
Un outil conçu pour automatiser diverses techniques afin de contourner les codes de réponse HTTP 401 et 403 et d'accéder à des zones non autorisées du système. Ce code est destiné uniquement aux passionnés et professionnels de la sécurité. Utilisez-le à vos risques et périls.

Forbidden Buster est un outil conçu pour automatiser diverses techniques afin de contourner les codes de réponse HTTP 401 et 403 et d'obtenir un accès à des zones non autorisées du système. Ce code est destiné uniquement aux passionnés et professionnels de la sécurité. Utilisez-le à vos propres risques.
Installer les dépendances
pip3 install -r requirements.txt
Exécuter le script
python3 forbidden_buster.py -u http://example.com
Vous pouvez également utiliser Docker pour exécuter Forbidden-Buster. Cette approche garantit un environnement cohérent sans avoir besoin d'installer Python sur votre machine hôte.
D'abord, construisez l'image Docker :
docker build -t forbidden-buster-image .
Ensuite, exécutez le conteneur Docker. Transmettez le script forbidden_buster.py au conteneur.
docker run --rm -it -v /chemin/vers/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash
[!NOTE]
Assurez-vous de remplacer/chemin/vers/forbidden_buster.pypar le chemin réel de votre fichierforbidden_buster.py. Cette commande monte votre fichier local dans le répertoire/appà l'intérieur du conteneur, vous permettant d'exécuter directement le scriptforbidden_buster.py.
À l'intérieur du conteneur, naviguez vers le répertoire /app et exécutez le script normalement.
Forbidden Buster accepte les arguments suivants :
-h, --help affiche ce message d'aide et quitte
-u URL, --url URL Chemin complet à utiliser
-f FILE, --file FILE Inclure un fichier contenant plusieurs URLs à tester.
-o OUTPUT, --output OUTPUT
Écrire les résultats dans un fichier de sortie, ex : output.txt.
-m METHOD, --method METHOD
Méthode à utiliser. Par défaut GET.
-H HEADER, --header HEADER
Ajouter un en-tête personnalisé.
-d DATA, --data DATA Ajouter des données au corps de la requête. JSON est pris en charge avec échappement.
-p PROXY, --proxy PROXY
Utiliser un proxy, ex : 127.0.0.1:8080.
--include-unicode Inclure le fuzzing Unicode (stressant).
--include-user-agent Inclure le fuzzing User-Agent (stressant).
--include-api Inclure le fuzzing d'API.
Exemple d'utilisation :
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode