
Herramienta de búsqueda de directorios/archivos, DNS y VHost busting escrita en Go
Una herramienta de fuerza bruta rápida y flexible escrita en Go
Gobuster es una herramienta de fuerza bruta de alto rendimiento para directorios/archivos, DNS y hosts virtuales, escrita en Go. Está diseñada para ser rápida, fiable y fácil de usar para profesionales de la seguridad y pentesters.
# Instalar gobuster
go install github.com/OJ/gobuster/v3@latest
# Enumeración básica de directorios
gobuster dir -u https://example.com -w /ruta/a/wordlist.txt
# Enumeración de subdominios DNS
gobuster dns -do example.com -w /ruta/a/wordlist.txt
# Descubrimiento de hosts virtuales
gobuster vhost -u https://example.com -w /ruta/a/wordlist.txt
# Enumeración de buckets S3
gobuster s3 -w /ruta/a/bucket-names.txt
go install github.com/OJ/gobuster/v3@latest
Requisitos: Go 1.24 o superior
Descarga los binarios precompilados desde la página de lanzamientos.
# Obtener la última imagen
docker pull ghcr.io/oj/gobuster:latest
# Ejecutar gobuster en Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt
git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build
Si encuentras problemas:
go version$GOPATH y $GOBIN$GOPATH/bin esté en tu $PATHGobuster utiliza un enfoque basado en modos. Cada modo está diseñado para tareas de enumeración específicas:
gobuster [modo] [opciones]
gobuster help # Muestra ayuda general
gobuster help [modo] # Muestra ayuda para un modo específico
gobuster [modo] --help # Sintaxis alternativa de ayuda
dir)Enumera directorios y archivos en servidores web.
Uso básico:
gobuster dir -u https://example.com -w wordlist.txt
Opciones avanzadas:
# Con extensiones de archivo
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt
# Con cabeceras y cookies personalizadas
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"
# Mostrar longitud de respuesta
gobuster dir -u https://example.com -w wordlist.txt -l
# Filtrar por códigos de estado
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302
dns)Descubre subdominios mediante resolución DNS.
Uso básico:
gobuster dns -do example.com -w wordlist.txt
Opciones avanzadas:
# Usar servidor DNS personalizado
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53
# Aumentar hilos para escaneo más rápido
gobuster dns -do example.com -w wordlist.txt -t 50
vhost)Descubre hosts virtuales en servidores web.
Uso básico:
gobuster vhost -u https://example.com --append-domain -w wordlist.txt
s3)Enumera buckets de Amazon S3.
Uso básico:
gobuster s3 -w bucket-names.txt
Con salida de depuración:
gobuster s3 -w bucket-names.txt --debug
tftp)Enumera archivos en servidores TFTP.
Uso básico:
gobuster tftp -s 10.0.0.1 -w wordlist.txt
gcs)Enumera buckets de Google Cloud Storage.
Uso básico:
gobuster gcs -w bucket-names.txt
Con salida de depuración:
gobuster gcs -w bucket-names.txt --debug
fuzz)Fuzzing personalizado con la palabra clave FUZZ.
Uso básico:
gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt
Ejemplos avanzados:
# Fuzzing en parámetros de URL
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt
# Fuzzing en cabeceras
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt
# Fuzzing en datos POST
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt
Si ya nos apoyas, eres genial. Si no, ¡también está bien! ¿Quieres apoyarnos? Conviértete en colaborador!
Todos los fondos donados a este proyecto serán donados a una organización benéfica. Se pondrá a disposición un registro completo de las donaciones benéficas en este repositorio a medida que se procesen.
# Enumeración completa de directorios
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp
# Descubrimiento de endpoints de API
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json
# Descubrimiento de paneles de administración
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403
# Enumeración completa de subdominios
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50
# Enumeración de buckets S3 con patrones
gobuster s3 -w company-names.txt -v
# Enumeración de buckets GCS
gobuster gcs -w company-names.txt -v
-t--delay-a