Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gobuster — Outil de busting de répertoires/fichiers, DNS et VHost écrit en Go | Kitploit
Outils/GitHubGitHub/oj/gobuster
Énumération DNS et Sous-domaineCollecte d'InformationsSécurité WebFuzzingTests d'IntrusionSécurité Cloud
GitHuboj/gobuster

gobuster

Outil de busting de répertoires/fichiers, DNS et VHost écrit en Go

Voir le dépôt
14.0k1.6k26il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Gobuster

Go Report Card License Backers on Open Collective Sponsors on Open Collective

💻 Introduction

Un outil de force brute rapide et flexible écrit en Go

Gobuster est un outil de force brute haute performance pour les répertoires/fichiers, DNS et hôtes virtuels, écrit en Go. Il est conçu pour être rapide, fiable et facile à utiliser pour les professionnels de la sécurité et les testeurs d'intrusion.

✨ Fonctionnalités

  • 🚀 Haute performance : Scan multi-threadé avec concurrence configurable
  • 🔍 Modes multiples : Répertoire, DNS, hôte virtuel, S3, GCS, TFTP et fuzzing
  • 🛡️ Axé sur la sécurité : Conçu pour les tests d'intrusion et les évaluations de sécurité
  • 🐳 Support Docker : Disponible en tant que conteneur Docker
  • 🔧 Extensible : Scan basé sur des motifs et listes de mots personnalisées

🎯 Que peut faire Gobuster ?

  • Énumération de répertoires/fichiers web : Découvrir des répertoires et fichiers cachés sur des serveurs web
  • Découverte de sous-domaines DNS : Trouver des sous-domaines avec support des wildcards
  • Détection d'hôtes virtuels : Identifier les hôtes virtuels sur les serveurs web cibles
  • Énumération de stockage cloud : Découvrir les buckets Amazon S3 et Google Cloud Storage ouverts
  • Découverte de fichiers TFTP : Trouver des fichiers sur des serveurs TFTP
  • Fuzzing personnalisé : Fuzzing flexible avec paramètres personnalisables

🚀 Démarrage rapide

# Install gobuster
go install github.com/OJ/gobuster/v3@latest

# Basic directory enumeration
gobuster dir -u https://example.com -w /path/to/wordlist.txt

# DNS subdomain enumeration
gobuster dns -do example.com -w /path/to/wordlist.txt

# Virtual host discovery
gobuster vhost -u https://example.com -w /path/to/wordlist.txt

# S3 bucket enumeration
gobuster s3 -w /path/to/bucket-names.txt

📦 Installation

Installation rapide (recommandée)

go install github.com/OJ/gobuster/v3@latest

Prérequis : Go 1.24 ou supérieur

Méthodes d'installation alternatives

Utilisation des binaires pré-compilés

Téléchargez les binaires pré-compilés depuis la page des versions.

Utilisation de Docker

# Pull the latest image
docker pull ghcr.io/oj/gobuster:latest

# Run gobuster in Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt

Compilation à partir des sources

git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build

Dépannage de l'installation

Si vous rencontrez des problèmes :

  • Assurez-vous que Go version 1.24+ est installé : go version
  • Vérifiez vos variables d'environnement $GOPATH et $GOBIN
  • Vérifiez que $GOPATH/bin est dans votre $PATH

🎯 Utilisation

Gobuster utilise une approche basée sur des modes. Chaque mode est conçu pour des tâches d'énumération spécifiques :

gobuster [mode] [options]

Obtenir de l'aide

gobuster help                   # Show general help
gobuster help [mode]            # Show help for specific mode
gobuster [mode] --help          # Alternative help syntax

📊 Modes disponibles

🌐 Mode Répertoire (dir)

Énumérer les répertoires et fichiers sur les serveurs web.

Utilisation de base :

gobuster dir -u https://example.com -w wordlist.txt

Options avancées :

# With file extensions
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt

# With custom headers and cookies
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"

# Show response length
gobuster dir -u https://example.com -w wordlist.txt -l

# Filter by status codes
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302

🔍 Mode DNS (dns)

Découvrir des sous-domaines par résolution DNS.

Utilisation de base :

gobuster dns -do example.com -w wordlist.txt

Options avancées :

# Use custom DNS server
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53

# Increase threads for faster scanning
gobuster dns -do example.com -w wordlist.txt -t 50

🏠 Mode Hôte virtuel (vhost)

Découvrir des hôtes virtuels sur les serveurs web.

Utilisation de base :

gobuster vhost -u https://example.com --append-domain -w wordlist.txt

☁️ Mode S3 (s3)

Énumérer les buckets Amazon S3.

Utilisation de base :

gobuster s3 -w bucket-names.txt

Avec sortie de débogage :

gobuster s3 -w bucket-names.txt --debug

🖥️ Mode TFTP (tftp)

Énumérer les fichiers sur les serveurs tftp.

Utilisation de base :

gobuster tftp -s 10.0.0.1 -w wordlist.txt

☁️ Mode GCS (gcs)

Énumérer les buckets Google Cloud Storage.

Utilisation de base :

gobuster gcs -w bucket-names.txt

Avec sortie de débogage :

gobuster gcs -w bucket-names.txt --debug

🔧 Mode Fuzzing (fuzz)

Fuzzing personnalisé avec le mot-clé FUZZ.

Utilisation de base :

gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt

Exemples avancés :

# Fuzz URL parameters
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt

# Fuzz headers
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt

# Fuzz POST data
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt

💰 Soutien

Backers on Open Collective Sponsors on Open Collective

Vous aimez cet outil ? Soutenez-le !

Si vous nous soutenez déjà, vous êtes géniaux. Sinon, pas de problème ! Vous voulez nous soutenir ? Devenez contributeur !

Backers

Tous les fonds donnés à ce projet seront reversés à des œuvres caritatives. Un journal complet des dons sera disponible dans ce dépôt au fur et à mesure.

💡 Cas d'utilisation courants

Tests de sécurité d'applications web

# Comprehensive directory enumeration
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp

# API endpoint discovery
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json

# Admin panel discovery
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403

Reconnaissance DNS

# Comprehensive subdomain enumeration
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50

Évaluation du stockage cloud

# S3 bucket enumeration with patterns
gobuster s3 -w company-names.txt -v

# GCS bucket enumeration
gobuster gcs -w company-names.txt -v

🔧 Dépannage

Problèmes courants

« Permission refusée » ou « Accès refusé »

  • Essayez de réduire le nombre de threads avec l'option -t
  • Ajoutez des délais entre les requêtes avec --delay
  • Utilisez un user-agent différent avec l'option -a

« Délai de connexion dépassé »

Télécharger l’outil