Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Afuzz — Outil automatisé de fuzzing de chemins web qui détecte les répertoires, fichiers et points de terminaison cachés en utilisant la détection intelligente de langue, le filtrage par liste noire/blanche et l'analyse statistique pour le bug bounty et les tests de pénétration. | Kitploit
Outils/GitHubGitHub/rapiddns/afuzz
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebFuzzing
GitHubrapiddns/afuzz

Afuzz

Outil automatisé de fuzzing de chemins web qui détecte les répertoires, fichiers et points de terminaison cachés en utilisant la détection intelligente de langue, le filtrage par liste noire/blanche et l'analyse statistique pour le bug bounty et les tests de pénétration.

Voir le dépôt
31024il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Afuzz - Un outil automatisé de fuzzing de chemins web

Afuzz est un outil automatisé de fuzzing de chemins web pour les projets Bug Bounty.

Build Stars Tweet

Afuzz est activement développé par @rapiddns

Fonctionnalités

  • Afuzz détecte automatiquement le langage de développement utilisé par le site web et génère des extensions en fonction du langage
  • Utilise une liste noire pour filtrer les pages invalides
  • Utilise une liste blanche pour trouver le contenu qui intéresse les chasseurs de bug bounty dans la page
  • Filtre le contenu aléatoire dans la page
  • Juge les pages d'erreur 404 de multiples façons
  • Effectue une analyse statistique des résultats après le scan pour obtenir le résultat final
  • Prend en charge HTTP2

Installation

root@kitploit:~
git clone https://github.com/rapiddns/Afuzz.git
cd Afuzz
python setup.py install

OU

root@kitploit:~
pip install afuzz

Exécution

root@kitploit:~
afuzz -u http://testphp.vulnweb.com -t 30

Résultat

Tableau

root@kitploit:~
+---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
|                                                                                    http://testphp.vulnweb.com/                                                                                    |
+-----------------------------+---------------------+--------+-----------------------------------+-----------------------+--------+--------------------------+-------+-------+-----------+----------+
|            target           |         path        | status |              redirect             |         title         | length |       content-type       | lines | words |    type   |   mark   |
+-----------------------------+---------------------+--------+-----------------------------------+-----------------------+--------+--------------------------+-------+-------+-----------+----------+
| http://testphp.vulnweb.com/ | .idea/workspace.xml |  200   |                                   |                       | 12437  |         text/xml         |  217  |  774  |   check   |          |
| http://testphp.vulnweb.com/ |        admin        |  301   | http://testphp.vulnweb.com/admin/ | 301 Moved Permanently |  169   |        text/html         |   8   |   11  |   folder  |   30x    |
| http://testphp.vulnweb.com/ |      login.php      |  200   |                                   |       login page      |  5009  |        text/html         |  120  |  432  |   check   |          |
| http://testphp.vulnweb.com/ |     .idea/.name     |  200   |                                   |                       |   6    | application/octet-stream |   1   |   1   |   check   |          |
| http://testphp.vulnweb.com/ |    .idea/vcs.xml    |  200   |                                   |                       |  173   |         text/xml         |   8   |   13  |   check   |          |
| http://testphp.vulnweb.com/ |        .idea/       |  200   |                                   |    Index of /.idea/   |  937   |        text/html         |   14  |   46  | whitelist | index of |
| http://testphp.vulnweb.com/ |       cgi-bin/      |  403   |                                   |     403 Forbidden     |  276   |        text/html         |   10  |   28  |   folder  |   403    |
| http://testphp.vulnweb.com/ | .idea/encodings.xml |  200   |                                   |                       |  171   |         text/xml         |   6   |   11  |   check   |          |
| http://testphp.vulnweb.com/ |      search.php     |  200   |                                   |         search        |  4218  |        text/html         |  104  |  364  |   check   |          |
| http://testphp.vulnweb.com/ |     product.php     |  200   |                                   |    picture details    |  4576  |        text/html         |  111  |  377  |   check   |          |
| http://testphp.vulnweb.com/ |        admin/       |  200   |                                   |    Index of /admin/   |  248   |        text/html         |   8   |   16  | whitelist | index of |
| http://testphp.vulnweb.com/ |        .idea        |  301   | http://testphp.vulnweb.com/.idea/ | 301 Moved Permanently |  169   |        text/html         |   8   |   11  |   folder  |   30x    |
+-----------------------------+---------------------+--------+-----------------------------------+-----------------------+--------+--------------------------+-------+-------+-----------+----------+```

Json

root@kitploit:~
{
    "result": [
        {
            "target": "http://testphp.vulnweb.com/",
            "path": ".idea/workspace.xml",
            "status": 200,
            "redirect": "",
            "title": "",
            "length": 12437,
            "content_type": "text/xml",
            "lines": 217,
            "words": 774,
            "type": "check",
            "mark": "",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/.idea/workspace.xml"
        },
        {
            "target": "http://testphp.vulnweb.com/",
            "path": "admin",
            "status": 301,
            "redirect": "http://testphp.vulnweb.com/admin/",
            "title": "301 Moved Permanently",
            "length": 169,
            "content_type": "text/html",
            "lines": 8,
            "words": 11,
            "type": "folder",
            "mark": "30x",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/admin"
        },
        {
            "target": "http://testphp.vulnweb.com/",
            "path": "login.php",
            "status": 200,
            "redirect": "",
            "title": "login page",
            "length": 5009,
            "content_type": "text/html",
            "lines": 120,
            "words": 432,
            "type": "check",
            "mark": "",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/login.php"
        },
        {
            "target": "http://testphp.vulnweb.com/",
            "path": ".idea/.name",
            "status": 200,
            "redirect": "",
            "title": "",
            "length": 6,
            "content_type": "application/octet-stream",
            "lines": 1,
            "words": 1,
            "type": "check",
            "mark": "",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/.idea/.name"
        },
        {
            "target": "http://testphp.vulnweb.com/",
            "path": ".idea/vcs.xml",
            "status": 200,
            "redirect": "",
            "title": "",
            "length": 173,
            "content_type": "text/xml",
            "lines": 8,
            "words": 13,
            "type": "check",
            "mark": "",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/.idea/vcs.xml"
        },
        {
            "target": "http://testphp.vulnweb.com/",
            "path": ".idea/",
            "status": 200,
            "redirect": "",
            "title": "Index of /.idea/",
            "length": 937,
            "content_type": "text/html",
            "lines": 14,
            "words": 46,
            "type": "whitelist",
            "mark": "index of",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/.idea/"
        },
        {
            "target": "http://testphp.vulnweb.com/",
            "path": "cgi-bin/",
            "status": 403,
            "redirect": "",
            "title": "403 Forbidden",
            "length": 276,
            "content_type": "text/html",
            "lines": 10,
            "words": 28,
            "type": "folder",
            "mark": "403",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/cgi-bin/"
        },
        {
            "target": "http://testphp.vulnweb.com/",
            "path": ".idea/encodings.xml",
            "status": 200,
            "redirect": "",
            "title": "",
            "length": 171,
            "content_type": "text/xml",
            "lines": 6,
            "words": 11,
            "type": "check",
            "mark": "",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/.idea/encodings.xml"
        },
        {
            "target": "http://testphp.vulnweb.com/",
            "path": "search.php",
            "status": 200,
            "redirect": "",
            "title": "search",
            "length": 4218,
            "content_type": "text/html",
            "lines": 104,
            "words": 364,
            "type": "check",
            "mark": "",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/search.php"
        },
        {
            "target": "http://testphp.vulnweb.com/",
            "path": "product.php",
            "status": 200,
            "redirect": "",
            "title": "picture details",
            "length": 4576,
            "content_type": "text/html",
            "lines": 111,
            "words": 377,
            "type": "check",
            "mark": "",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/product.php"
        },
        {
            "target": "http://testphp.vulnweb.com/",
            "path": "admin/",
            "status": 200,
            "redirect": "",
            "title": "Index of /admin/",
            "length": 248,
            "content_type": "text/html",
            "lines": 8,
            "words": 16,
            "type": "whitelist",
            "mark": "index of",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/admin/"
        },
        {
            "target": "http://testphp.vulnweb.com/",
            "path": ".idea",
            "status": 301,
            "redirect": "http://testphp.vulnweb.com/.idea/",
            "title": "301 Moved Permanently",
            "length": 169,
            "content_type": "text/html",
            "lines": 8,
            "words": 11,
            "type": "folder",
            "mark": "30x",
            "subdomain": "testphp.vulnweb.com",
            "depth": 0,
            "url": "http://testphp.vulnweb.com/.idea"
        }
    ],
    "total": 12,
    "target": "http://testphp.vulnweb.com/"
}

Listes de mots (IMPORTANT)

Résumé :

  • Une wordlist est un fichier texte, chaque ligne est un chemin.
  • Concernant les extensions, Afuzz remplace le mot-clé %EXT% par les extensions de l'option -e. Si aucune option -e n'est fournie, la valeur par défaut est utilisée.
  • Génère un dictionnaire basé sur les noms de domaine. Afuzz remplace %subdomain% par l'hôte, %rootdomain% par le domaine racine, %sub% par le sous-domaine et %domain% par le domaine. Et généré selon %ext%

Exemples :

  • Extensions normales
root@kitploit:~
index.%EXT%

En passant les extensions asp et aspx, le dictionnaire suivant sera généré :

root@kitploit:~
index
index.asp
index.aspx
  • hôte
root@kitploit:~
%subdomain%.%ext%
%sub%.bak
%domain%.zip
%rootdomain%.zip

En passant https://test-www.hackerone.com et l'extension php, le dictionnaire suivant sera généré :

root@kitploit:~
test-www.hackerone.com.php
test-www.zip
test.zip
www.zip
testwww.zip
hackerone.zip
hackerone.com.zip

Options

root@kitploit:~
#     ###### ### ###  ######  ######
#      #   #  #   #   #   #   #   #

# # # # # # # #

# ### # # #

# # # # # #

# # # # # #

# # # # # # #

### ### ### ######

usage: afuzz [options]

An Automated Web Path Fuzzing Tool. By RapidDNS (https://rapiddns.io)

options: -h, --help show this help message and exit -u URL, --url URL Target URL -o OUTPUT, --output OUTPUT Output file -e EXTENSIONS, --extensions EXTENSIONS Extension list separated by commas (Example: php,aspx,jsp) -t THREAD, --thread THREAD Number of threads -d DEPTH, --depth DEPTH Maximum recursion depth -w WORDLIST, --wordlist WORDLIST wordlist -f, --fullpath fullpath -p PROXY, --proxy PROXY proxy, (ex:http://127.0.0.1:8080)

Comment utiliser

Quelques exemples d'utilisation d'Afuzz - ce sont les arguments les plus courants. Si vous avez besoin de tous, utilisez simplement l'argument -h.

Utilisation simple

root@kitploit:~
afuzz -u https://target
root@kitploit:~
afuzz -e php,html,js,json -u https://target
root@kitploit:~
afuzz -e php,html,js -u https://target -d 3

Threads

Le nombre de threads (-t | --threads) reflète le nombre de processus de force brute séparés. Ainsi, plus le nombre de threads est grand, plus afuzz s'exécute rapidement. Par défaut, le nombre de threads est de 10, mais vous pouvez l'augmenter si vous souhaitez accélérer la progression.

Malgré cela, la vitesse dépend beaucoup du temps de réponse du serveur. Et en guise d'avertissement, nous vous conseillons de ne pas trop augmenter le nombre de threads car cela pourrait provoquer un déni de service (DoS).

root@kitploit:~
afuzz -e aspx,jsp,php,htm,js,bak,zip,txt,xml -u https://target -t 50

Liste noire

Les fichiers blacklist.txt et bad_string.txt dans le répertoire /db sont des listes noires qui peuvent filtrer certaines pages.

Le fichier blacklist.txt est le même que dirsearch.

Le fichier bad_string.txt est un fichier texte, une entrée par ligne. Le format est position==contenu. Avec == comme séparateur, la position a les options suivantes : header, body, regex, title


Détection du langage

Le fichier language.txt est la règle de détection de langage, le format est cohérent avec bad_string.txt. Détection du langage de développement pour l'utilisation du site web.

Références

Merci aux projets open source pour l'inspiration

  • Dirsearch par Shubham Sharma
  • wfuzz par Xavi Mendez
  • arjun par Somdev Sangwan
Télécharger l’outil