Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pegasus---Forbidden-Buster — Un outil de test d'intrusion pour contourner les réponses HTTP 401/403 en utilisant diverses techniques de manipulation d'en-têtes et de fuzzing de chemins. | Kitploit
Outils/GitHubGitHub/sobri3195/pegasus---forbidden-buster
Scanners de VulnérabilitésÉvasion IDS/IPSCollecte d'InformationsContournement de WAFSécurité WebTests d'Intrusion
GitHubsobri3195/pegasus---forbidden-buster

Pegasus---Forbidden-Buster

Un outil de test d'intrusion pour contourner les réponses HTTP 401/403 en utilisant diverses techniques de manipulation d'en-têtes et de fuzzing de chemins.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 1 anPas encore vérifié

Pegasus - Forbidden Buster

Auteur : Letda Kes dr. Sobri, S.Kom.

Un outil de test d'intrusion pour contourner les réponses HTTP 401/403 en utilisant diverses techniques de manipulation d'en-têtes et de fuzzing de chemins.

Fonctionnalités

  • Teste diverses manipulations d'en-têtes (X-Forwarded-For, X-Original-URL, X-Rewrite-URL, etc.)
  • Techniques de contournement de chemins Unicode
  • Fuzzing du User-Agent
  • Journalisation en temps réel dans le terminal
  • Contrôle de la limite de débit
  • Support proxy
  • Détection des contournements réussis
  • Vecteurs d'attaque par manipulation de cookies
  • Techniques de pollution de paramètres
  • Capacités de découverte de contenu
  • Génération de rapports en plusieurs formats (HTML, JSON, texte)
  • Rotation d'adresses IP pour éviter le blocage basé sur l'IP
  • Support du scan multithreadé
  • Tentatives de contournement de l'authentification de base HTTP
  • Traversée de chemins avec profondeur personnalisable

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster

# Install requirements
pip install -r requirements.txt

Utilisation

Utilisation de base :

root@kitploit:~
python pegasus_cli.py -u https://example.com/restricted-area

Utilisation avancée :

root@kitploit:~
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html

Options de la ligne de commande

Exemples

root@kitploit:~
# Basic scan
python pegasus_cli.py -u https://example.com/admin

# Full scan with all techniques
python pegasus_cli.py -u https://example.com/admin --include-all 

# Content discovery scan
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt

# Generate HTML report
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html

# Use custom headers and proxy
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080

Structure du projet

root@kitploit:~
pegasus-forbidden-buster/
├── pegasus_cli.py          # Main CLI entry point
├── requirements.txt        # Dependencies
├── README.md               # Documentation
├── src/
│   ├── core/               # Core scanner functionality
│   ├── modules/            # Bypass technique modules
│   ├── utils/              # Utility functions
│   └── data/               # Data files and payloads
├── reports/                # Generated reports
└── examples/               # Example configurations

Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.

Contact

  • Auteur : Letda Kes dr. Sobri, S.Kom.
  • GitHub : github.com/sobri3195
  • Email : [email protected]

Soutenir le projet

Si vous trouvez cet outil utile, envisagez de soutenir son développement :

  • Donation : https://lynk.id/muhsobrimaulana

Avertissement

Cet outil est destiné uniquement aux tests d'intrusion légaux et à la recherche en sécurité. Toute utilisation contre des systèmes sans autorisation explicite est illégale et ne constitue pas l'usage prévu de ce logiciel.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil
OptionDescription
-u, --urlURL cible à tester (obligatoire)
-m, --methodMéthode HTTP à utiliser (par défaut : GET)
-H, --headerAjouter un en-tête personnalisé (format : "Nom: Valeur")
-d, --dataDonnées du corps de la requête (prend en charge une chaîne JSON)
-p, --proxyProxy à utiliser (format : http://ip:port)
--rate-limitLimite de débit en requêtes par seconde (par défaut : 10)
--threadsNombre de threads pour le scan parallèle (par défaut : 5)
--include-unicodeActiver le fuzzing de chemins Unicode
--include-user-agentActiver le fuzzing du User-Agent
--include-paramsActiver les attaques par pollution de paramètres
--include-cookiesActiver les techniques de manipulation de cookies
--include-allActiver toutes les techniques de contournement
--discoverActiver le mode découverte de contenu
--wordlistChemin vers le fichier de wordlist pour la découverte de contenu
--extensionsListe d'extensions séparées par des virgules à essayer
--outputFichier de sortie pour enregistrer les résultats
--formatFormat de sortie (json, html, texte)
-v, --verboseActiver la sortie verbose
-q, --quietSupprimer la bannière et les sorties non essentielles
--timeoutDélai d'attente de la requête en secondes (par défaut : 10)
--user-agentUser-Agent personnalisé à utiliser
--cookiesCookies à utiliser (format : "nom1=valeur1; nom2=valeur2")
--authAuthentification de base HTTP (format : "nom_utilisateur:mot_de_passe")
--depthProfondeur de traversée de chemins (par défaut : 3)