
Un outil de test d'intrusion pour contourner les réponses HTTP 401/403 en utilisant diverses techniques de manipulation d'en-têtes et de fuzzing de chemins.
Auteur : Letda Kes dr. Sobri, S.Kom.
Un outil de test d'intrusion pour contourner les réponses HTTP 401/403 en utilisant diverses techniques de manipulation d'en-têtes et de fuzzing de chemins.
# Clone the repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster
# Install requirements
pip install -r requirements.txt
Utilisation de base :
python pegasus_cli.py -u https://example.com/restricted-area
Utilisation avancée :
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html
# Basic scan
python pegasus_cli.py -u https://example.com/admin
# Full scan with all techniques
python pegasus_cli.py -u https://example.com/admin --include-all
# Content discovery scan
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt
# Generate HTML report
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html
# Use custom headers and proxy
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080
pegasus-forbidden-buster/
├── pegasus_cli.py # Main CLI entry point
├── requirements.txt # Dependencies
├── README.md # Documentation
├── src/
│ ├── core/ # Core scanner functionality
│ ├── modules/ # Bypass technique modules
│ ├── utils/ # Utility functions
│ └── data/ # Data files and payloads
├── reports/ # Generated reports
└── examples/ # Example configurations
Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.
Si vous trouvez cet outil utile, envisagez de soutenir son développement :
Cet outil est destiné uniquement aux tests d'intrusion légaux et à la recherche en sécurité. Toute utilisation contre des systèmes sans autorisation explicite est illégale et ne constitue pas l'usage prévu de ce logiciel.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
| Option | Description |
|---|
-u, --url | URL cible à tester (obligatoire) |
-m, --method | Méthode HTTP à utiliser (par défaut : GET) |
-H, --header | Ajouter un en-tête personnalisé (format : "Nom: Valeur") |
-d, --data | Données du corps de la requête (prend en charge une chaîne JSON) |
-p, --proxy | Proxy à utiliser (format : http://ip:port) |
--rate-limit | Limite de débit en requêtes par seconde (par défaut : 10) |
--threads | Nombre de threads pour le scan parallèle (par défaut : 5) |
--include-unicode | Activer le fuzzing de chemins Unicode |
--include-user-agent | Activer le fuzzing du User-Agent |
--include-params | Activer les attaques par pollution de paramètres |
--include-cookies | Activer les techniques de manipulation de cookies |
--include-all | Activer toutes les techniques de contournement |
--discover | Activer le mode découverte de contenu |
--wordlist | Chemin vers le fichier de wordlist pour la découverte de contenu |
--extensions | Liste d'extensions séparées par des virgules à essayer |
--output | Fichier de sortie pour enregistrer les résultats |
--format | Format de sortie (json, html, texte) |
-v, --verbose | Activer la sortie verbose |
-q, --quiet | Supprimer la bannière et les sorties non essentielles |
--timeout | Délai d'attente de la requête en secondes (par défaut : 10) |
--user-agent | User-Agent personnalisé à utiliser |
--cookies | Cookies à utiliser (format : "nom1=valeur1; nom2=valeur2") |
--auth | Authentification de base HTTP (format : "nom_utilisateur:mot_de_passe") |
--depth | Profondeur de traversée de chemins (par défaut : 3) |