Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
403bypasser — Automatiza técnicas de bypass de control de acceso HTTP 403 mediante manipulación de encabezados, ofuscación de rutas y conversión de métodos HTTP para pruebas de seguridad en aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/yunemse48/403bypasser
Evasión de IDS/IPSRecopilación de InformaciónEvasión de WAFSeguridad WebPruebas de Penetración
GitHubyunemse48/403bypasser

403bypasser

Automatiza técnicas de bypass de control de acceso HTTP 403 mediante manipulación de encabezados, ofuscación de rutas y conversión de métodos HTTP para pruebas de seguridad en aplicaciones web.

Ver Repositorio
95716378hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

forthebadge made-with-python License: MIT

403bypasser

Banner

Turco

403bypasser automatiza las técnicas utilizadas para eludir las restricciones de control de acceso en páginas objetivo. Esta herramienta continuará en desarrollo, está abierta a contribuciones.

Inglés

403bypasser automatiza las técnicas utilizadas para eludir las restricciones de control de acceso en páginas objetivo. 403bypasser continuará mejorándose y está abierto a contribuciones.

Instalación

  1. Clona el repositorio en tu máquina: git clone https://github.com/yunemse48/403bypasser.git
  2. Instala los módulos requeridos ejecutando el código pip install -r requirements.txt
  • ¡LISTO!
  • Uso

    Argumentos:

    ArgumentoDescripciónEjemplosNota
    -uURL única para escanearhttp://ejemplo.com o http://ejemplo.com/Todos estos ejemplos de uso se interpretan de la misma manera
    -Uruta a una lista de URLs./urllist.txt, ../../urllist.txt, etc.Solo proporciona la ruta donde se encuentra el archivo :)
    -ddirectorio único para escanearadmin o /admin o admin/ o /admin/Todos estos ejemplos de uso se interpretan de la misma manera
    -Druta a una lista de directorios./dirlist.txt, ../../dirlist.txt, etc.Solo proporciona la ruta donde se encuentra el archivo :)

    Uso 1: python3 403bypasser.py -u https://ejemplo.com -d /secreto
    Uso 2: python3 403bypasser.py -u https://ejemplo.com -D dirlist.txt
    Uso 3: python3 403bypasser.py -U urllist.txt -d /secreto
    Uso 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt

    NOTA IMPORTANTE: Todos los siguientes se interpretan igual. Por lo tanto, usar un patrón u otro es solo cuestión de preferencia.

    • python3 403bypasser.py -u https://ejemplo.com -d secreto
    • python3 403bypasser.py -u https://ejemplo.com -d /secreto
    • python3 403bypasser.py -u https://ejemplo.com -d /secreto/
    • python3 403bypasser.py -u https://ejemplo.com -d secreto/
    • python3 403bypasser.py -u https://ejemplo.com/ -d secreto
      ¡TODO IGUAL!

    Dado que Python es un lenguaje multiplataforma, se puede ejecutar este programa en diferentes sistemas operativos.

    Salida

    La salida del programa se guarda (en el directorio actual) en un archivo con el nombre del dominio proporcionado como entrada.
    Por ejemplo:
    Si se ejecuta python3 403bypasser.py -u https://ejemplo.com -d /secreto, la salida se guarda en ejemplo.txt en el directorio actual.


    Notas de la versión

    Cambios en v2.0: Se han realizado cambios considerables en esta versión. El proyecto se ha migrado completamente de Bash a Python 3. Se han añadido técnicas nuevas y variadas.

    Cambios en v1.1: Ahora es posible pasar archivos (listas) a 403bypasser como entrada mediante argumentos. Además, se añadieron dos casos de prueba más: envenenamiento con 1) cabeceras X-Original-URL y 2) X-Rewrite-URL.


    Lista de tareas pendientes

    • Interfaz gráfica
    • Añadir opción de límite de velocidad/hilos
    • Añadir una opción para tipos de escaneo (rápido, normal, agresivo o solo manipulación de ruta / manipulación de cabeceras)
    • Exportar el comando cURL para cada solicitud
    • Añadir parámetros para guardar la salida según los códigos de estado HTTP
    • Añadir parámetros para guardar la salida según anomalías en el tamaño de la página

    ¿Qué casos comprueba esta herramienta?

    1. Manipulación del método de solicitud

    • Convertir solicitud GET a solicitud POST

    2. Manipulación de la ruta

    • /%2e/secreto
    • /secreto/
    • /secreto..;/
    • /secreto/..;/
    • /secreto%20
    • /secreto%09
    • /secreto%00
    • /secreto.json
    • /secreto.css
    • /secreto.html
    • /secreto?
    • /secreto??
    • /secreto???
    • /secreto?testparam
    • /secreto#
    • /secreto#test
    • /secreto/.
    • //secreto//
    • /./secreto/./

    3. Sobrescribir la URL objetivo mediante cabeceras no estándar

    • X-Original-URL: /secreto
    • X-Rewrite-URL: /secreto

    4. Otras cabeceras y valores

    Cabeceras:

    • X-Custom-IP-Authorization
    • X-Forwarded-For
    • X-Forward-For
    • X-Remote-IP
    • X-Originating-IP
    • X-Remote-Addr
    • X-Client-IP
    • X-Real-IP

    Valores:

    • localhost
    • localhost:80
    • localhost:443
    • 127.0.0.1
    • 127.0.0.1:80
    • 127.0.0.1:443
    • 2130706433
    • 0x7F000001
    • 0177.0000.0000.0001
    • 0
    • 127.1
    • 10.0.0.0
    • 10.0.0.1
    • 172.16.0.0
    • 172.16.0.1
    • 192.168.1.0
    • 192.168.1.1
    Descargar herramienta