivo de resultados y conservará solo aquellas entradas que sean únicas según los tipos de metadatos conocidos. Si resulta que uno de esos valores siempre es diferente (por ejemplo, el título de las páginas puede variar mucho), este tipo de metadato se omitirá en la comprobación de unicidad.

En general, esta herramienta siempre mantendrá una pequeña cantidad de entradas que no son únicas. Por ejemplo, si el archivo json de resultados contiene 300x http status 403 (con words, length, ... idénticos) y 2 respuestas únicas con http status 200, no eliminará todas las 300 entradas con http status 403. Mantendrá X de ellas en el conjunto de datos.

Instalación

ffufPostprocessing requiere golang 1.19

Compilar desde el código fuente

root@kitploit:~
cd ffufPostprocessing
go build -o dist/ffufPostprocessing main.go

Licencia

No me importa. Haz lo que quieras con esta herramienta.

Descargar herramienta