Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
userefuzz — User-Agent , X-Forwarded-For y Referer SQLI Fuzzer | Kitploit
Herramientas/GitHubGitHub/root-tanishq/userefuzz
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebFuzzing
GitHubroot-tanishq/userefuzz

userefuzz

User-Agent , X-Forwarded-For y Referer SQLI Fuzzer

Ver RepositorioSitio web
38764hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PYPI MIT Version Twitter URL
Youtube Github Expy

Fuzzer SQLI de User-Agent, X-Forwarded-For y Referer hecho con python
Funciona en sistemas basados en linux y unix

Aviso legal

El uso de userefuzz para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier mal uso o daño causado por este programa.

Instalación

pip

root@kitploit:~
sudo pip install userefuzz

setup

root@kitploit:~
git clone https://github.com/root-tanishq/userefuzz
cd userefuzz
sudo python3 setup.py install

Uso

Analizando URLs

Analizando una lista de URLs

root@kitploit:~
$ userefuzz -l <LISTA>

Analizando una URL

root@kitploit:~
$ userefuzz -u <URL>

Analizando URLs desde stdin

root@kitploit:~
$ <LISTA STDIN> | userefuzz

Use el interruptor -v para salida detallada (incluye URLs no vulnerables detectadas)

Multiprocesamiento

El multiprocesamiento creará más procesos y aumentará la velocidad de la herramienta.

root@kitploit:~
$ userefuzz <LISTA / URL> -w <NÚMERO DE TRABAJADORES>

Intercepción de proxy e inyección personalizada

Intercepción de proxy de solicitud vulnerable

root@kitploit:~
$ userefuzz <LISTA/URL> -p <PROXY>

Mensaje personalizado en la solicitud

root@kitploit:~
$ userefuzz <LISTA/URL> -m <MENSAJE>

Payload personalizado con sleep personalizado

Reemplace sleep time con la variable $UFZ$ para doble verificación de userefuzz

root@kitploit:~
$ userefuzz <LISTA/URL> -i <PAYLOAD SQLI PERSONALIZADO> -s <TIEMPO DE SLEEP EN EL PAYLOAD>

Múltiples payloads con sleep personalizado

Reemplace sleep time con la variable $UFZ$ para doble verificación de userefuzz

root@kitploit:~
$ userefuzz <LISTA/URL> -i <ARCHIVO DE PAYLOADS SQLI> -s <TIEMPO DE SLEEP EN EL PAYLOAD>

Inyección de encabezado personalizado

root@kitploit:~
$ userefuzz <LISTA/URL> -ch <NOMBRE DE ENCABEZADO PERSONALIZADO>

Inyección de múltiples encabezados

Para múltiples encabezados use | como se muestra a continuación.

root@kitploit:~
$ userefuzz <LISTA/URL> -ch <NOMBRE DE ENCABEZADO PERSONALIZADO|OTROS ENCABEZADOS> 

Salida

Salida Markdown

root@kitploit:~
$ userefuzz <LISTA/URL> -o <NOMBRE DE ARCHIVO DE SALIDA SIN EXT>

Contenido del archivo de salida

Descargar herramienta