
Un script Python multihilo diseñado para realizar fuerza bruta en directorios y nombres de archivos en servidores web.
BirDuster es un clon basado en Python del DirBuster original.
BirDuster es una aplicación Python con múltiples hilos diseñada para forzar directorios y nombres de archivos en servidores web/aplicaciones. A menudo sucede que lo que parece un servidor web en estado de instalación predeterminada no lo es, y tiene páginas y aplicaciones ocultas.
Usar PIP:
pip3 install --user BirDuster
Clonar fuente:
git clone https://www.github.com/ytisf/BirDuster
cd BirDuster
pip3 install --user -r requirements.txt
python3 BirDuster.py --help
BirDuster tiene las siguientes banderas y opciones (que puedes ver con la bandera -h):
-h/--help: Muestra ayuda y sale.-v,-vv,-vvv/--verbosity: Nivel de verbosidad.-p/--port: Puerto a usar durante el dirbusting. Por defecto 80/443.-P/--pfile: Si quieres probar varios puertos, simplemente escríbelos en un archivo con saltos de línea.-t/--threads: Cantidad de hilos concurrentes. Por defecto 15.-o/--output: Salida CSV de las respuestas. Por defecto domain_output.csv.usage: dirbus.py [-h] [-v] [-p PORT] [-P PFILE] [-t THREADS] [-o OUTPUT]
[-l DLIST] [-w] [-i] [-u USERAGENT] [--ssl]
[--timeout TIMEOUT]
domain
positional arguments:
domain dominio o host a escanear
-l/--dlist: Archivo de lista de directorios. Por defecto dir_list.txt.-w/--writereponse: Escribirá las respuestas HTTP/S en archivos. Por defecto False.-i/--ignorecertificate: Ignorar errores de certificado SSL. Por defecto False.-u/--useragent: User-Agent a usar. Por defecto user-agent aleatorio.--ssl: Usar SSL o no. La bandera -i activará SSL automáticamente.--timeout: Cambiar el tiempo de espera del socket por defecto. Por defecto 3 segundos.