
Exécute et sauvegarde automatiquement des scans ffuf pour plusieurs IPs
/ | __ __/ /_____ / __ \(_)____/ /_ __ _______/ /____ _____
/ /| |/ / / / __/ __ \/ / / / / ___/ __ \/ / / / ___/ __/ _ \/ ___/
/ ___ / /_/ / /_/ /_/ / /_/ / / / / /_/ / /_/ (__ ) /_/ __/ /
/_/ |_\__,_/\__/\____/_____/_/_/ /_.___/\__,_/____/\__/\___/_/
git clone https://github.com/NetSPI/AutoDirbuster.git
cd AutoDirbuster && pip3 install -r requirements.txt
python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt
Ffuf est un excellent outil de force brute de répertoires, mais l'exécuter contre plusieurs adresses IP et ports est un processus très manuel avec beaucoup de temps d'inactivité entre les scans. Ce script tente d'automatiser ce processus et élimine les temps d'inactivité entre les scans.
Si vous attaquez plusieurs cibles :
Exécutez Nmap et trouvez les ports ouverts
Examinez les résultats de Nmap et créez une liste IP:port, une par ligne
Exécutez AutoDirbuster contre les ports ouverts
AutoDirbuster déterminera si le service est basé sur HTTP
python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt --combineSi vous attaquez une seule cible :
python AutoDirbuster.py -u example.com:80 -w my_wordlist.txtOptions utiles :
Utilisez l'option --help pour une liste complète des options.
Le programme peut accepter deux sources de données :
python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txtpython AutoDirbuster.py -u example.com:80 -w my_wordlist.txtffuf-report-{proto}_{target}_{port}subprocess.Popen() de PythonAssurez-vous des points suivants :
requirements.txt sont-elles installées ?ffuf est-il installé et dans votre PATH système ?
ffuf -Vpython -V# python AutoDirbuster.py --help
usage:
___ __ ____ _ __ __
/ | __ __/ /_____ / __ \(_)____/ /_ __ _______/ /____ _____
/ /| |/ / / / __/ __ \/ / / / / ___/ __ \/ / / / ___/ __/ _ \/ ___/
/ ___ / /_/ / /_/ /_/ / /_/ / / / / /_/ / /_/ (__ ) /_/ __/ /
/_/ |_\__,_/\__/\____/_____/_/_/ /_.___/\__,_/____/\__/\___/_/
AutoDirbuster.py [options] {target file}
Automatically run and save ffuf scans for multiple IPs
options:
-h, --help show this help message and exit
AutoDirbuster options:
target Target file with IP:port, one per line
-u, --url Single target mode, positional argument is target in IP:port
format
-f, --force Force mode; don't check if report file exists, this will result in
previous reports being overwritten
--dns Automatically resolve IP address to hostname to use during dirbust
--debug Show debugging information
--combine Combine all CSV results into a single file after scanning
--quiet Suppress ffuf's stderr output (equivalent of 2>/dev/null);
AutoDirbuster's own output and ffuf stdout are unaffected
ffuf options:
-w WORDLIST, --wordlist WORDLIST
Wordlist to use for list based brute force
-X METHOD, --method METHOD
HTTP method to use; default=GET
-e EXTENSIONS, --extensions EXTENSIONS
File extension list (e.g.: "asp,aspx"); default is None
-t THREADS, --threads THREADS
Override the default number of ffuf threads
--rate RATE Rate of requests per second
-to TIMEOUT, --timeout TIMEOUT
Set a timeout value for each host in minutes; default is None
-fr, --follow-redirects
Follow redirects; default is False
-r, --recursive Recursive mode; default is False
-s STARTPOINT, --startpoint STARTPOINT
Start point of the scan; default=/
-of OUTPUT_FORMAT, --output-format OUTPUT_FORMAT
Output format to write results to; default=csv
-mc MATCH_CODES, --match-codes MATCH_CODES
Match HTTP status codes;
default=200,204,301,302,307,401,403,405,500
-nac, --no-auto-calibrate
Do not automatically calibrate filtering options
-H HEADER, --header HEADER
HTTP header "Name: Value", separated by colon
--custom-option CUSTOM_OPTION [CUSTOM_OPTION ...]
Specify ffuf option that AutoDirbuster doesn't support by default.
Argument should be a key/value pair separated by a comma with no
leading '-', example: --custom-option=ml,1. If the provided
argument is a boolean, provide an empty value: --custom-option=sa,
Examples:
python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt
python AutoDirbuster.py -st example.com:80 -w my_wordlist.txt -mc 200,500
python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt -r -e "php,html" --dns
| Option | Objectif |
|---|
| --dns | Résoudre les adresses IP en noms d'hôte |
| --extensions | Extensions de fichier à utiliser lors du scan |
| --rate | Taux de requêtes par seconde |
| --timeout | Définir un délai d'expiration pour chaque hôte en minutes |
| --match-codes | Correspondre aux codes de statut HTTP fournis |
| --combine | Combiner tous les résultats CSV en un seul fichier après le scan |
| --quiet | Supprimer la sortie stderr de ffuf (équivalent de 2>/dev/null) |
| --custom-option | Spécifier une option ffuf qu'AutoDirbuster ne prend pas en charge par défaut |