Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rustbuster — Una herramienta integral de fuzzing web y descubrimiento de contenido | Kitploit
Herramientas/GitHubGitHub/phra/rustbuster
ReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebFuzzing
GitHubphra/rustbuster

rustbuster

Una herramienta integral de fuzzing web y descubrimiento de contenido

Ver Repositorio
558645hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

rustbuster CircleCI

Un completo fuzzer web y herramienta de descubrimiento de contenido

asciicast

Introducción

Lee el artículo del blog: Presentando Rustbuster — Un completo fuzzer web y herramienta de descubrimiento de contenido

Descarga

Puedes descargar binarios precompilados desde aquí.

Instalación

root@kitploit:~
install_rustbuster() {
    echo "Instalando la última versión de Rustbuster"
    latest_version=`curl -s https://github.com/phra/rustbuster/releases | grep "rustbuster-v" | head -n1 | cut -d'/' -f6`
    echo "Última versión: $latest_version"
    mkdir -p /opt/rustbuster
    wget -qP /opt/rustbuster https://github.com/phra/rustbuster/releases/download/$latest_version/rustbuster-$latest_version-x86_64-unknown-linux-gnu
    ln -fs /opt/rustbuster/rustbuster-$latest_version-x86_64-unknown-linux-gnu /opt/rustbuster/rustbuster
    chmod +x /opt/rustbuster/rustbuster
    echo "¡Listo! Prueba ejecutando"
    echo "/opt/rustbuster/rustbuster -h"
}

install_rustbuster

Uso

root@kitploit:~
rustbuster 2.1.0
DirBuster para rust

USO:
    rustbuster [SUBCOMANDO]

BANDERAS:
    -h, --help       Muestra información de ayuda
    -V, --version    Muestra información de la versión

SUBCOMANDOS:
    dir      Modo de enumeración de directorios y archivos
    dns      Modo de enumeración de entradas A/AAAA
    fuzz     Modo de enumeración de fuzzing personalizado
    help     Muestra este mensaje o la ayuda del subcomando dado
    vhost    Modo de enumeración de hosts virtuales
    tilde    Modo de enumeración de nombres cortos IIS 8.3

EJEMPLOS:
    1. Modo Dir:
        rustbuster dir -u http://localhost:3000/ -w examples/wordlist -e php
    2. Modo Dns:
        rustbuster dns -d google.com -w examples/wordlist
    3. Modo Vhost:
        rustbuster vhost -u http://localhost:3000/ -w examples/wordlist -d test.local -x "Hello"
    4. Modo Fuzz:
        rustbuster fuzz -u http://localhost:3000/login \
            -X POST \
            -H "Content-Type: application/json" \
            -b '{"user":"FUZZ","password":"FUZZ","csrf":"CSRFCSRF"}' \
            -w examples/wordlist \
            -w /usr/share/seclists/Passwords/Common-Credentials/10-million-password-list-top-10000.txt \
            -s 200 \
            --csrf-url "http://localhost:3000/csrf" \
            --csrf-regex '\{"csrf":"(\w+)"\}'
    5. Modo Tilde:
        rustbuster tilde -u http://localhost:3000/ -e aspx -X OPTIONS

Uso de dir

root@kitploit:~
rustbuster-dir
Modo de enumeración de directorios y archivos

USO:
    rustbuster dir [BANDERAS] [OPCIONES] --url <url> --wordlist <wordlist>...

BANDERAS:
    -f, --append-slash          También intenta añadir / a la solicitud base
    -K, --exit-on-error         Sale ante errores de conexión
    -h, --help                  Muestra información de ayuda
    -k, --ignore-certificate    Desactiva la validación del certificado TLS
        --no-banner             Omite el banner inicial
        --no-progress-bar       Desactiva la barra de progreso
    -V, --version               Muestra información de la versión
    -v, --verbose               Establece el nivel de verbosidad

OPCIONES:
    -e, --extensions <extensions>                        Establece las extensiones [por defecto: ]
    -b, --http-body <http-body>                          Usa el cuerpo HTTP especificado [por defecto: ]
    -H, --http-header <http-header>...                   Añade la cabecera HTTP especificada
    -X, --http-method <http-method>                      Usa el método HTTP especificado [por defecto: GET]
    -S, --ignore-status-codes <ignore-status-codes>      Establece la lista de códigos de estado a ignorar [por defecto: 404]
    -s, --include-status-codes <include-status-codes>    Establece la lista de códigos de estado a incluir [por defecto: ]
    -o, --output <output>                                Guarda los resultados en el archivo especificado [por defecto: ]
    -t, --threads <threads>                              Establece la cantidad de solicitudes concurrentes [por defecto: 10]
    -u, --url <url>                                      Establece la URL objetivo
    -a, --user-agent <user-agent>                        Usa el User-Agent especificado [por defecto: rustbuster]
    -w, --wordlist <wordlist>...                         Establece la lista de palabras

EJEMPLO:
    rustbuster dir -u http://localhost:3000/ -w examples/wordlist -e php

Uso de dns

root@kitploit:~
rustbuster-dns
Modo de enumeración de entradas A/AAAA

USO:
    rustbuster dns [BANDERAS] [OPCIONES] --domain <dominio> --wordlist <wordlist>...

BANDERAS:
    -K, --exit-on-error      Sale ante errores de conexión
    -h, --help               Muestra información de ayuda
        --no-banner          Omite el banner inicial
        --no-progress-bar    Desactiva la barra de progreso
    -V, --version            Muestra información de la versión
    -v, --verbose            Establece el nivel de verbosidad

OPCIONES:
    -d, --domain <dominio>           Usa el dominio especificado
    -o, --output <output>            Guarda los resultados en el archivo especificado [por defecto: ]
    -t, --threads <threads>          Establece la cantidad de solicitudes concurrentes [por defecto: 10]
    -w, --wordlist <wordlist>...     Establece la lista de palabras

EJEMPLO:
    rustbuster dns -d google.com -w examples/wordlist

Uso de vhost

root@kitploit:~
rustbuster-vhost 
Modo de enumeración de hosts virtuales

USO:
    rustbuster vhost [BANDERAS] [OPCIONES] --domain <dominio> --ignore-string <cadena-a-ignorar>... --url <url> --wordlist <wordlist>...

BANDERAS:
    -K, --exit-on-error         Sale ante errores de conexión
    -h, --help                  Muestra información de ayuda
    -k, --ignore-certificate    Desactiva la validación del certificado TLS
        --no-banner             Omite el banner inicial
        --no-progress-bar       Desactiva la barra de progreso
    -V, --version               Muestra información de la versión
    -v, --verbose               Establece el nivel de verbosidad

OPCIONES:
    -d, --domain <dominio>                                Usa el dominio especificado para la fuerza bruta
    -b, --http-body <http-body>                           Usa el cuerpo HTTP especificado [por defecto: ]
    -H, --http-header <http-header>...                    Añade la cabecera HTTP especificada
    -X, --http-method <http-method>                       Usa el método HTTP especificado [por defecto: GET]
    -S, --ignore-status-codes <ignore-status-codes>       Establece la lista de códigos de estado a ignorar [por defecto: 404]
    -x, --ignore-string <cadena-a-ignorar>...             Ignora los resultados que contengan la cadena especificada en el cuerpo HTTP
    -s, --include-status-codes <include-status-codes>     Establece la lista de códigos de estado a incluir [por defecto: ]
    -o, --output <output>                                 Guarda los resultados en el archivo especificado [por defecto: ]
    -t, --threads <threads>                               Establece la cantidad de solicitudes concurrentes [por defecto: 10]
    -u, --url <url>                                       Establece la URL objetivo
    -a, --user-agent <user-agent>                         Usa el User-Agent especificado [por defecto: rustbuster]
    -w, --wordlist <wordlist>...                          Establece la lista de palabras

EJEMPLO:
    rustbuster vhost -u http://localhost:3000/ -w examples/wordlist -d test.local -x "Hello"

Uso de fuzz

root@kitploit:~
rustbuster-fuzz
Modo de enumeración de fuzzing personalizado

USO:
    rustbuster fuzz [BANDERAS] [OPCIONES] --url <url> --wordlist <wordlist>...

BANDERAS:
    -K, --exit-on-error         Sale ante errores de conexión
    -h, --help                  Muestra información de ayuda
    -k, --ignore-certificate    Desactiva la validación del certificado TLS
        --no-banner             Omite el banner inicial
        --no-progress-bar       Desactiva la barra de progreso
    -V, --version               Muestra información de la versión
    -v, --verbose               Establece el nivel de verbosidad

OPCIONES:
        --csrf-header <cabecera-csrf>...                   Añade las cabeceras especificadas a la solicitud GET de CSRF
        --csrf-regex <regex-csrf>                          Obtiene el token CSRF aplicando la expresión regular especificada
        --csrf-url <url-csrf>                              Obtiene el token CSRF mediante GET a la URL csrf
    -b, --http-body <cuerpo-http>                          Usa el cuerpo HTTP especificado [por defecto: ]
    -H, --http-header <cabecera-http>...                   Añade la cabecera HTTP especificada
    -X, --http-method <método-http>                        Usa el método HTTP especificado [por defecto: GET]
    -S, --ignore-status-codes <códigos-estado-a-ignorar>   Establece la lista de códigos de estado a ignorar [por defecto: 404]
    -x, --ignore-string <cadena-a-ignorar>...              Ignora los resultados que contengan la cadena especificada en el cuerpo HTTP
    -s, --include-status-codes <códigos-estado-a-incluir>  Establece la lista de códigos de estado a incluir [por defecto: ]
    -i, --include-string <cadena-a-incluir>...             Incluye los resultados que contengan la cadena especificada en el cuerpo HTTP
    -o, --output <salida>                                  Guarda los resultados en el archivo especificado [por defecto: ]
    -t, --threads <hilos>                                  Establece la cantidad de solicitudes concurrentes [por defecto: 10]
    -u, --url <url>                                        Establece la URL objetivo
    -a, --user-agent <user-agent>                          Usa el User-Agent especificado [por defecto: rustbuster]
    -w, --wordlist <lista-palabras>...                     Establece la lista de palabras

EJEMPLO:
    rustbuster fuzz -u http://localhost:3000/login \
        -X POST \
        -H "Content-Type: application/json" \
        -b '{"user":"FUZZ","password":"FUZZ","csrf":"CSRFCSRF"}' \
        -w examples/wordlist \
        -w /usr/share/seclists/Passwords/Common-Credentials/10-million-password-list-top-10000.txt \
        -s 200 \
        --csrf-url "http://localhost:3000/csrf" \
        --csrf-regex '\{"csrf":"(\w+)"\}'

Uso de tilde

root@kitploit:~
rustbuster-tilde
Modo de enumeración de nombres cortos IIS 8.3

USO:
    rustbuster tilde [BANDERAS] [OPCIONES] --url <url>

BANDERAS:
    -K, --exit-on-error         Sale ante errores de conexión
    -h, --help                  Muestra información de ayuda
    -k, --ignore-certificate    Desactiva la validación del certificado TLS
        --no-banner             Omite el banner inicial
        --no-progress-bar       Desactiva la barra de progreso
    -V, --version               Muestra información de la versión
    -v, --verbose               Establece el nivel de verbosidad

OPCIONES:
    -e, --extension <extensión>                            Establece la extensión de redirección
    -b, --http-body <cuerpo-http>                          Usa el cuerpo HTTP especificado [por defecto: ]
    -H, --http-header <cabecera-http>...                   Añade la cabecera HTTP especificada
    -X, --http-method <método-http>                        Usa el método HTTP especificado [por defecto: GET]
    -S, --ignore-status-codes <códigos-estado-a-ignorar>   Establece la lista de códigos de estado a ignorar [por defecto: 404]
    -s, --include-status-codes <códigos-estado-a-incluir>  Establece la lista de códigos de estado a incluir [por defecto: ]
    -o, --output <salida>                                  Guarda los resultados en el archivo especificado [por defecto: ]
    -t, --threads <hilos>                                  Establece la cantidad de solicitudes concurrentes [por defecto: 10]
    -u, --url <url>                                        Establece la URL objetivo
    -a, --user-agent <user-agent>                          Usa el User-Agent especificado [por defecto: rustbuster]

EJEMPLO:
    rustbuster tilde -u http://localhost:3000/ -e aspx -X OPTIONS
Descargar herramienta