Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
py3webfuzz — Un módulo de Python3 para ayudar en el fuzzing de aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/jangelesg/py3webfuzz
Generación de PayloadsAnálisis de VulnerabilidadesSeguridad WebFuzzingPruebas de Penetración
GitHubjangelesg/py3webfuzz

py3webfuzz

Un módulo de Python3 para ayudar en el fuzzing de aplicaciones web.

Ver Repositorio
577hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Py3webFuzz

made--python

';-- Python Biblioteca de módulo de fuzzing web

Python3 Module Compatible Awesome

Autor

  • Jonathan Angeles @ex0day
  • Github: https://github.com/jangelesg/py3webfuzz

Contribuyentes

  • Nathan Hamiel @nathanhamiel

DESCRIPCIÓN

Basado en pywebfuzz, Py3webfuzz es un módulo de Python3 que ayuda a identificar vulnerabilidades en aplicaciones web, Servicios web mediante fuerza bruta, fuzzing y análisis. El módulo lo hace proporcionando valores comunes de prueba, generadores y otras utilidades que serían útiles al fuzzear aplicaciones web, puntos finales de API y desarrollar exploits web.

py3webfuzz tiene fuzzdb y algunas otras fuentes misceláneas implementadas en clases, métodos y funciones de Python para facilidad de uso. El proyecto fuzzdb es solo una colección de valores para pruebas. El objetivo es proporcionar una selección bastante buena de valores del proyecto fuzzdb y algunas otras fuentes, limpiados y disponibles a través de clases, métodos y espacios de nombres de Python3. Esto lo hace más fácil y práctico cuando llega el momento de usar estos valores en tus propios exploits y PoC.

Se hizo un esfuerzo para que los nombres coincidieran de manera similar con las carpetas y valores del último proyecto fuzzdb. Este esfuerzo a veces puede dar lugar a espacios de nombres algo feos. Se logró este equilibrio para que la familiaridad con el proyecto fuzzdb se trasladara al código Python. Las excepciones llegan con el reemplazo de guiones por guiones bajos.

INSTALACIÓN

La instalación se puede hacer de un par de formas. Si deseas usar un entorno virtual

Usando Python setuptools

http://pypi.python.org/pypi/setuptools

root@kitploit:~
$ git clone https://github.com/jangelesg/py3webfuzz.git
$ cd py3webfuzz/

Puedes ejecutar el setup.py proporcionado con el comando install

root@kitploit:~
 $  python setup.py install

También puedes usar easy_install si es así como gestionas tus paquetes instalados

root@kitploit:~
 $ easy_install py3webfuzz_VERSION.tar.gz

También puedes apuntar a la ubicación donde se encuentra el tar.gz en la web

root@kitploit:~
 $ easy_install URL_package

Deberías estar listo.

Uso en tu código

  • Algunos casos de prueba se pueden encontrar dentro de la subcarpeta info
root@kitploit:~
# Accessing SQLi values and encode them for further use 
# Import Library
from py3webfuzz import fuzzdb
from py3webfuzz import utils, encoderFuncs
# Instantiate a Class Object that give you access to a set of SQLi values
sqli_detect_payload = fuzzdb.Attack.AttackPayloads.SQLi.Detect()
# Getting Access to those values through a list
for index, payload in enumerate(sqli_detect_payload.Generic_SQLI):
    print(f"Payload: {index} Value: {payload}")
    # Using encoderFuncs you can get different handy encodings to develop exploits
    print(f"SQLi Char Encode: {encoderFuncs.sqlchar_encode(payload)}")
root@kitploit:~
# Send HTTP request to your target
# Import Library
from py3webfuzz import utils
# Custome your target and Headers
location = "http://127.0.0.1:8080/WebGoat/start.mvc#lesson/WebGoatIntroduction.lesson"
    headers = {"Host": "ssl.scroogle.org", "User-Agent": \
               "Mozilla/4.0 (compatible; MSIE 4.01; AOL 4.0; Mac_68K)",
               "Content-Type": "application/x-www-form-urlencoded"}
# at this point you have a dic object with all the elements for your pentest
# "headers": response.headers, "content": response.content, "status_code": response.status_code,
# 'json': response.json, "text": response.text, "time": f"Total in seconds: {time}"
res = utils.make_request(location, headers=headers, method="get")
# print the response 
print(res)

Demostración

FUTURO

  • Subir este módulo al Python Package Index.
  • Integrar características, clases , métodos y valores para pentest móvil
  • Mejorar las técnicas XSS, XXE, a través de algunas nuevas características (Cualquier idea es bienvenida)
  • Función para inyección de plantillas del lado del servidor
Descargar herramienta