Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
userefuzz — User-Agent , X-Forwarded-For et Referer SQLI Fuzzer | Kitploit
Outils/GitHubGitHub/root-tanishq/userefuzz
Scanners de VulnérabilitésExploitation d'Applications WebFuzzing
GitHubroot-tanishq/userefuzz

userefuzz

User-Agent , X-Forwarded-For et Referer SQLI Fuzzer

Voir le dépôtSite web
3876416il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PYPI MIT Version Twitter URL
Youtube Github Expy

Fuzzer SQLI pour User-Agent, X-Forwarded-For et Referer réalisé avec python
Fonctionne sur les systèmes linux et unix

Avertissement légal

L'utilisation d'userefuzz pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.

Installation

pip

sudo pip install userefuzz

setup

git clone https://github.com/root-tanishq/userefuzz
cd userefuzz
sudo python3 setup.py install

Utilisation

Analyse des URLs

Analyse d'une liste d'URLs

$ userefuzz -l <LISTE>

Analyse d'une URL

$ userefuzz -u <URL>

Analyse d'URLs depuis l'entrée standard

$ <LISTE STDIN> | userefuzz

Utilisez l'option -v pour une sortie verbeuse (inclut les URLs non vulnérables détectées)

Multi-traitement

Le multi-traitement créera plus de processus et augmentera la vitesse de l'outil.

$ userefuzz <LISTE / URL> -w <NOMBRE DE WORKERS>

Interception par proxy et injection personnalisée

Interception par proxy d'une requête vulnérable

$ userefuzz <LISTE/URL> -p <PROXY>

Message personnalisé dans la requête

$ userefuzz <LISTE/URL> -m <MESSAGE>

Charge utile personnalisée avec délai personnalisé

Remplacez le temps d'attente par la variable $UFZ$ pour une double vérification par userefuzz

$ userefuzz <LISTE/URL> -i <CHARGE UTILE SQLI PERSONNALISÉE> -s <COMPTEUR DE DÉLAI DANS LA CHARGE UTILE>

Charges multiples avec délai personnalisé

Remplacez le temps d'attente par la variable $UFZ$ pour une double vérification par userefuzz

$ userefuzz <LISTE/URL> -i <FICHIER DE CHARGES UTILES SQLI> -s <COMPTEUR DE DÉLAI DANS LA CHARGE UTILE>

Injection d'en-tête personnalisé

$ userefuzz <LISTE/URL> -ch <NOM D'EN-TÊTE PERSONNALISÉ>

Injection d'en-têtes multiples

Pour plusieurs en-têtes, utilisez | comme indiqué ci-dessous.

$ userefuzz <LISTE/URL> -ch <NOM D'EN-TÊTE PERSONNALISÉ|AUTRES EN-TÊTES> 

Sortie

Sortie en Markdown

$ userefuzz <LISTE/URL> -o <NOM DU FICHIER DE SORTIE SANS EXTENSION>

Contenu du fichier de sortie

Télécharger l’outil