Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/netspi/autodirbuster
ReconnaissanceScanners de Vulnérabilités WebScripting et AutomatisationCollecte d'InformationsSécurité Web
GitHubnetspi/autodirbuster

AutoDirbuster

Exécute et sauvegarde automatiquement des scans ffuf pour plusieurs IPs

Voir le dépôt
8226il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
AutoDirbuster — Exécute et sauvegarde automatiquement des scans ffuf pour plusieurs IPs | Kitploit

root@kitploit:~
                    /   | __  __/ /_____  / __ \(_)____/ /_  __  _______/ /____  _____
                   / /| |/ / / / __/ __ \/ / / / / ___/ __ \/ / / / ___/ __/ _ \/ ___/
                  / ___ / /_/ / /_/ /_/ / /_/ / / /  / /_/ / /_/ (__  ) /_/  __/ /
                 /_/  |_\__,_/\__/\____/_____/_/_/  /_.___/\__,_/____/\__/\___/_/

Exécuter et sauvegarder automatiquement les scans ffuf pour plusieurs adresses IP

Table des matières

  • Exécution rapide
  • FAQ
    • Pourquoi ?
    • Quelle est l'utilisation recommandée ?
    • De quelles données ce programme a-t-il besoin ?
    • Comment ce script fonctionne-t-il ?
    • Ce programme ne fonctionne pas
  • Utilisation

Exécution rapide

root@kitploit:~
git clone https://github.com/NetSPI/AutoDirbuster.git
cd AutoDirbuster && pip3 install -r requirements.txt
python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt

FAQ

Pourquoi ?

Ffuf est un excellent outil de force brute de répertoires, mais l'exécuter contre plusieurs adresses IP et ports est un processus très manuel avec beaucoup de temps d'inactivité entre les scans. Ce script tente d'automatiser ce processus et élimine les temps d'inactivité entre les scans.

Quelle est l'utilisation recommandée ?

Si vous attaquez plusieurs cibles :

  • Exécutez Nmap et trouvez les ports ouverts

  • Examinez les résultats de Nmap et créez une liste IP:port, une par ligne

  • Exécutez AutoDirbuster contre les ports ouverts

  • AutoDirbuster déterminera si le service est basé sur HTTP

    • python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt --combine

Si vous attaquez une seule cible :

  • python AutoDirbuster.py -u example.com:80 -w my_wordlist.txt

Options utiles :

Utilisez l'option --help pour une liste complète des options.

De quelles données ce programme a-t-il besoin ?

Le programme peut accepter deux sources de données :

  1. Liste de IP:port ou hostname:port, une par ligne
  • python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt
  1. Cible unique
  • python AutoDirbuster.py -u example.com:80 -w my_wordlist.txt

Comment ce script fonctionne-t-il ?

  • Une liste de cibles est fournie
  • Les requêtes HTTPS et HTTP sont envoyées pour déterminer si le service est basé sur HTTP et s'il nécessite TLS (la requête HTTP elle-même sert de test de connectivité — aucun scan de port TCP séparé n'est nécessaire)
  • Si HTTPS échoue avec une erreur de négociation TLS, un contexte TLS tolérant est essayé avant de revenir à HTTP simple
  • Si le service est HTTP, une vérification est effectuée pour déterminer si un fichier de rapport précédent existe dans le même répertoire
    • Les fichiers de rapport suivent le format : ffuf-report-{proto}_{target}_{port}
  • ffuf est exécuté en utilisant subprocess.Popen() de Python
  • L'IP:port suivante passe par le même processus (requête de service HTTP, dirbust)

Ce programme ne fonctionne pas

Assurez-vous des points suivants :

  • Toutes les dépendances listées dans requirements.txt sont-elles installées ?
  • ffuf est-il installé et dans votre PATH système ?
    • Essayez d'exécuter ffuf -V
    • Les instructions d'installation se trouvent sur la page du dépôt GitHub de ffuf
  • Vous aurez peut-être besoin d'utiliser Python 3.11+
    • Les informations de version peuvent être obtenues en exécutant python -V

Utilisation

root@kitploit:~
# python AutoDirbuster.py --help
usage:
     ___         __        ____  _      __               __
    /   | __  __/ /_____  / __ \(_)____/ /_  __  _______/ /____  _____
   / /| |/ / / / __/ __ \/ / / / / ___/ __ \/ / / / ___/ __/ _ \/ ___/
  / ___ / /_/ / /_/ /_/ / /_/ / / /  / /_/ / /_/ (__  ) /_/  __/ /
 /_/  |_\__,_/\__/\____/_____/_/_/  /_.___/\__,_/____/\__/\___/_/

AutoDirbuster.py [options] {target file}

Automatically run and save ffuf scans for multiple IPs

options:
  -h, --help            show this help message and exit

AutoDirbuster options:
  target                Target file with IP:port, one per line
  -u, --url             Single target mode, positional argument is target in IP:port
                        format
  -f, --force           Force mode; don't check if report file exists, this will result in
                        previous reports being overwritten
  --dns                 Automatically resolve IP address to hostname to use during dirbust
  --debug               Show debugging information
  --combine             Combine all CSV results into a single file after scanning
  --quiet               Suppress ffuf's stderr output (equivalent of 2>/dev/null);
                        AutoDirbuster's own output and ffuf stdout are unaffected

ffuf options:
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist to use for list based brute force
  -X METHOD, --method METHOD
                        HTTP method to use; default=GET
  -e EXTENSIONS, --extensions EXTENSIONS
                        File extension list (e.g.: "asp,aspx"); default is None
  -t THREADS, --threads THREADS
                        Override the default number of ffuf threads
  --rate RATE           Rate of requests per second
  -to TIMEOUT, --timeout TIMEOUT
                        Set a timeout value for each host in minutes; default is None
  -fr, --follow-redirects
                        Follow redirects; default is False
  -r, --recursive       Recursive mode; default is False
  -s STARTPOINT, --startpoint STARTPOINT
                        Start point of the scan; default=/
  -of OUTPUT_FORMAT, --output-format OUTPUT_FORMAT
                        Output format to write results to; default=csv
  -mc MATCH_CODES, --match-codes MATCH_CODES
                        Match HTTP status codes;
                        default=200,204,301,302,307,401,403,405,500
  -nac, --no-auto-calibrate
                        Do not automatically calibrate filtering options
  -H HEADER, --header HEADER
                        HTTP header "Name: Value", separated by colon
  --custom-option CUSTOM_OPTION [CUSTOM_OPTION ...]
                        Specify ffuf option that AutoDirbuster doesn't support by default.
                        Argument should be a key/value pair separated by a comma with no
                        leading '-', example: --custom-option=ml,1. If the provided
                        argument is a boolean, provide an empty value: --custom-option=sa,

Examples:
    python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt
    python AutoDirbuster.py -st example.com:80 -w my_wordlist.txt -mc 200,500
    python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt -r -e "php,html" --dns
Télécharger l’outil
OptionObjectif
--dnsRésoudre les adresses IP en noms d'hôte
--extensionsExtensions de fichier à utiliser lors du scan
--rateTaux de requêtes par seconde
--timeoutDéfinir un délai d'expiration pour chaque hôte en minutes
--match-codesCorrespondre aux codes de statut HTTP fournis
--combineCombiner tous les résultats CSV en un seul fichier après le scan
--quietSupprimer la sortie stderr de ffuf (équivalent de 2>/dev/null)
--custom-optionSpécifier une option ffuf qu'AutoDirbuster ne prend pas en charge par défaut