Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vaf — Fuzzer web multithreadé pour le brute-force de chemins d'URL, d'en-têtes HTTP et de données POST avec support proxy, filtrage par code d'état et détection de contenu réflexif. | Kitploit
Outils/GitHubGitHub/andreiverse/vaf
Scanners de VulnérabilitésSécurité WebFuzzingTests d'Intrusion
GitHubandreiverse/vaf

vaf

Fuzzer web multithreadé pour le brute-force de chemins d'URL, d'en-têtes HTTP et de données POST avec support proxy, filtrage par code d'état et détection de contenu réflexif.

Voir le dépôt
32044il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

vaf

Un fuzzer web rapide, simple et riche en fonctionnalités écrit en nim





vaf est un fuzzer web multiplateforme avec de nombreuses fonctionnalités. Parmi ses fonctionnalités :

  • Threading rapide
  • Fuzzing d'en-têtes HTTP
  • Proxy
  • votre propre fonctionnalité !
  • Et plus encore...

Installation

Vous pouvez installer vaf avec cette commande en une ligne :

root@kitploit:~
curl https://raw.githubusercontent.com/d4rckh/vaf/main/install.sh | sudo bash

Options

root@kitploit:~
Options:
  -h, --help
  -u, --url=URL              Target URL. Replace fuzz area with FUZZ
  -w, --wordlist=WORDLIST    The path to the wordlist.
  -m, --method=METHOD        Request method. Supported: POST, GET (default: GET)
  -H, --header=HEADER        Specify HTTP headers; can be used multiple times. Example: -H 'header1: val1' -H 'header1: val1'
  -pf, --prefix=PREFIX       The prefixes to append to the word (default: )
  -sf, --suffix=SUFFIX       The suffixes to append to the word (default: )
  -t, --threads=THREADS      Number of threads (default: 5)
  -sc, --status=STATUS       The status to filter; to 'any' to print on any status (default: 200)
  -g, --grep=GREP            Only log if the response body contains the string (default: )
  -ng, --notgrep=NOTGREP     Only log if the response body does no contain a string (default: )
  -pd, --postdata=POSTDATA   Specify POST data; used only if '-m post' is set (default: {})
  -x, --proxy=PROXY          Specify a proxy (default: )
  -ca, --cafile=CAFILE       Specify a CA root certificate; useful if you are using Burp/ZAP proxy (default: )
  -o, --output=OUTPUT        Output the results in a file (default: )
  -mr, --maxredirects=MAXREDIRECTS
                             How many redirects should vaf follow; 0 means none (default: 0)
  -v, --version              Print version information
  -pif, --printifreflexive   Print only if the fuzzed word is reflected in the page
  -i, --ignoressl            Do not verify SSL certificates; useful if you are using Burp/ZAP proxy
  -ue, --urlencode           URL encode the fuzzed words
  -pu, --printurl            Print the requested URL
  -ph, --printheaders        Print response headers
  -dbg, --debug              Prints debug information

Exemples

Fuzz du chemin URL, afficher uniquement les réponses retournant 200 OK

root@kitploit:~
vaf -u https://example.org/FUZZ -w path/to/wordlist.txt -sc OK

Fuzz de l'en-tête 'User-Agent', afficher uniquement les réponses retournant 200 OK

root@kitploit:~
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -H "User-Agent: FUZZ"

Fuzz des données POST, afficher uniquement les réponses retournant 200 OK

root@kitploit:~
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -m POST -H "Content-Type: application/json" -pd '{"username": "FUZZ"}'

Contributeurs

Merci à tous ceux qui ont contribué à ce projet !

  • @daanbreur
Télécharger l’outil