Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
py3webfuzz — Un module Python3 pour aider au fuzzing d'applications web. | Kitploit
Outils/GitHubGitHub/jangelesg/py3webfuzz
Génération de PayloadsAnalyse des VulnérabilitésSécurité WebFuzzingTests d'Intrusion
GitHubjangelesg/py3webfuzz

py3webfuzz

Un module Python3 pour aider au fuzzing d'applications web.

Voir le dépôt
577il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Py3webFuzz

made--python

';-- Bibliothèque de modules de Fuzzing Web Python

Python3 Module Compatible
Awesome

Auteur

  • Jonathan Angeles @ex0day
  • Github: https://github.com/jangelesg/py3webfuzz

Contributeurs

  • Nathan Hamiel @nathanhamiel

DESCRIPTION

Basé sur pywebfuzz, Py3webfuzz est un module Python3 qui aide à l'identification de vulnérabilités dans les applications web et les services web par le biais de force brute, de fuzzing et d'analyse. Le module y parvient en fournissant des valeurs de test courantes, des générateurs et d'autres utilitaires utiles lors du fuzzing d'applications web, de points de terminaison d'API et du développement d'exploits web.

py3webfuzz intègre fuzzdb et d'autres sources diverses implémentées dans des classes, méthodes et fonctions Python pour une utilisation facile. Le projet fuzzdb est simplement une collection de valeurs de test. L'objectif est de fournir une assez bonne sélection de valeurs provenant du projet fuzzdb et de quelques autres sources, nettoyées et disponibles via des classes, méthodes et espaces de noms Python3. Cela rend plus facile et pratique l'utilisation de ces valeurs dans vos propres exploits et PoC.

Un effort a été fait pour faire correspondre les noms de la même manière que les dossiers et les valeurs du dernier projet fuzzdb. Cela peut parfois donner des espaces de noms peu élégants. Cet équilibre a été trouvé pour que la familiarité avec le projet fuzzdb se transpose dans le code Python. Les exceptions viennent du remplacement des traits d'union par des underscores.

INSTALLATION

L'installation peut se faire de plusieurs façons. Si vous souhaitez utiliser un environnement virtuel

Using Python setuptools

http://pypi.python.org/pypi/setuptools

root@kitploit:~
$ git clone https://github.com/jangelesg/py3webfuzz.git
$ cd py3webfuzz/

Vous pouvez exécuter le setup.py fourni avec la commande install

root@kitploit:~
 $  python setup.py install

Vous pouvez également utiliser easy_install si c'est ainsi que vous gérez vos paquets installés

root@kitploit:~
 $ easy_install py3webfuzz_VERSION.tar.gz

Vous pouvez également pointer vers l'emplacement où se trouve le tar.gz sur le web

root@kitploit:~
 $ easy_install URL_package

Vous devriez être prêt.

Utilisation dans votre code

  • Quelques cas de test se trouvent dans le sous-dossier info
root@kitploit:~
# Accessing SQLi values and encode them for further use 
# Import Library
from py3webfuzz import fuzzdb
from py3webfuzz import utils, encoderFuncs
# Instantiate a Class Object that give you access to a set of SQLi values
sqli_detect_payload = fuzzdb.Attack.AttackPayloads.SQLi.Detect()
# Getting Access to those values through a list
for index, payload in enumerate(sqli_detect_payload.Generic_SQLI):
    print(f"Payload: {index} Value: {payload}")
    # Using encoderFuncs you can get different handy encodings to develop exploits
    print(f"SQLi Char Encode: {encoderFuncs.sqlchar_encode(payload)}")
root@kitploit:~
# Send HTTP request to your target
# Import Library
from py3webfuzz import utils
# Custome your target and Headers
location = "http://127.0.0.1:8080/WebGoat/start.mvc#lesson/WebGoatIntroduction.lesson"
    headers = {"Host": "ssl.scroogle.org", "User-Agent": \
               "Mozilla/4.0 (compatible; MSIE 4.01; AOL 4.0; Mac_68K)",
               "Content-Type": "application/x-www-form-urlencoded"}
# at this point you have a dic object with all the elements for your pentest
# "headers": response.headers, "content": response.content, "status_code": response.status_code,
# 'json': response.json, "text": response.text, "time": f"Total in seconds: {time}"
res = utils.make_request(location, headers=headers, method="get")
# print the response 
print(res)

Demo

FUTUR

  • Téléchargement de ce module sur le Python Package Index.
  • Intégration de fonctionnalités, classes, méthodes et valeurs pour le test de sécurité mobile.
  • Amélioration des techniques XSS, XXE, via de nouvelles fonctionnalités (toutes les idées sont les bienvenues).
  • Fonctionnalité pour l'injection de modèles côté serveur.
Télécharger l’outil