
Scanner de contournement HTTP 403 multi-domaine qui teste les techniques de manipulation d'en-têtes pour découvrir des chemins d'accès cachés sur les serveurs web, prenant en charge le scan en masse de domaines et le ciblage de chemins personnalisés.
Merci à Knowledge-Wisdom-Understanding (MrPMillz) d'avoir nettoyé le script et corrigé les payloads d'en-tête.
git clone https://github.com/gotr00t0day/forbiddenpass.git
cd forbiddenpass
pip3 install -r requirements.txt
python3 forbiddenpass.py -h
___________ ___. .__ .___ .___ __________
\_ _____/_________\_ |__ |__| __| _/__| _/____ ____\______ \_____ ______ ______
| __)/ _ \_ __ \ __ \| |/ __ |/ __ |/ __ \ / \| ___/\__ \ / ___// ___/
| \( <_> ) | \/ \_\ \ / /_/ / /_/ \ ___/| | \ | / __ \_\___ \ \___ \
\___ / \____/|__| |___ /__\____ \____ |\___ >___| /____| (____ /____ >____ >
\/ \/ \/ \/ \/ \/ \/ \/ \/ v1.0
usage: forbiddenpass.py [-h] [-p domain.com] [-d filename.txt] [-t site.com]
optional arguments:
-h, --help show this help message and exit
-p domain.com, --path domain.com
path to check
-d filename.txt, --domains filename.txt
domains to check
-t site.com, --target site.com
domain to check
domaines à vérifier
python3 forbiddenpass.py -d domains.txt
domaines à vérifier avec un chemin
python3 forbiddenpass.py -d domains.txt --path login
analyser une seule cible
python3 forbiddenpass.py -t https://site
analyser une seule cible avec un chemin
python3 forbiddenpass.py -t https://site --path login
inspiré par https://github.com/iamj0ker/bypass-403
bypass-403 ne prend pas en charge l'analyse de multiples domaines et j'avais besoin d'accélérer un peu les choses, donc forbiddenpass a été créé.