Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
urlbuster — Puissant fuzzer de répertoires Web mutable pour bruteforcer des fichiers ou répertoires existants et/ou cachés. | Kitploit
Outils/GitHubGitHub/cytopia/urlbuster
Scanners de VulnérabilitésCollecte d'InformationsSécurité WebFuzzing
GitHubcytopia/urlbuster

urlbuster

Puissant fuzzer de répertoires Web mutable pour bruteforcer des fichiers ou répertoires existants et/ou cachés.

Voir le dépôt
1682915il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

██╗ ██╗██████╗ ██╗ ██████╗ ██╗ ██╗███████╗████████╗███████╗██████╗ ██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗ ██║ ██║██████╔╝██║ ██████╔╝██║ ██║███████╗ ██║ █████╗ ██████╔╝ ██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║╚════██║ ██║ ██╔══╝ ██╔══██╗ ╚██████╔╝██║ ██║███████╗██████╔╝╚██████╔╝███████║ ██║ ███████╗██║ ██║ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚══════╝╚═╝ ╚═╝

PyPI PyPI - Status PyPI - Python Version PyPI - Format PyPI - Implementation PyPI - License

Build Status Build Status Build Status

Bruteforceur de répertoires web puissant pour localiser des fichiers ou répertoires existants et/ou cachés.

Similaire à dirb ou gobuster, mais avec beaucoup d'options de mutation.

🎉 Installation

pip install urlbuster

⭐ Fonctionnalités

  • Support des proxys
  • Support des cookies
  • Authentification basique
  • Authentification Digest
  • Tentatives (pour les serveurs lents)
  • Connexion HTTP persistante et non persistante
  • Méthodes de requête : GET, POST, PUT, DELETE, PATCH, HEAD, OPTIONS
  • En-tête HTTP personnalisé
  • Mutation des charges utiles POST, PUT et PATCH
  • Mutation avec différentes méthodes de requête
  • Mutation avec différents en-têtes HTTP
  • Mutation avec différentes extensions de fichier
  • Mutation avec ou sans barre oblique finale
  • Énumération des valeurs des paramètres GET

💻 Utilisation

usage: urlbuster [options] -w <str>/-W <file> BASE_URL
       urlbuster -V, --help
       urlbuster -h, --version

Bruteforceur d'URL pour localiser des fichiers ou répertoires existants et/ou cachés.

Similaire à dirb ou gobuster, mais permet également d'itérer sur plusieurs méthodes de requête HTTP,
plusieurs user-agents et plusieurs valeurs d'en-tête Host.

positional arguments:
  BASE_URL              L'URL de base à analyser.

required arguments:
  -w str, --word str    Mot à utiliser.
  -W f, --wordlist f    Chemin vers la liste de mots à utiliser.

optional global arguments:
  -n, --new             Utiliser une nouvelle connexion pour chaque requête.
                        Si non spécifié, une connexion HTTP persistante sera utilisée pour toutes les requêtes.
                        Remarque : utiliser une nouvelle connexion réduira les performances,
                        mais garantit un état vierge pour chaque requête.
                        Une connexion persistante, en revanche, utilisera les éventuelles valeurs de cookie
                        supplémentaires reçues d'une requête précédente.
  -f, --follow          Suivre les redirections.
  -k, --insecure        Ne pas vérifier les certificats TLS.
  -v, --verbose         Afficher également les URL manquées.
  --code str [str ...]  Code de statut HTTP à traiter comme succès.
                        Vous pouvez utiliser '.' (point) comme caractère générique.
                        Par défaut : 2.. 3.. 403 407 411 426 429 500 505 511
  --payload p [p ...]   Charges utiles POST, PUT et PATCH pour toutes les requêtes.
                        Remarque : plusieurs valeurs sont autorisées pour plusieurs charges utiles.
                        Remarque : si des doublons sont spécifiés, le dernier remplacera les précédents.
                        Voir --mpayload pour les mutations.
                        Format : <clé>=<valeur> [<clé>=<valeur>]
  --header h [h ...]    Chaîne d'en-tête HTTP personnalisée à ajouter à toutes les requêtes.
                        Remarque : plusieurs valeurs sont autorisées pour plusieurs en-têtes.
                        Remarque : si des doublons sont spécifiés, le dernier remplacera les précédents.
                        Voir --mheaders pour les mutations.
                        Format : <clé>:<valeur> [<clé>:<valeur>]
  --cookie c [c ...]    Chaîne de cookie à ajouter à toutes les requêtes.
                        Format : <clé>=<valeur> [<clé>=<valeur>]
  --proxy str           Utiliser un proxy pour toutes les requêtes.
                        Format : http://<hôte>:<port>
                        Format : http://<utilisateur>:<motdepasse>@<hôte>:<port>
                        Format : https://<hôte>:<port>
                        Format : https://<utilisateur>:<motdepasse>@<hôte>:<port>
                        Format : socks5://<hôte>:<port>
                        Format : socks5://<utilisateur>:<motdepasse>@<hôte>:<port>
  --auth-basic str      Utiliser l'authentification basique pour toutes les requêtes.
                        Format : <utilisateur>:<motdepasse>
  --auth-digest str     Utiliser l'authentification Digest pour toutes les requêtes.
                        Format : <utilisateur>:<motdepasse>
  --timeout sec         Délai d'attente de connexion en secondes pour chaque requête.
                        Par défaut : 5.0
  --retry num           Tentatives de connexion par requête.
                        Par défaut : 3
  --delay sec           Délai entre les requêtes pour ne pas surcharger le serveur.
  --output file         Fichier de sortie pour écrire les résultats.

optional mutating arguments:
  Les arguments suivants augmenteront le nombre total de requêtes en
  appliquant diverses mutations et en testant chaque mutation sur une requête distincte.

  --method m [m ...]    Liste des méthodes HTTP à tester pour chaque requête.
                        Remarque : chaque méthode fournie doublera le nombre de requêtes.
                        Méthodes supportées : GET POST PUT DELETE PATCH HEAD OPTIONS
                        Par défaut : GET
  --mpayload p [p ...]  Charges utiles POST, PUT et PATCH pour muter toutes les requêtes.
                        Remarque : plusieurs valeurs sont autorisées pour plusieurs charges utiles.
                        Format : <clé>=<valeur> [<clé>=<valeur>]
  --mheader h [h ...]   Chaîne d'en-tête HTTP personnalisée à ajouter pour muter toutes les requêtes.
                        Remarque : plusieurs valeurs sont autorisées pour plusieurs en-têtes.
                        Format : <clé>:<valeur> [<clé>:<valeur>]
  --ext ext [ext ...]   Liste des extensions de fichier à ajouter aux mots pour les tests.
                        Remarque : chaque extension fournie doublera le nombre de requêtes.
                        Format : .zip [.pem]
  --slash str           Ajouter ou omettre une barre oblique finale aux URL à tester.
                        Remarque : une barre oblique sera ajoutée après les extensions si elles sont également spécifiées.
                        Remarque : utiliser 'both' doublera le nombre de requêtes.
                        Options : both, yes, no
                        Par défaut : no

misc arguments:
  -h, --help            Afficher ce message d'aide et quitter
  -V, --version         Afficher les informations de version

exemples
Télécharger l’outil