Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BypassFuzzer — Fuzz 401/403/404 pages for bypasses | Kitploit
Outils/GitHubGitHub/intrudir/bypassfuzzer
Vulnerability ScannersIDS/IPS EvasionWeb Application ExploitationWeb SecurityFuzzingPenetration TestingArchived
GitHubintrudir/bypassfuzzer

BypassFuzzer

Fuzz 401/403/404 pages for bypasses

Voir le dépôt
430531il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bypass Fuzzer

L'original 403fuzzer.py :)

==Note : Cet outil a été déprécié au profit de ma nouvelle et brillante extension Burp, 1000000% meilleure. Merci d'utiliser mes outils !==

Vous pouvez trouver l'extension ici : https://github.com/intrudir/BypassFuzzer-Burp

Fuzzer les endpoints 401/403 pour trouver des contournements

Effectue diverses vérifications via des en-têtes, normalisation de chemin, verbes, etc. pour tenter de contourner les ACL ou la validation d'URL.

  • Affiche les codes de réponse et la longueur pour chaque requête, de manière bien organisée et colorée pour une lecture facile.
  • Filtre « intelligent » qui permet de masquer les réponses qui se ressemblent après un certain nombre d'occurrences.
  • Alimentez-le avec des requêtes HTTP brutes depuis Burp.

Si cet outil vous a aidé à obtenir une prime ou si vous souhaitez simplement m'offrir une bière :
ko-fi
Suivez-moi sur Twitter ! @intrudir

Linux & Mac OS

root@kitploit:~
# clonez le dépôt (ou téléchargez-le en zip !) puis naviguez vers le répertoire
git clone https://github.com/NetSPI/BypassFuzzer.git
cd BypassFuzzer

# il est recommandé de créer un nouvel environnement virtuel.
python3 -m venv .venv

# activez le venv
source .venv/bin/activate

# installez les dépendances
python3 -m pip install -r requirements.txt

Windows

root@kitploit:~
# clonez le dépôt (ou téléchargez-le en zip !) puis naviguez vers le répertoire
# si vous téléchargez le .zip, n'oubliez pas de l'extraire d'abord
cd BypassFuzzer-main\

# il est recommandé de créer un nouvel environnement virtuel.
py -m venv .venv

# activez le venv
.venv\Scripts\activate

# installez les dépendances
# vous devez utiliser la commande 'python' pour utiliser l'interpréteur de cet environnement.
python -m pip install -r .\requirements.txt

Sous Windows, pour utiliser le script, assurez-vous d'utiliser la commande python. Cela garantit que vous utilisez l'environnement virtuel.


Utilisation

Consultez le menu d'aide

root@kitploit:~
bypassfuzzer.py -h

Spécifier une requête

Meilleure méthode : Alimentez-le avec une requête HTTP brute depuis Burp !

Il suffit de coller la requête dans un fichier et d'exécuter le script !

  • Il analysera et utilisera les cookies et en-têtes de la requête.
  • Le moyen le plus simple de s'authentifier pour vos requêtes
root@kitploit:~
python3 bypassfuzzer.py -r request.txt

image

Utiliser les options

Spécifier une URL

root@kitploit:~
python3 bypassfuzzer.py -u http://example.com/test1/test2/test3/forbidden.html

Spécifier les cookies à utiliser dans les requêtes :
quelques exemples :

root@kitploit:~
--cookies "cookie1=blah"
-c "cookie1=blah; cookie2=blah"

Spécifier une méthode/verbe et des données à envoyer

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden -m POST -d "param1=blah&param2=blah2"
bypassfuzzer.py -u https://example.com/forbidden -m PUT -d "param1=blah&param2=blah2"

Spécifier des en-têtes personnalisés à utiliser avec chaque requête Peut-être avez-vous besoin d'ajouter un en-tête d'authentification comme Authorization: bearer <token>

Spécifiez -H "header: value" pour chaque en-tête supplémentaire que vous souhaitez ajouter :

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden -H "Some-Header: blah" -H "Authorization: Bearer 1234567"

Fonctionnalité de filtre intelligent !

Basé sur le code de réponse et la longueur. S'il détecte une réponse 8 fois ou plus, il la masquera automatiquement.

Les répétitions sont modifiables dans le code en attendant que j'ajoute une option pour les spécifier en ligne de commande.

REMARQUE : Ne peut pas être utilisé simultanément avec -hc ou -hl (pour l'instant)

root@kitploit:~
# activer le filtre intelligent
bypassfuzzer.py -u https://example.com/forbidden --smart

Spécifier un proxy à utiliser

Utile si vous souhaitez passer par Burp

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden --proxy http://127.0.0.1:8080

Ignorer l'envoi de types de charges utiles spécifiques

root@kitploit:~
# ignorer l'envoi des charges utiles d'en-têtes
bypassfuzzer.py -u https://example.com/forbidden -sh
# ou --skip-headers

# ignorer l'envoi des charges utiles de normalisation de chemin
bypassfuzzer.py -u https://example.com/forbidden -su
# ou --skip-urls

Masquer le code/longueur de réponse

Fournissez des listes séparées par des virgules sans espaces. Exemples :

root@kitploit:~
# Masquer les codes de réponse
bypassfuzzer.py -u https://example.com/forbidden -hc 403,404,400  

# Masquer les longueurs de réponse de 638
bypassfuzzer.py -u https://example.com/forbidden -hl 638  

Afficher la paire requête/réponse qui a renvoyé 200 OK

Chaque paire requête/réponse réussie (200 OK) est sauvegardée dans une base de données sqlite.
Chaque charge utile inclut un numéro d'index pour une interrogation facile.

Une fois l'attaque terminée, inspectez vos résultats et déterminez l'index ou la charge utile des données que vous souhaitez voir.
Vous devez utiliser LES DEUX options suivantes :

  • --display-by index ou payload
  • --display-interactions numéro d'index ou chaîne de charge utile entre guillemets
root@kitploit:~
# afficher par numéro d'index
bypassfuzzer.py --display-by index --display-interactions 49

# afficher par charge utile
bypassfuzzer.py --display-by payload --display-interactions "/%2e%2fAJAX/index.php"

Résultat :

Pour simplifier, chaque fois que vous exécutez l'outil, une nouvelle base de données est créée.
Vous pouvez interroger une base de données spécifique via l'option --idb.

REMARQUE :

  • la base de données doit se trouver dans le répertoire interactions pour être utilisable.
  • Si aucune base de données n'est spécifiée via --idb, la plus récente sera utilisée par défaut.
root@kitploit:~
bypassfuzzer.py --display-by index --display-interactions 49 --idb interactions_20240729_145149.db

Vérifier un OOB / Blind SSRF pingback

Fournissez l'option --oob avec votre domaine collaborateur ou ISH Vous devez vérifier les retours vous-même car je n'ai actuellement aucun moyen de le faire pour vous.

root@kitploit:~
--oob abc123.oastify.com

TODO

  • Ajouter le support HTTP/2
  • À la recherche d'idées. Contactez-moi sur Twitter ! @intrudir
Télécharger l’outil