
Una herramienta integral de fuzzing web y descubrimiento de contenido
Un completo fuzzer web y herramienta de descubrimiento de contenido
Lee el artículo del blog: Presentando Rustbuster — Un completo fuzzer web y herramienta de descubrimiento de contenido
Puedes descargar binarios precompilados desde aquí.
install_rustbuster() {
echo "Instalando la última versión de Rustbuster"
latest_version=`curl -s https://github.com/phra/rustbuster/releases | grep "rustbuster-v" | head -n1 | cut -d'/' -f6`
echo "Última versión: $latest_version"
mkdir -p /opt/rustbuster
wget -qP /opt/rustbuster https://github.com/phra/rustbuster/releases/download/$latest_version/rustbuster-$latest_version-x86_64-unknown-linux-gnu
ln -fs /opt/rustbuster/rustbuster-$latest_version-x86_64-unknown-linux-gnu /opt/rustbuster/rustbuster
chmod +x /opt/rustbuster/rustbuster
echo "¡Listo! Prueba ejecutando"
echo "/opt/rustbuster/rustbuster -h"
}
install_rustbuster
rustbuster 2.1.0
DirBuster para rust
USO:
rustbuster [SUBCOMANDO]
BANDERAS:
-h, --help Muestra información de ayuda
-V, --version Muestra información de la versión
SUBCOMANDOS:
dir Modo de enumeración de directorios y archivos
dns Modo de enumeración de entradas A/AAAA
fuzz Modo de enumeración de fuzzing personalizado
help Muestra este mensaje o la ayuda del subcomando dado
vhost Modo de enumeración de hosts virtuales
tilde Modo de enumeración de nombres cortos IIS 8.3
EJEMPLOS:
1. Modo Dir:
rustbuster dir -u http://localhost:3000/ -w examples/wordlist -e php
2. Modo Dns:
rustbuster dns -d google.com -w examples/wordlist
3. Modo Vhost:
rustbuster vhost -u http://localhost:3000/ -w examples/wordlist -d test.local -x "Hello"
4. Modo Fuzz:
rustbuster fuzz -u http://localhost:3000/login \
-X POST \
-H "Content-Type: application/json" \
-b '{"user":"FUZZ","password":"FUZZ","csrf":"CSRFCSRF"}' \
-w examples/wordlist \
-w /usr/share/seclists/Passwords/Common-Credentials/10-million-password-list-top-10000.txt \
-s 200 \
--csrf-url "http://localhost:3000/csrf" \
--csrf-regex '\{"csrf":"(\w+)"\}'
5. Modo Tilde:
rustbuster tilde -u http://localhost:3000/ -e aspx -X OPTIONS
dirrustbuster-dir
Modo de enumeración de directorios y archivos
USO:
rustbuster dir [BANDERAS] [OPCIONES] --url <url> --wordlist <wordlist>...
BANDERAS:
-f, --append-slash También intenta añadir / a la solicitud base
-K, --exit-on-error Sale ante errores de conexión
-h, --help Muestra información de ayuda
-k, --ignore-certificate Desactiva la validación del certificado TLS
--no-banner Omite el banner inicial
--no-progress-bar Desactiva la barra de progreso
-V, --version Muestra información de la versión
-v, --verbose Establece el nivel de verbosidad
OPCIONES:
-e, --extensions <extensions> Establece las extensiones [por defecto: ]
-b, --http-body <http-body> Usa el cuerpo HTTP especificado [por defecto: ]
-H, --http-header <http-header>... Añade la cabecera HTTP especificada
-X, --http-method <http-method> Usa el método HTTP especificado [por defecto: GET]
-S, --ignore-status-codes <ignore-status-codes> Establece la lista de códigos de estado a ignorar [por defecto: 404]
-s, --include-status-codes <include-status-codes> Establece la lista de códigos de estado a incluir [por defecto: ]
-o, --output <output> Guarda los resultados en el archivo especificado [por defecto: ]
-t, --threads <threads> Establece la cantidad de solicitudes concurrentes [por defecto: 10]
-u, --url <url> Establece la URL objetivo
-a, --user-agent <user-agent> Usa el User-Agent especificado [por defecto: rustbuster]
-w, --wordlist <wordlist>... Establece la lista de palabras
EJEMPLO:
rustbuster dir -u http://localhost:3000/ -w examples/wordlist -e php
dnsrustbuster-dns
Modo de enumeración de entradas A/AAAA
USO:
rustbuster dns [BANDERAS] [OPCIONES] --domain <dominio> --wordlist <wordlist>...
BANDERAS:
-K, --exit-on-error Sale ante errores de conexión
-h, --help Muestra información de ayuda
--no-banner Omite el banner inicial
--no-progress-bar Desactiva la barra de progreso
-V, --version Muestra información de la versión
-v, --verbose Establece el nivel de verbosidad
OPCIONES:
-d, --domain <dominio> Usa el dominio especificado
-o, --output <output> Guarda los resultados en el archivo especificado [por defecto: ]
-t, --threads <threads> Establece la cantidad de solicitudes concurrentes [por defecto: 10]
-w, --wordlist <wordlist>... Establece la lista de palabras
EJEMPLO:
rustbuster dns -d google.com -w examples/wordlist
vhostrustbuster-vhost
Modo de enumeración de hosts virtuales
USO:
rustbuster vhost [BANDERAS] [OPCIONES] --domain <dominio> --ignore-string <cadena-a-ignorar>... --url <url> --wordlist <wordlist>...
BANDERAS:
-K, --exit-on-error Sale ante errores de conexión
-h, --help Muestra información de ayuda
-k, --ignore-certificate Desactiva la validación del certificado TLS
--no-banner Omite el banner inicial
--no-progress-bar Desactiva la barra de progreso
-V, --version Muestra información de la versión
-v, --verbose Establece el nivel de verbosidad
OPCIONES:
-d, --domain <dominio> Usa el dominio especificado para la fuerza bruta
-b, --http-body <http-body> Usa el cuerpo HTTP especificado [por defecto: ]
-H, --http-header <http-header>... Añade la cabecera HTTP especificada
-X, --http-method <http-method> Usa el método HTTP especificado [por defecto: GET]
-S, --ignore-status-codes <ignore-status-codes> Establece la lista de códigos de estado a ignorar [por defecto: 404]
-x, --ignore-string <cadena-a-ignorar>... Ignora los resultados que contengan la cadena especificada en el cuerpo HTTP
-s, --include-status-codes <include-status-codes> Establece la lista de códigos de estado a incluir [por defecto: ]
-o, --output <output> Guarda los resultados en el archivo especificado [por defecto: ]
-t, --threads <threads> Establece la cantidad de solicitudes concurrentes [por defecto: 10]
-u, --url <url> Establece la URL objetivo
-a, --user-agent <user-agent> Usa el User-Agent especificado [por defecto: rustbuster]
-w, --wordlist <wordlist>... Establece la lista de palabras
EJEMPLO:
rustbuster vhost -u http://localhost:3000/ -w examples/wordlist -d test.local -x "Hello"
fuzzrustbuster-fuzz
Modo de enumeración de fuzzing personalizado
USO:
rustbuster fuzz [BANDERAS] [OPCIONES] --url <url> --wordlist <wordlist>...
BANDERAS:
-K, --exit-on-error Sale ante errores de conexión
-h, --help Muestra información de ayuda
-k, --ignore-certificate Desactiva la validación del certificado TLS
--no-banner Omite el banner inicial
--no-progress-bar Desactiva la barra de progreso
-V, --version Muestra información de la versión
-v, --verbose Establece el nivel de verbosidad
OPCIONES:
--csrf-header <cabecera-csrf>... Añade las cabeceras especificadas a la solicitud GET de CSRF
--csrf-regex <regex-csrf> Obtiene el token CSRF aplicando la expresión regular especificada
--csrf-url <url-csrf> Obtiene el token CSRF mediante GET a la URL csrf
-b, --http-body <cuerpo-http> Usa el cuerpo HTTP especificado [por defecto: ]
-H, --http-header <cabecera-http>... Añade la cabecera HTTP especificada
-X, --http-method <método-http> Usa el método HTTP especificado [por defecto: GET]
-S, --ignore-status-codes <códigos-estado-a-ignorar> Establece la lista de códigos de estado a ignorar [por defecto: 404]
-x, --ignore-string <cadena-a-ignorar>... Ignora los resultados que contengan la cadena especificada en el cuerpo HTTP
-s, --include-status-codes <códigos-estado-a-incluir> Establece la lista de códigos de estado a incluir [por defecto: ]
-i, --include-string <cadena-a-incluir>... Incluye los resultados que contengan la cadena especificada en el cuerpo HTTP
-o, --output <salida> Guarda los resultados en el archivo especificado [por defecto: ]
-t, --threads <hilos> Establece la cantidad de solicitudes concurrentes [por defecto: 10]
-u, --url <url> Establece la URL objetivo
-a, --user-agent <user-agent> Usa el User-Agent especificado [por defecto: rustbuster]
-w, --wordlist <lista-palabras>... Establece la lista de palabras
EJEMPLO:
rustbuster fuzz -u http://localhost:3000/login \
-X POST \
-H "Content-Type: application/json" \
-b '{"user":"FUZZ","password":"FUZZ","csrf":"CSRFCSRF"}' \
-w examples/wordlist \
-w /usr/share/seclists/Passwords/Common-Credentials/10-million-password-list-top-10000.txt \
-s 200 \
--csrf-url "http://localhost:3000/csrf" \
--csrf-regex '\{"csrf":"(\w+)"\}'
tilderustbuster-tilde
Modo de enumeración de nombres cortos IIS 8.3
USO:
rustbuster tilde [BANDERAS] [OPCIONES] --url <url>
BANDERAS:
-K, --exit-on-error Sale ante errores de conexión
-h, --help Muestra información de ayuda
-k, --ignore-certificate Desactiva la validación del certificado TLS
--no-banner Omite el banner inicial
--no-progress-bar Desactiva la barra de progreso
-V, --version Muestra información de la versión
-v, --verbose Establece el nivel de verbosidad
OPCIONES:
-e, --extension <extensión> Establece la extensión de redirección
-b, --http-body <cuerpo-http> Usa el cuerpo HTTP especificado [por defecto: ]
-H, --http-header <cabecera-http>... Añade la cabecera HTTP especificada
-X, --http-method <método-http> Usa el método HTTP especificado [por defecto: GET]
-S, --ignore-status-codes <códigos-estado-a-ignorar> Establece la lista de códigos de estado a ignorar [por defecto: 404]
-s, --include-status-codes <códigos-estado-a-incluir> Establece la lista de códigos de estado a incluir [por defecto: ]
-o, --output <salida> Guarda los resultados en el archivo especificado [por defecto: ]
-t, --threads <hilos> Establece la cantidad de solicitudes concurrentes [por defecto: 10]
-u, --url <url> Establece la URL objetivo
-a, --user-agent <user-agent> Usa el User-Agent especificado [por defecto: rustbuster]
EJEMPLO:
rustbuster tilde -u http://localhost:3000/ -e aspx -X OPTIONS