
Herramienta de búsqueda de directorios/archivos, DNS y VHost busting escrita en Go
Una herramienta de fuerza bruta rápida y flexible escrita en Go
Gobuster es una herramienta de fuerza bruta de alto rendimiento para directorios/archivos, DNS y hosts virtuales, escrita en Go. Está diseñada para ser rápida, fiable y fácil de usar para profesionales de la seguridad y pentesters.
# Instalar gobuster
go install github.com/OJ/gobuster/v3@latest
# Enumeración básica de directorios
gobuster dir -u https://example.com -w /ruta/a/wordlist.txt
# Enumeración de subdominios DNS
gobuster dns -do example.com -w /ruta/a/wordlist.txt
# Descubrimiento de hosts virtuales
gobuster vhost -u https://example.com -w /ruta/a/wordlist.txt
# Enumeración de buckets S3
gobuster s3 -w /ruta/a/bucket-names.txt
go install github.com/OJ/gobuster/v3@latest
Requisitos: Go 1.24 o superior
Descarga los binarios precompilados desde la página de lanzamientos.
# Obtener la última imagen
docker pull ghcr.io/oj/gobuster:latest
# Ejecutar gobuster en Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt
git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build
Si encuentras problemas:
go version$GOPATH y $GOBIN$GOPATH/bin esté en tu $PATHGobuster utiliza un enfoque basado en modos. Cada modo está diseñado para tareas de enumeración específicas:
gobuster [modo] [opciones]
gobuster help # Muestra ayuda general
gobuster help [modo] # Muestra ayuda para un modo específico
gobuster [modo] --help # Sintaxis alternativa de ayuda
dir)Enumera directorios y archivos en servidores web.
Uso básico:
gobuster dir -u https://example.com -w wordlist.txt
Opciones avanzadas:
# Con extensiones de archivo
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt
# Con cabeceras y cookies personalizadas
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"
# Mostrar longitud de respuesta
gobuster dir -u https://example.com -w wordlist.txt -l
# Filtrar por códigos de estado
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302
dns)Descubre subdominios mediante resolución DNS.
Uso básico:
gobuster dns -do example.com -w wordlist.txt
Opciones avanzadas:
# Usar servidor DNS personalizado
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53
# Aumentar hilos para escaneo más rápido
gobuster dns -do example.com -w wordlist.txt -t 50
vhost)Descubre hosts virtuales en servidores web.
Uso básico:
gobuster vhost -u https://example.com --append-domain -w wordlist.txt
s3)Enumera buckets de Amazon S3.
Uso básico:
gobuster s3 -w bucket-names.txt
Con salida de depuración:
gobuster s3 -w bucket-names.txt --debug
tftp)Enumera archivos en servidores TFTP.
Uso básico:
gobuster tftp -s 10.0.0.1 -w wordlist.txt
gcs)Enumera buckets de Google Cloud Storage.
Uso básico:
gobuster gcs -w bucket-names.txt
Con salida de depuración:
gobuster gcs -w bucket-names.txt --debug
fuzz)Fuzzing personalizado con la palabra clave FUZZ.
Uso básico:
gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt
Ejemplos avanzados:
# Fuzzing en parámetros de URL
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt
# Fuzzing en cabeceras
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt
# Fuzzing en datos POST
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt
Si ya nos apoyas, eres genial. Si no, ¡también está bien! ¿Quieres apoyarnos? Conviértete en colaborador!
Todos los fondos donados a este proyecto serán donados a una organización benéfica. Se pondrá a disposición un registro completo de las donaciones benéficas en este repositorio a medida que se procesen.
# Enumeración completa de directorios
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp
# Descubrimiento de endpoints de API
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json
# Descubrimiento de paneles de administración
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403
# Enumeración completa de subdominios
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50
# Enumeración de buckets S3 con patrones
gobuster s3 -w company-names.txt -v
# Enumeración de buckets GCS
gobuster gcs -w company-names.txt -v
-t--delay-a--timeout-s-t (pero ten cuidado de no sobrecargar el objetivo)# Guardar resultados en un archivo
gobuster dir -u https://example.com -w wordlist.txt -o results.txt
# Usar modo silencioso para una salida limpia
gobuster dir -u https://example.com -w wordlist.txt -q
¡Feliz hacking! 🚀
Recuerda: Prueba siempre de forma responsable y con la autorización adecuada.
exclude-hostname-length para ajustar dinámicamente la longitud de exclusión por @0xyy66--force en el modo dir para continuar la ejecución si ocurren errores en la comprobación previashow-cname a check-cname en el modo DNSverbose y se introdujo debug en su lugar--append-domain--no-progressinterface y para especificar la interfaz de salida para solicitudes HTTP--exclude-lengthno-fqdn en la fuerza bruta DNS para deshabilitar el uso de los dominios de búsqueda del sistema. Esto debería acelerar la ejecución si se han configurado algunos dominios de búsqueda. https://github.com/OJ/gobuster/pull/418{GOBUSTER} en el patrón se reemplazará con el elemento actual de la lista de palabras. Úsalo con precaución, ya que esto puede aumentar mucho el número de solicitudes emitidas.p que antes estaba asignada a proxy ahora la usa la opción de patrón-m ha desaparecido!)local-ip