Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WAF_buster — Interrumpir WAF abusando de los cifrados SSL/TLS | Kitploit
Herramientas/GitHubGitHub/viperbluff/waf_buster
Evasión de WAFSeguridad WebCriptografíaPruebas de Penetración
GitHubviperbluff/waf_buster

WAF_buster

Interrumpir WAF abusando de los cifrados SSL/TLS

Ver Repositorio
4811hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WAF_buster

Burlar el WAF abusando de los cifrados SSL/TLS

Acerca de WAF_buster

Esta herramienta fue creada para analizar los cifrados que son compatibles con el firewall de aplicaciones web (WAF) utilizado en el servidor web. (Referencia:https://0x09al.github.io/waf/bypass/ssl/2018/07/02/web-application-firewall-bypass.html). Funciona primero ejecutando SslScan para buscar todos los cifrados compatibles durante la negociación SSL/TLS con el servidor web. Después de obtener el archivo de texto de todos los cifrados compatibles, luego usamos Curl para consultar al servidor web con cada uno de los cifrados para comprobar qué cifrados no son compatibles con el WAF pero sí con el servidor web. Si se encuentra algún cifrado de este tipo, se muestra un mensaje que dice "El firewall ha sido evadido".

Capturas de pantalla

WAF_buster

Instalación

git clone https://github.com/viperbluff/WAF_buster.git

Python2

Esta herramienta ha sido creada usando Python2 y los siguientes módulos se han utilizado en todo el proceso:

1.requests

2.os

3.sys

4.subprocess

Uso

Abrir terminal

python2 WAF_buster.py --input

Usage

Créditos

Sahil Tikoo

Hacker

Descargar herramienta