Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OpenRedireX — Un fuzzer pour détecter les vulnérabilités de redirection ouverte. | Kitploit
Outils/GitHubGitHub/devanshbatham/openredirex
Scanners de VulnérabilitésSécurité WebFuzzing
GitHubdevanshbatham/openredirex

OpenRedireX

Un fuzzer pour détecter les vulnérabilités de redirection ouverte.

Voir le dépôt
796146il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OpenRedireX

Un fuzzer pour détecter les vulnérabilités de redirection ouverte

🏗️ Installation ⛏️ Utilisation 📚 Dépendances

OpenRedirex

Install

root@kitploit:~
git clone https://github.com/devanshbatham/openredirex
cd openredirex
sudo chmod +x setup.sh
./setup.sh

Usage

Le script est exécuté depuis la ligne de commande et propose les options d'utilisation suivantes :

root@kitploit:~
openredirex [-p payloads] [-k keyword] [-c concurrency]
  • -p, --payloads : Fichier contenant une liste de payloads. S'il n'est pas spécifié, une liste codée en dur est utilisée.
  • -k, --keyword : Mot-clé dans les URLs à remplacer par le payload. Par défaut : "FUZZ".
  • -c, --concurrency : Nombre de tâches concurrentes. Par défaut : 100.

Le script attend une liste d'URLs en entrée. Chaque URL doit contenir le mot-clé spécifié par l'option -k. Le script remplace le mot-clé par chacun des payloads et tente de récupérer l'URL modifiée.

Exemple d'utilisation :

root@kitploit:~
cat list_of_urls.txt |  openredirex -p payloads.txt -k "FUZZ" -c 50

La liste des URLs doit ressembler à ceci :

root@kitploit:~
cat list_of_urls.txt

https://newsroom.example.com/logout?redirect=FUZZ
https://auth.example.com/auth/realms/sonatype/protocol/openid-connect/logout?redirect_uri=test
https://exmaple.com/php?test=baz&foo=bar

Cet exemple lit les URLs depuis le fichier list_of_urls.txt, remplace toutes les valeurs des paramètres par FUZZ (si --keyword n'est pas fourni), puis remplace à nouveau le mot-clé FUZZ ou le mot-clé fourni par chaque payload de payloads.txt, et récupère chaque URL de manière concurrente, avec un maximum de 50 tâches simultanées.

Dependencies

Le script utilise les bibliothèques suivantes :

  • argparse pour la gestion des arguments de la ligne de commande.
  • aiohttp pour effectuer les requêtes HTTP.
  • tqdm pour afficher la progression.
  • concurrent.futures pour gérer les tâches concurrentes.
  • asyncio pour gérer les tâches asynchrones.

Vous devez installer ces dépendances avant d'exécuter le script. La plupart d'entre elles font partie de la bibliothèque standard de Python. Vous pouvez installer aiohttp et tqdm avec pip :

root@kitploit:~
pip install aiohttp tqdm

Vous pouvez utiliser ce script pour vérifier les redirections ouvertes dans les applications web. Cependant, vous ne devez l'utiliser que sur des systèmes pour lesquels vous avez obtenu une autorisation explicite de test.

Télécharger l’outil