Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/phra/rustbuster
ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebFuzzing
GitHubphra/rustbuster

rustbuster

Un outil complet de fuzzing web et de découverte de contenu

Voir le dépôtSite web
55864il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

rustbuster CircleCI

Un outil complet de fuzzing web et de découverte de contenu

asciicast

Introduction

Consultez l'article de blog : Introducing Rustbuster — A Comprehensive Web Fuzzer and Content Discovery Tool

Téléchargement

Vous pouvez télécharger des binaires précompilés ici.

Installation

root@kitploit:~
install_rustbuster() {
    echo "Installation de la dernière version de Rustbuster"
    latest_version=`curl -s https://github.com/phra/rustbuster/releases | grep "rustbuster-v" | head -n1 | cut -d'/' -f6`
    echo "Dernière version : $latest_version"
    mkdir -p /opt/rustbuster
    wget -qP /opt/rustbuster https://github.com/phra/rustbuster/releases/download/$latest_version/rustbuster-$latest_version-x86_64-unknown-linux-gnu
    ln -fs /opt/rustbuster/rustbuster-$latest_version-x86_64-unknown-linux-gnu /opt/rustbuster/rustbuster
    chmod +x /opt/rustbuster/rustbuster
    echo "Terminé ! Essayez d'exécuter"
    echo "/opt/rustbuster/rustbuster -h"
}

install_rustbuster

Utilisation

root@kitploit:~
rustbuster 2.1.0
DirBuster pour rust

USAGE :
    rustbuster [SOUS-COMMANDE]

FLAGS :
    -h, --help       Affiche l'aide
    -V, --version    Affiche les informations de version

SOUS-COMMANDES :
    dir      Mode d'énumération des répertoires et fichiers
    dns      Mode d'énumération des enregistrements A/AAAA
    fuzz     Mode d'énumération par fuzzing personnalisé
    help     Affiche ce message ou l'aide de la sous-commande donnée
    vhost    Mode d'énumération des hôtes virtuels
    tilde    Mode d'énumération des noms courts IIS 8.3

EXEMPLES :
    1. Mode Dir :
        rustbuster dir -u http://localhost:3000/ -w examples/wordlist -e php
    2. Mode Dns :
        rustbuster dns -d google.com -w examples/wordlist
    3. Mode Vhost :
        rustbuster vhost -u http://localhost:3000/ -w examples/wordlist -d test.local -x "Hello"
    4. Mode Fuzz :
        rustbuster fuzz -u http://localhost:3000/login \
            -X POST \
            -H "Content-Type: application/json" \
            -b '{"user":"FUZZ","password":"FUZZ","csrf":"CSRFCSRF"}' \
            -w examples/wordlist \
            -w /usr/share/seclists/Passwords/Common-Credentials/10-million-password-list-top-10000.txt \
            -s 200 \
            --csrf-url "http://localhost:3000/csrf" \
            --csrf-regex '\{"csrf":"(\w+)"\}'
    5. Mode Tilde :
        rustbuster tilde -u http://localhost:3000/ -e aspx -X OPTIONS

Utilisation de dir

root@kitploit:~
rustbuster-dir
Mode d'énumération des répertoires et fichiers

USAGE :
    rustbuster dir [FLAGS] [OPTIONS] --url <url> --wordlist <wordlist>...

FLAGS :
    -f, --append-slash          Tente également d'ajouter / à la requête de base
    -K, --exit-on-error         Quitte en cas d'erreurs de connexion
    -h, --help                  Affiche l'aide
    -k, --ignore-certificate    Désactive la validation du certificat TLS
        --no-banner             Ignore la bannière initiale
        --no-progress-bar       Désactive la barre de progression
    -V, --version               Affiche les informations de version
    -v, --verbose               Définit le niveau de verbosité

OPTIONS :
    -e, --extensions <extensions>                        Définit les extensions [par défaut : ]
    -b, --http-body <http-body>                          Utilise le corps HTTP spécifié [par défaut : ]
    -H, --http-header <http-header>...                   Ajoute l'en-tête HTTP spécifié
    -X, --http-method <http-method>                      Utilise la méthode HTTP spécifiée [par défaut : GET]
    -S, --ignore-status-codes <ignore-status-codes>      Définit la liste des codes d'état à ignorer [par défaut : 404]
    -s, --include-status-codes <include-status-codes>    Définit la liste des codes d'état à inclure [par défaut : ]
    -o, --output <output>                                Enregistre les résultats dans le fichier spécifié [par défaut : ]
    -t, --threads <threads>                              Définit le nombre de requêtes concurrentes [par défaut : 10]
    -u, --url <url>                                      Définit l'URL cible
    -a, --user-agent <user-agent>                        Utilise le User-Agent spécifié [par défaut : rustbuster]
    -w, --wordlist <wordlist>...                         Définit la wordlist

EXEMPLE :
    rustbuster dir -u http://localhost:3000/ -w examples/wordlist -e php

Utilisation de dns

root@kitploit:~
rustbuster-dns
Mode d'énumération des enregistrements A/AAAA

USAGE :
    rustbuster dns [FLAGS] [OPTIONS] --domain <domain> --wordlist <wordlist>...

FLAGS :
    -K, --exit-on-error      Quitte en cas d'erreurs de connexion
    -h, --help               Affiche l'aide
        --no-banner          Ignore la bannière initiale
        --no-progress-bar    Désactive la barre de progression
    -V, --version            Affiche les informations de version
    -v, --verbose            Définit le niveau de verbosité

OPTIONS :
    -d, --domain <domain>           Utilise le domaine spécifié
    -o, --output <output>           Enregistre les résultats dans le fichier spécifié [par défaut : ]
    -t, --threads <threads>         Définit le nombre de requêtes concurrentes [par défaut : 10]
    -w, --wordlist <wordlist>...    Définit la wordlist

EXEMPLE :
    rustbuster dns -d google.com -w examples/wordlist

Utilisation de vhost

root@kitploit:~
rustbuster-vhost 
Mode d'énumération des hôtes virtuels

USAGE :
    rustbuster vhost [FLAGS] [OPTIONS] --domain <domain> --ignore-string <ignore-string>... --url <url> --wordlist <wordlist>...

FLAGS :
    -K, --exit-on-error         Quitte en cas d'erreurs de connexion
    -h, --help                  Affiche l'aide
    -k, --ignore-certificate    Désactive la validation du certificat TLS
        --no-banner             Ignore la bannière initiale
        --no-progress-bar       Désactive la barre de progression
    -V, --version               Affiche les informations de version
    -v, --verbose               Définit le niveau de verbosité

OPTIONS :
    -d, --domain <domain>                                Utilise le domaine spécifié pour le brute-force
    -b, --http-body <http-body>                          Utilise le corps HTTP spécifié [par défaut : ]
    -H, --http-header <http-header>...                   Ajoute l'en-tête HTTP spécifié
    -X, --http-method <http-method>                      Utilise la méthode HTTP spécifiée [par défaut : GET]
    -S, --ignore-status-codes <ignore-status-codes>      Définit la liste des codes d'état à ignorer [par défaut : 404]
    -x, --ignore-string <ignore-string>...               Ignore les résultats contenant la chaîne spécifiée dans le corps HTTP
    -s, --include-status-codes <include-status-codes>    Définit la liste des codes d'état à inclure [par défaut : ]
    -o, --output <output>                                Enregistre les résultats dans le fichier spécifié [par défaut : ]
    -t, --threads <threads>                              Définit le nombre de requêtes concurrentes [par défaut : 10]
    -u, --url <url>                                      Définit l'URL cible
    -a, --user-agent <user-agent>                        Utilise le User-Agent spécifié [par défaut : rustbuster]
    -w, --wordlist <wordlist>...                         Définit la wordlist

EXEMPLE :
    rustbuster vhost -u http://localhost:3000/ -w examples/wordlist -d test.local -x "Hello"

Utilisation de fuzz

root@kitploit:~
rustbuster-fuzz
Mode d'énumération par fuzzing personnalisé

USAGE :
    rustbuster fuzz [FLAGS] [OPTIONS] --url <url> --wordlist <wordlist>...

FLAGS :
    -K, --exit-on-error         Quitte en cas d'erreurs de connexion
    -h, --help                  Affiche l'aide
    -k, --ignore-certificate    Désactive la validation du certificat TLS
        --no-banner             Ignore la bannière initiale
        --no-progress-bar       Désactive la barre de progression
    -V, --version               Affiche les informations de version
    -v, --verbose               Définit le niveau de verbosité

OPTIONS :
        --csrf-header <csrf-header>...                   Ajoute les en-têtes spécifiés à la requête GET CSRF
        --csrf-regex <csrf-regex>                        Récupère le token CSRF en appliquant l'expression régulière spécifiée
        --csrf-url <csrf-url>                            Récupère le token CSRF via GET sur l'URL csrf
    -b, --http-body <http-body>                          Utilise le corps HTTP spécifié [par défaut : ]
    -H, --http-header <http-header>...                   Ajoute l'en-tête HTTP spécifié
    -X, --http-method <http-method>                      Utilise la méthode HTTP spécifiée [par défaut : GET]
    -S, --ignore-status-codes <ignore-status-codes>      Définit la liste des codes d'état à ignorer [par défaut : 404]
    -x, --ignore-string <ignore-string>...               Ignore les résultats contenant la chaîne spécifiée dans le corps HTTP
    -s, --include-status-codes <include-status-codes>    Définit la liste des codes d'état à inclure [par défaut : ]
    -i, --include-string <include-string>...             Inclut les résultats contenant la chaîne spécifiée dans le corps HTTP
    -o, --output <output>                                Enregistre les résultats dans le fichier spécifié [par défaut : ]
    -t, --threads <threads>                              Définit le nombre de requêtes concurrentes [par défaut : 10]
    -u, --url <url>                                      Définit l'URL cible
    -a, --user-agent <user-agent>                        Utilise le User-Agent spécifié [par défaut : rustbuster]
    -w, --wordlist <wordlist>...                         Définit la wordlist

EXEMPLE :
    rustbuster fuzz -u http://localhost:3000/login \
        -X POST \
        -H "Content-Type: application/json" \
        -b '{"user":"FUZZ","password":"FUZZ","csrf":"CSRFCSRF"}' \
        -w examples/wordlist \
        -w /usr/share/seclists/Passwords/Common-Credentials/10-million-password-list-top-10000.txt \
        -s 200 \
        --csrf-url "http://localhost:3000/csrf" \
        --csrf-regex '\{"csrf":"(\w+)"\}'

Utilisation de tilde

root@kitploit:~
rustbuster-tilde
Mode d'énumération des noms courts IIS 8.3

USAGE :
    rustbuster tilde [FLAGS] [OPTIONS] --url <url>

FLAGS :
    -K, --exit-on-error         Quitte en cas d'erreurs de connexion
    -h, --help                  Affiche l'aide
    -k, --ignore-certificate    Désactive la validation du certificat TLS
        --no-banner             Ignore la bannière initiale
        --no-progress-bar       Désactive la barre de progression
    -V, --version               Affiche les informations de version
    -v, --verbose               Définit le niveau de verbosité

OPTIONS :
    -e, --extension <extension>                          Définit l'extension de redirection
    -b, --http-body <http-body>                          Utilise le corps HTTP spécifié [par défaut : ]
    -H, --http-header <http-header>...                   Ajoute l'en-tête HTTP spécifié
    -X, --http-method <http-method>                      Utilise la méthode HTTP spécifiée [par défaut : GET]
    -S, --ignore-status-codes <ignore-status-codes>      Définit la liste des codes d'état à ignorer [par défaut : 404]
    -s, --include-status-codes <include-status-codes>    Définit la liste des codes d'état à inclure [par défaut : ]
    -o, --output <output>                                Enregistre les résultats dans le fichier spécifié [par défaut : ]
    -t, --threads <threads>                              Définit le nombre de requêtes concurrentes [par défaut : 10]
    -u, --url <url>                                      Définit l'URL cible
    -a, --user-agent <user-agent>                        Utilise le User-Agent spécifié [par défaut : rustbuster]

EXEMPLE :
    rustbuster tilde -u http://localhost:3000/ -e aspx -X OPTIONS
Télécharger l’outil