Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Forbidden-Buster — Un outil conçu pour automatiser diverses techniques afin de contourner les codes de réponse HTTP 401 et 403 et d'accéder à des zones non autorisées du système. Ce code est destiné uniquement aux passionnés et professionnels de la sécurité. Utilisez-le à vos risques et périls. | Kitploit
Outils/GitHubGitHub/sn1r/forbidden-buster
Évasion IDS/IPSContournement de WAFSécurité WebFuzzingTests d'Intrusion
GitHubsn1r/forbidden-buster

Forbidden-Buster

Un outil conçu pour automatiser diverses techniques afin de contourner les codes de réponse HTTP 401 et 403 et d'accéder à des zones non autorisées du système. Ce code est destiné uniquement aux passionnés et professionnels de la sécurité. Utilisez-le à vos risques et périls.

Voir le dépôt
25143il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

image

MIT License image

Forbidden Buster est un outil conçu pour automatiser diverses techniques afin de contourner les codes de réponse HTTP 401 et 403 et d'obtenir un accès à des zones non autorisées du système. Ce code est destiné uniquement aux passionnés et professionnels de la sécurité. Utilisez-le à vos propres risques.

Fonctionnalités

  • Sonde les codes de réponse HTTP 401 et 403 pour découvrir les techniques de contournement potentielles.
  • Utilise diverses méthodes et en-têtes pour tester et contourner les contrôles d'accès.
  • Personnalisable via des arguments en ligne de commande.

🚀 Mises à jour

  • Ajout de méthodes de fuzzing d'API, qui explorent différentes versions d'API et manipulent également les données.
  • Suppression de la fonction de limitation de débit pour l'instant. Meilleure implémentation à l'avenir.

Installation et utilisation

Installer les dépendances

root@kitploit:~
pip3 install -r requirements.txt

Exécuter le script

root@kitploit:~
python3 forbidden_buster.py -u http://example.com

Utilisation avec Docker

Vous pouvez également utiliser Docker pour exécuter Forbidden-Buster. Cette approche garantit un environnement cohérent sans avoir besoin d'installer Python sur votre machine hôte.

Construction de l'image Docker

D'abord, construisez l'image Docker :

root@kitploit:~
docker build -t forbidden-buster-image .

Exécution du conteneur Docker

Ensuite, exécutez le conteneur Docker. Transmettez le script forbidden_buster.py au conteneur.

root@kitploit:~
docker run --rm -it -v /chemin/vers/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash

[!NOTE]
Assurez-vous de remplacer /chemin/vers/forbidden_buster.py par le chemin réel de votre fichier forbidden_buster.py. Cette commande monte votre fichier local dans le répertoire /app à l'intérieur du conteneur, vous permettant d'exécuter directement le script forbidden_buster.py.

À l'intérieur du conteneur, naviguez vers le répertoire /app et exécutez le script normalement.

Arguments

Forbidden Buster accepte les arguments suivants :

root@kitploit:~
  -h, --help            affiche ce message d'aide et quitte
  -u URL, --url URL     Chemin complet à utiliser
  -f FILE, --file FILE  Inclure un fichier contenant plusieurs URLs à tester.
  -o OUTPUT, --output OUTPUT
                        Écrire les résultats dans un fichier de sortie, ex : output.txt.
  -m METHOD, --method METHOD
                        Méthode à utiliser. Par défaut GET.
  -H HEADER, --header HEADER
                        Ajouter un en-tête personnalisé.
  -d DATA, --data DATA  Ajouter des données au corps de la requête. JSON est pris en charge avec échappement.
  -p PROXY, --proxy PROXY
                        Utiliser un proxy, ex : 127.0.0.1:8080.
  --include-unicode     Inclure le fuzzing Unicode (stressant).
  --include-user-agent  Inclure le fuzzing User-Agent (stressant).
  --include-api         Inclure le fuzzing d'API.

Exemple d'utilisation :

root@kitploit:~
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode

Remerciements

  • Hacktricks - Un grand merci pour avoir fourni des techniques et des idées précieuses utilisées dans cet outil.
  • SecLists - Crédit à danielmiessler pour les listes de mots de SecLists.
  • kaimi - Crédit à kaimi pour sa liste de mots "Possible IP Bypass HTTP Headers".
Télécharger l’outil