
Outil d'énumération d'URL/découverte de contenu multithreadé en Python.
ZenBuster est un outil d'énumération d'URL multi-threadé et multiplateforme écrit en Python par Zach Griffin (@0xTas).
J'ai écrit cet outil pour approfondir ma familiarité avec Python et pour améliorer ma compréhension des outils de cybersécurité en général. ZenBuster n'est peut-être pas l'outil le plus rapide ou le plus complet de son genre. Il est cependant simple d'utilisation, raisonnablement flexible, et en pratique seulement marginalement plus lent que d'autres outils « éprouvés » comme Gobuster. Personnellement, je l'utilise pour m'aider à résoudre des défis CTF sur des plateformes comme TryHackMe, et j'ai trouvé mon implémentation suffisamment fiable.
Ce logiciel est destiné à être utilisé dans des défis CTF, ou par des professionnels de la sécurité pour recueillir des informations sur leurs cibles :
ZenBuster est capable de générer un nombre potentiellement indésirable de requêtes HTTP en peu de temps.
Les développeurs et contributeurs ne sont pas responsables des dommages causés par une mauvaise utilisation ou un abus de ce logiciel.
Veuillez énumérer de manière responsable !
ZenBuster est sous licence GNU GPLv3, voir ici pour plus d'informations.
L'art ASCII Yin-Yang dans les bannières a été créé par Joan G. Stark (jgs) et Hayley Jane Wakenshaw (hjw). Des modifications ont été apportées par moi, lorsque spécifié avec : 'zg'.
Page d'aide :

Mode répertoire :

Mode sous-domaine :

Tout d'abord, assurez-vous que Python version >= 3.6 est installé, puis clonez le dépôt avec :
git clone https://github.com/0xTas/zenbuster.git
Ensuite, cd zenbuster et, sous Linux : chmod +x zenbuster.py.
ZenBuster repose sur 3 bibliothèques externes pour fonctionner, et il est recommandé de les installer avec :
pip install -r requirements.txt
Les modules qui seront installés et leurs objectifs sont les suivants :
Ces dépendances peuvent être installées manuellement, avec pip en utilisant requirements.txt, ou via l'interaction avec le script lors de la première exécution.
Une fois les dépendances installées, vous pouvez exécuter le programme des manières suivantes :
./zenbuster.py [options] ou python3 zenbuster.py [options]
python zenbuster.py [options]
./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v
python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log
zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (Avec alias .bashrc)
Mettre à jour ZenBuster est simple ! Il suffit de se déplacer dans le dossier d'installation (cd zenbuster) et git pull. C'est tout !
ZenBuster est actuellement à la version 1.3
| Drapeau court | Drapeau long | Objectif |
|---|
| -h | --help | Affiche l'écran d'aide et quitte |
| -d | --dirs | Active le mode d'énumération des répertoires |
| -s | -ssl | Force l'utilisation de HTTPS dans les requêtes |
| -v | --verbose | Affiche des informations détaillées dans le terminal/le journal |
| -q | --quiet | Sortie terminal minimale jusqu'aux résultats finaux |
| -nc | --no-color | Désactive la sortie colorée du terminal |
| -nl | --no-lolcat | Désactive la bannière imprimée par lolcat (Linux uniquement) |
| -ic <codes> | --ignore-codes | Liste des codes d'état à exclure des résultats. |
| -fl <lengths> | --filter-lengths | Liste des longueurs de réponse à ignorer. |
| -u <hostname> | --host | Hôte à cibler pour le scan |
| -w <wordlist> | --wordlist | Chemin vers le fichier de wordlist/dictionnaire |
| -x <exts> | --ext | Liste séparée par des virgules d'extensions de fichiers (Répertoires uniquement) |
| -p <port#> | --port | Option de port personnalisé pour les serveurs web non standard |
| -o [filename] | --out-file | Enregistrer les résultats dans un fichier (accepte un nom/chemin personnalisé) |