Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
feroxbuster — Un outil de découverte de contenu récursif, rapide et simple, écrit en Rust. | Kitploit
Outils/GitHubGitHub/epi052/feroxbuster
ReconnaissanceCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubepi052/feroxbuster

feroxbuster

Un outil de découverte de contenu récursif, rapide et simple, écrit en Rust.

Voir le dépôt
8.0k631il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

[!WARNING] Avis de sécurité – Usurpation de domaine

Le domaine feroxbuster.com n'est PAS affilié à ce projet, à ses mainteneurs, ni à aucune publication officielle de feroxbuster.

Les téléchargements officiels de feroxbuster sont distribués UNIQUEMENT via :

  • https://github.com/epi052/feroxbuster (open source)
  • https://www.feroxbuster.pro (commercial)
  • les dépôts de paquets listés dans ce README
  • les dépôts de paquets listés dans la documentation d'installation

Nous ne distribuons pas de logiciel depuis feroxbuster.com et ne pouvons garantir l'authenticité ou la sécurité des fichiers qui y sont hébergés. Si vous avez téléchargé feroxbuster depuis un autre domaine, nous vous recommandons vivement de le supprimer et de le réinstaller depuis une source officielle.


feroxbuster

Un outil de découverte de contenu récursif, simple et rapide, écrit en Rust

téléchargements GitHub téléchargements

demo

Versions  Exemples d'utilisation  Contribuer  Documentation  Pro


[!TIP] La documentation a déménagé ! — Au lieu d'avoir un README.md de 1300 lignes (désolé...), la documentation de feroxbuster a été déplacée vers GitHub Pages. Ce passage à l'hébergement de la documentation sur Pages devrait rendre la recherche d'informations BEAUCOUP plus facile, quelle qu'elle soit. N'hésitez pas à la consulter pour tout ce dont vous avez besoin au-delà d'un démarrage rapide.

Voir la documentation complète →

Qu'est-ce qu'un ferox, au juste ?

Ferox est l'abréviation d'oxyde ferrique. L'oxyde ferrique, en termes simples, c'est de la rouille. Le nom rustbuster était déjà pris, j'ai donc opté pour une variante.

Qu'est-ce que ça fait, alors ?

feroxbuster est un outil conçu pour effectuer du Forced Browsing.

Le Forced Browsing est une attaque dont le but est d'énumérer et d'accéder à des ressources qui ne sont pas référencées par l'application web, mais qui restent accessibles par un attaquant.

feroxbuster utilise la force brute combinée à une wordlist pour rechercher du contenu non lié dans les répertoires cibles. Ces ressources peuvent stocker des informations sensibles sur les applications web et les systèmes d'exploitation, telles que le code source, les identifiants, les adresses réseau internes, etc.

Cette attaque est également connue sous les noms de Predictable Resource Location, File Enumeration, Directory Enumeration et Resource Enumeration.

Démarrage rapide

Cette section couvre le minimum d'informations pour commencer à utiliser feroxbuster. Veuillez vous référer à la documentation, qui est beaucoup plus complète.

Installation

Il existe plusieurs autres méthodes d'installation, mais ces extraits devraient couvrir la majorité des utilisateurs.

Kali

Si vous utilisez Kali, c'est la méthode d'installation préférée. L'installation depuis les dépôts ajoute un fichier ferox-config.toml dans /etc/feroxbuster/, ajoute la complétion de commande pour bash, fish et zsh, inclut une entrée de page de manuel, et installe feroxbuster lui-même.``` sudo apt update && sudo apt install -y feroxbuster

root@kitploit:~
#### Linux (32 et 64 bits) & MacOS

Installer dans un répertoire spécifique```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin

Installer dans le répertoire de travail actuel``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash

root@kitploit:~
#### MacOS via Homebrew```
brew install feroxbuster

Windows x86_64```

Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V

root@kitploit:~
#### Windows via Winget```
winget install epi052.feroxbuster

Windows via Chocolatey```

choco install feroxbuster

root@kitploit:~
#### Tous les autres 

Veuillez vous référer à la [documentation](https://epi052.github.io/feroxbuster-docs/overview).

### Mise à jour de feroxbuster (nouveau dans v2.9.1)```
./feroxbuster --update

Exemple d'utilisation

Voici quelques brefs exemples pour vous lancer. Veuillez noter que feroxbuster peut faire beaucoup plus que ce qui est listé ci-dessous. Par conséquent, il y a beaucoup plus d'exemples, avec des gifs de démonstration qui mettent en avant des fonctionnalités spécifiques, dans la documentation.

Valeurs multiples

Les options qui acceptent plusieurs valeurs sont très flexibles. Considérez les manières suivantes de spécifier les extensions :``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

root@kitploit:~
La commande ci-dessus ajoute .pdf, .js, .html, .php, .txt, .json et .docx à chaque url

Toutes les méthodes ci-dessus (drapeaux multiples, séparés par des espaces, par des virgules, etc...) sont valides et interchangeables. Il
en va de même pour les urls, en-têtes, codes de statut, requêtes et filtres de taille.

### Inclure les en-têtes```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

IPv6, scan non récursif avec journalisation de niveau INFO activée```

./feroxbuster -u http://[::1] --no-recursion -vv

root@kitploit:~
### Lire les URLs depuis STDIN ; rediriger uniquement les URLs résultantes vers un autre outil```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Proxifier le trafic via Burp```

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
### Proxifier le trafic via un proxy SOCKS (y compris les recherches DNS)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050

Transmettre le jeton d'authentification via le paramètre de requête```

./feroxbuster -u http://127.1 --query token=0123456789ABCDEF

root@kitploit:~
### Définir automatiquement le Content-Type du corps avec --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload

[!TIP] Pour de vrai, il y avait plus de 1300 lignes dans ce README, mais tout a été déplacé vers le nouveau site de documentation. Allez voir !

Voir la documentation complète →

Contributeurs

Un grand merci à ces personnes formidables (clé d'emoji) :

Ce projet suit la spécification all-contributors. Les contributions de toute nature sont les bienvenues !

Télécharger l’outil
Joona Hoikkala
Joona Hoikkala

📖
J Savage
J Savage

🚇 📖
Thomas Gotwig
Thomas Gotwig

🚇 📖
Spike
Spike

🚇 📖
Evan Richter
Evan Richter

💻 📖
AG
AG

🤔 📖
Nicolas Thumann
Nicolas Thumann

💻 📖
Tom Matthews
Tom Matthews

📖
bsysop
bsysop

📖
Brian Sizemore
Brian Sizemore

💻
Alexandre ZANNI
Alexandre ZANNI

🚇 📖
Craig
Craig

🚇
EONRaider
Tib3rius
Tib3rius

🐛 🤔
0xdf
0xdf

🐛
secure-77
secure-77

🐛
Sophie Brun
Sophie Brun

🚇
black-A
black-A

🤔
Nicolas Krassas
mchill
mchill

🐛
Naman
Naman

🐛
Ayoub Elaich
Ayoub Elaich

🐛
Henry
Henry

🐛
SleepiPanda
SleepiPanda

🐛
Bad Requests
Muhammad Ahsan
Muhammad Ahsan

🐛
cortantief
cortantief

🐛 💻
Daniel Saxton
Daniel Saxton

🤔 💻
n0kovo
n0kovo

🤔 🐛
Justin Steven
Justin Steven

🤔
0x08
0x08

🤔
kusok
kusok

🤔 💻
godylockz
godylockz

🤔 💻
Ryan Montgomery
Ryan Montgomery

🤔
ippsec
ippsec

🤔
James
Limn0
Limn0

🐛
0xdf
0xdf

🐛 🤔
Flangyver
Flangyver

🤔
PeakyBlinder
PeakyBlinder

🤔
Postmodern
Postmodern

🤔
O
kmanc
kmanc

🐛 💻
hakdogpinas
hakdogpinas

🤔
多可悲
多可悲

🤔
Aidan Hall
Aidan Hall

💻 🚇
João Ciocca
João Ciocca

🐛 🤔
xaeroborg
xaeroborg

🤔
Luoooio
Luoooio

🤔
Aan
Aan

💻 🚇 🤔
Simon
Simon

🐛
Nicolas Christin
Nicolas Christin

🐛
DrDv
Himadri Bhattacharjee
Himadri Bhattacharjee

💻 🤔
Samy Lahfa
Samy Lahfa

🤔
sectroyer
sectroyer

🐛 🤔
ktecv2000
ktecv2000

🐛
Andrea De Murtas
Andrea De Murtas

💻
sawmj
Olivier Cervello
Olivier Cervello

🤔
RavySena
RavySena

🤔
Florian Stuhlmann
Florian Stuhlmann

🐛
Mister7F
Mister7F

🤔
manugramm
manugramm

🐛
ArthurMuraro
ArthurMuraro
dirhamgithub
dirhamgithub

🐛
FieldOfRice
FieldOfRice

🚇
Matt
Matt

🤔
Sam Leonard
Sam Leonard

💻
Rewinter
Rewinter

🤔
deadloot
deadloot

Julián Gómez
Julián Gómez

🤔 🚇 📖
Petros
Petros

🐛
Ryan
Ryan

🚇 📖
wikamp-collaborator
wikamp-collaborator

🤔 🚇
Lino
Lino

🐛
Patrick Klein
Patrick Klein

🤔
Raymond
Raymond

🤔
zer0x64
zer0x64

💻
zar3bski
zar3bski

💻 🤔
karanabe
karanabe

📖 💻
h121h
Wilco
Wilco

🐛
HenriBom
HenriBom

🐛
0x7274
0x7274

🐛 🤔 📖
4FunAndProfit
4FunAndProfit

🤔
lidorelias3
lidorelias3

🤔
Adnan Ullah Khan (auk0x01)
pg9051
pg9051

📖
Sebastiaan Speck
Sebastiaan Speck

🐛 📖
OpenSourceKyle
OpenSourceKyle

📖 🐛
Antonio
Antonio

💻 🐛
Redacean

EONRaider

🚇
wtwver
wtwver

🚇

Nicolas Krassas

🤔
N0ur5
N0ur5

🤔 🐛

Bad Requests

🐛
Dominik Nakamura
Dominik Nakamura

🚇
7047payloads
7047payloads

💻
unkn0wnsyst3m
unkn0wnsyst3m

🤔
James

🐛
Jason Haddix
Jason Haddix

🤔 🐛
O

💻
John-John Tedro
John-John Tedro

💻
f3rn0s

f3rn0s

🐛
LongCat
LongCat

🤔

DrDv

🐛
Antoine Roly
Antoine Roly

🤔

sawmj

🐛
Zach Hanson
Zach Hanson

🐛

🐛
Shadow
Shadow

🐛
🤔
Spidle
Spidle

🤔
🤔
Dan Salmon
Dan Salmon

🤔
swordfish0x0
swordfish0x0

🤔

h121h

🤔
s0i37
s0i37

🤔

Adnan Ullah Khan (auk0x01)

💻
Martin Žember
Martin Žember

🐛
Redacean

🐛
ghsdpolley
ghsdpolley

🐛
Daniel Aldam
Daniel Aldam

💻