Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Forbidden-Buster — Una herramienta diseñada para automatizar diversas técnicas con el fin de eludir los códigos de respuesta HTTP 401 y 403 y obtener acceso a áreas no autorizadas del sistema. Este código está hecho únicamente para entusiastas y profesionales de la seguridad. Úselo bajo su propio riesgo. | Kitploit
Herramientas/GitHubGitHub/sn1r/forbidden-buster
Evasión de IDS/IPSEvasión de WAFSeguridad WebFuzzingPruebas de Penetración
GitHubsn1r/forbidden-buster

Forbidden-Buster

Ver Repositorio
251436hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una herramienta diseñada para automatizar diversas técnicas con el fin de eludir los códigos de respuesta HTTP 401 y 403 y obtener acceso a áreas no autorizadas del sistema. Este código está hecho únicamente para entusiastas y profesionales de la seguridad. Úselo bajo su propio riesgo.

Compartir

image

MIT License image

Forbidden Buster es una herramienta diseñada para automatizar varias técnicas con el fin de evadir códigos de respuesta HTTP 401 y 403 y obtener acceso a áreas no autorizadas del sistema. Este código está hecho solo para entusiastas y profesionales de la seguridad. Úsalo bajo tu propio riesgo.

Características

  • Prueba códigos de respuesta HTTP 401 y 403 para descubrir posibles técnicas de evasión.
  • Utiliza varios métodos y cabeceras para probar y eludir los controles de acceso.
  • Personalizable mediante argumentos de línea de comandos.

🚀 Actualizaciones

  • Se añadieron métodos de fuzzing de API, que prueban diferentes versiones de la API y también manipulan los datos.
  • Se eliminó temporalmente la funcionalidad de limitación de velocidad. Mejor implementación en el futuro.

Instalación y Uso

Instalar dependencias

root@kitploit:~
pip3 install -r requirements.txt

Ejecutar el script

root@kitploit:~
python3 forbidden_buster.py -u http://example.com

Usando Docker

También puedes usar Docker para ejecutar Forbidden-Buster. Este enfoque garantiza un entorno consistente sin necesidad de instalar Python en tu máquina anfitriona.

Construyendo la imagen Docker

Primero, construye la imagen Docker:

root@kitploit:~
docker build -t forbidden-buster-image .

Ejecutando el contenedor Docker

Luego, ejecuta el contenedor Docker. Pasa el script forbidden_buster.py al contenedor.

root@kitploit:~
docker run --rm -it -v /path/to/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash

[!NOTE]
Asegúrate de reemplazar /path/to/forbidden_buster.py con la ruta real a tu archivo forbidden_buster.py. Este comando monta tu archivo local en el directorio /app dentro del contenedor, permitiéndote ejecutar el script forbidden_buster.py directamente.

Dentro del contenedor, navega al directorio /app y ejecuta el script como de costumbre.

Argumentos

Forbidden Buster acepta los siguientes argumentos:

root@kitploit:~
  -h, --help            show this help message and exit
  -u URL, --url URL     Full path to be used
  -f FILE, --file FILE  Include a file with multiple URLs to be tested.
  -o OUTPUT, --output OUTPUT
                        Print the results to an output file, Usage i.e: output.txt.
  -m METHOD, --method METHOD
                        Method to be used. Default is GET.
  -H HEADER, --header HEADER
                        Add a custom header.
  -d DATA, --data DATA  Add data to requset body. JSON is supported with escaping.
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: 127.0.0.1:8080.
  --include-unicode     Include Unicode fuzzing (stressful).
  --include-user-agent  Include User-Agent fuzzing (stressful).
  --include-api         Include API fuzzing.

Ejemplo de uso:

root@kitploit:~
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode

Créditos

  • Hacktricks - Agradecimiento especial por proporcionar técnicas e ideas valiosas utilizadas en esta herramienta.
  • SecLists - Crédito a SecLists de danielmiessler por proporcionar las listas de palabras.
  • kaimi - Crédito a la lista de palabras "Possible IP Bypass HTTP Headers" de kaimi.
Descargar herramienta