Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
feroxbuster — Una herramienta de descubrimiento de contenido rápida, simple y recursiva escrita en Rust. | Kitploit
Herramientas/GitHubGitHub/epi052/feroxbuster
ReconocimientoEscáneres de Vulnerabilidades WebAnálisis Dinámico de Código (DAST)Explotación de Aplicaciones WebPruebas de Seguridad de APIsRecopilación de InformaciónEvasión de WAFSeguridad WebPruebas de PenetraciónCrawlerSeguridad de APIsTop en Seguridad de APIs #16
8.0k63122hace 4 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Top en Pruebas de Seguridad de APIs #16
Top en Crawler #5
Top en Análisis Dinámico de Código (DAST) #11
Top en Recopilación de Información #16
Top en Reconocimiento #15
Top en Evasión de WAF #13
Top en Explotación de Aplicaciones Web #8
Top en Seguridad Web #6
Top en Escáneres de Vulnerabilidades Web #11
GitHubepi052/feroxbuster

feroxbuster

Una herramienta de descubrimiento de contenido rápida, simple y recursiva escrita en Rust.

Ver RepositorioSitio web
Compartir

[!ADVERTENCIA] Aviso de seguridad – Suplantación de dominio

El dominio feroxbuster.com NO está afiliado con este proyecto, sus mantenedores ni ninguna versión oficial de feroxbuster.

Las descargas oficiales de feroxbuster se distribuyen SOLAMENTE a través de:

  • https://github.com/epi052/feroxbuster (código abierto)
  • https://www.feroxbuster.pro (comercial)
  • repositorios de paquetes listados en este README
  • repositorios de paquetes listados en la documentación de instalación

Nosotros no distribuimos software desde feroxbuster.com, y no podemos garantizar la autenticidad o seguridad de los archivos alojados allí. Si descargaste feroxbuster desde cualquier otro dominio, te recomendamos encarecidamente eliminarlo y reinstalarlo desde una fuente oficial.


feroxbuster

Una herramienta de descubrimiento de contenido simple, rápida y recursiva escrita en Rust

descargas de github último commit de github descargas Todos los contribuidores

demostración

Versiones  Ejemplos  Contribuir  Documentación  Pro


[!CONSEJO] ¡La documentación se ha mudado! — En lugar de tener un README.md de 1300 líneas (lo siento...), la documentación de feroxbuster se ha trasladado a GitHub Pages. El cambio a alojar la documentación en Pages debería hacer que sea MUCHO más fácil encontrar la información que buscas, sea cual sea. Por favor, échale un vistazo para cualquier cosa que necesites más allá de un inicio rápido.

Ver la documentación completa →

¿Qué diablos es un ferox?

Ferox es la abreviatura de Óxido Férrico (Ferric Oxide). El Óxido Férrico, simplemente dicho, es óxido (rust). El nombre rustbuster ya estaba ocupado, así que opté por una variación.

¿Qué hace entonces?

feroxbuster es una herramienta diseñada para realizar Forced Browsing.

El Forced Browsing (navegación forzada) es un ataque cuyo objetivo es enumerar y acceder a recursos que no están referenciados por la aplicación web, pero que aún son accesibles para un atacante.

feroxbuster utiliza fuerza bruta combinada con una lista de palabras para buscar contenido no enlazado en directorios objetivo. Estos recursos pueden almacenar información sensible sobre aplicaciones web y sistemas operativos, como código fuente, credenciales, direccionamiento de red interno, etc.

Este ataque también se conoce como Localización de Recursos Predecible, Enumeración de Archivos, Enumeración de Directorios y Enumeración de Recursos.

Inicio Rápido

Esta sección cubrirá la cantidad mínima de información para poner en marcha feroxbuster. Consulte la documentación, ya que es mucho más completa.

Instalación

Existen bastantes otros métodos de instalación, pero estos fragmentos deberían cubrir a la mayoría de los usuarios.

Kali

Si estás usando Kali, este es el método de instalación preferido. Instalar desde los repositorios añade un ferox-config.toml en /etc/feroxbuster/, agrega autocompletado para bash, fish y zsh, incluye una entrada de página man e instala feroxbuster mismo.``` sudo apt update && sudo apt install -y feroxbuster

root@kitploit:~
#### Linux (32 y 64 bits) y MacOS

Instalar en un directorio particular```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin

Instalar en el directorio de trabajo actual``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash

root@kitploit:~
#### MacOS mediante Homebrew```
brew install feroxbuster

Windows x86_64```

Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V

root@kitploit:~
#### Windows mediante Winget```
winget install epi052.feroxbuster

Windows mediante Chocolatey```

choco install feroxbuster

root@kitploit:~
#### Todos los demás 

Por favor, consulte la [documentación](https://epi052.github.io/feroxbuster-docs/overview).

### Actualizando feroxbuster (nuevo en v2.9.1)```
./feroxbuster --update

Ejemplo de uso

Aquí hay algunos ejemplos breves para empezar. Tenga en cuenta que feroxbuster puede hacer mucho más de lo que se enumera a continuación. Como resultado, hay muchos más ejemplos, con gifs de demostración que destacan características específicas, en la documentación.

Valores múltiples

Las opciones que aceptan múltiples valores son muy flexibles. Considere las siguientes formas de especificar extensiones:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

root@kitploit:~
El comando anterior agrega .pdf, .js, .html, .php, .txt, .json y .docx a cada url

Todos los métodos anteriores (múltiples banderas, separados por espacios, separados por comas, etc...) son válidos e intercambiables. Lo mismo aplica para urls, cabeceras, códigos de estado, consultas y filtros de tamaño.

### Incluir Cabeceras```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

IPv6, escaneo no recursivo con registro de nivel INFO habilitado```

./feroxbuster -u http://[::1] --no-recursion -vv

root@kitploit:~
### Leer URLs desde STDIN; enviar solo las URLs resultantes a otra herramienta```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Proxy de tráfico a través de Burp```

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
### Tráfico a través de un proxy SOCKS (incluyendo búsquedas DNS)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050

Pasar token de autenticación a través del parámetro de consulta```

./feroxbuster -u http://127.1 --query token=0123456789ABCDEF

root@kitploit:~
### Establecer el Content-Type del cuerpo automáticamente con --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload

[!TIP] De verdad, solía haber más de 1300 líneas en este README, pero todo se ha movido al nuevo sitio de documentación. ¡Ve a echarle un vistazo!

Ver la documentación completa →

Colaboradores

Gracias a estas maravillosas personas (leyenda de emojis):

Joona Hoikkala
Joona Hoikkala

📖
J Savage
J Savage

🚇 📖
Thomas Gotwig
Thomas Gotwig

🚇 📖
Spike
Spike

🚇 📖
Evan Richter
Evan Richter

💻 📖

Este proyecto sigue la especificación all-contributors. ¡Las contribuciones de cualquier tipo son bienvenidas!

Descargar herramienta
AG
AG

🤔 📖
Nicolas Thumann
Nicolas Thumann

💻 📖
Tom Matthews
Tom Matthews

📖
bsysop
bsysop

📖
Brian Sizemore
Brian Sizemore

💻
Alexandre ZANNI
Alexandre ZANNI

🚇 📖
Craig
Craig

🚇
EONRaider
EONRaider

🚇
wtwver
wtwver

🚇
Tib3rius
Tib3rius

🐛 🤔
0xdf
0xdf

🐛
secure-77
secure-77

🐛
Sophie Brun
Sophie Brun

🚇
black-A
black-A

🤔
Nicolas Krassas
Nicolas Krassas

🤔
N0ur5
N0ur5

🤔 🐛
mchill
mchill

🐛
Naman
Naman

🐛
Ayoub Elaich
Ayoub Elaich

🐛
Henry
Henry

🐛
SleepiPanda
SleepiPanda

🐛
Bad Requests
Bad Requests

🐛
Dominik Nakamura
Dominik Nakamura

🚇
Muhammad Ahsan
Muhammad Ahsan

🐛
cortantief
cortantief

🐛 💻
Daniel Saxton
Daniel Saxton

🤔 💻
n0kovo
n0kovo

🤔 🐛
Justin Steven
Justin Steven

🤔
7047payloads
7047payloads

💻
unkn0wnsyst3m
unkn0wnsyst3m

🤔
0x08
0x08

🤔
kusok
kusok

🤔 💻
godylockz
godylockz

🤔 💻
Ryan Montgomery
Ryan Montgomery

🤔
ippsec
ippsec

🤔
James
James

🐛
Jason Haddix
Jason Haddix

🤔 🐛
Limn0
Limn0

🐛
0xdf
0xdf

🐛 🤔
Flangyver
Flangyver

🤔
PeakyBlinder
PeakyBlinder

🤔
Postmodern
Postmodern

🤔
O
O

💻
John-John Tedro
John-John Tedro

💻
kmanc
kmanc

🐛 💻
hakdogpinas
hakdogpinas

🤔
多可悲
多可悲

🤔
Aidan Hall
Aidan Hall

💻 🚇
João Ciocca
João Ciocca

🐛 🤔
f3rn0s
f3rn0s

🐛
LongCat
LongCat

🤔
xaeroborg
xaeroborg

🤔
Luoooio
Luoooio

🤔
Aan
Aan

💻 🚇 🤔
Simon
Simon

🐛
Nicolas Christin
Nicolas Christin

🐛
DrDv
DrDv

🐛
Antoine Roly
Antoine Roly

🤔
Himadri Bhattacharjee
Himadri Bhattacharjee

💻 🤔
Samy Lahfa
Samy Lahfa

🤔
sectroyer
sectroyer

🐛 🤔
ktecv2000
ktecv2000

🐛
Andrea De Murtas
Andrea De Murtas

💻
sawmj
sawmj

🐛
Zach Hanson
Zach Hanson

🐛
Olivier Cervello
Olivier Cervello

🤔
RavySena
RavySena

🤔
Florian Stuhlmann
Florian Stuhlmann

🐛
Mister7F
Mister7F

🤔
manugramm
manugramm

🐛
ArthurMuraro
ArthurMuraro

🐛
Shadow
Shadow

🐛
dirhamgithub
dirhamgithub

🐛
FieldOfRice
FieldOfRice

🚇
Matt
Matt

🤔
Sam Leonard
Sam Leonard

💻
Rewinter
Rewinter

🤔
deadloot
deadloot

🤔
Spidle
Spidle

🤔
Julián Gómez
Julián Gómez

🤔 🚇 📖
Petros
Petros

🐛
Ryan
Ryan

🚇 📖
wikamp-collaborator
wikamp-collaborator

🤔 🚇
Lino
Lino

🐛 🤔
Dan Salmon
Dan Salmon

🤔
swordfish0x0
swordfish0x0

🤔
Patrick Klein
Patrick Klein

🤔
Raymond
Raymond

🤔
zer0x64
zer0x64

💻
zar3bski
zar3bski

💻 🤔
karanabe
karanabe

📖 💻
h121h
h121h

🤔
s0i37
s0i37

🤔
Wilco
Wilco

🐛
HenriBom
HenriBom

🐛
R̝͖̱͖͕̤̰̯͙ͫ͒̀ͮȁ̤͔̝̘̪̻͕̝̖ͧͪͤu̗̠̜̩̗͇͑̀ͣ̃͂̔͂c̫͔͚̲̬̓̂̿͌̿͊̐͗h͚̲̤̟͓̟̥̊ͬͪ̏̍̍ T̟̜̞͉͙̙ͣ́ͪ͗̓̇ͭo͍̰͎̼͓̟̽ͧ̓̉ͬ̐͐b͇̖̳̫̰̗̭͍ͧ̄̄̌̈i̙̪̤̝̟͓̹̋̽͋̀ͧ̒a͕̭̱͎̪̦̤ͤ͊̊̑ͣ̄s̪̯͖̰̯͍ͫ̋͑̄ͭͅͅ
R̝͖̱͖͕̤̰̯͙ͫ͒̀ͮȁ̤͔̝̘̪̻͕̝̖ͧͪͤu̗̠̜̩̗͇͑̀ͣ̃͂̔͂c̫͔͚̲̬̓̂̿͌̿͊̐͗h͚̲̤̟͓̟̥̊ͬͪ̏̍̍ T̟̜̞͉͙̙ͣ́ͪ͗̓̇ͭo͍̰͎̼͓̟̽ͧ̓̉ͬ̐͐b͇̖̳̫̰̗̭͍ͧ̄̄̌̈i̙̪̤̝̟͓̹̋̽͋̀ͧ̒a͕̭̱͎̪̦̤ͤ͊̊̑ͣ̄s̪̯͖̰̯͍ͫ̋͑̄ͭͅͅ

🐛 🤔 📖
4FunAndProfit
4FunAndProfit

🤔
lidorelias3
lidorelias3

🤔
Adnan Ullah Khan (auk0x01)
Adnan Ullah Khan (auk0x01)

💻
Martin Žember
Martin Žember

🐛
pg9051
pg9051

📖
Sebastiaan Speck
Sebastiaan Speck

🐛 📖
OpenSourceKyle
OpenSourceKyle

📖 🐛
Antonio
Antonio

💻 🐛
Redacean
Redacean

🐛
ghsdpolley
ghsdpolley

🐛
Daniel Aldam
Daniel Aldam

💻