Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dicozorus — Un outil pour générer et maintenir des listes de mots pour le fuzzing Web. | Kitploit
Outils/GitHubGitHub/synacktiv/dicozorus
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebFuzzingTests d'IntrusionRessources Organisées
GitHubsynacktiv/dicozorus

dicozorus

Un outil pour générer et maintenir des listes de mots pour le fuzzing Web.

Voir le dépôt
1514il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dicozorus

Dicozorus est un outil pour générer et maintenir des wordlists web.

Il élimine la surcharge de gestion de plusieurs wordlists en stockant des chemins enrichis de métadonnées dans une base de données SQLite locale.

Vous voulez simplement une excellente wordlist sans l'outil ? Évitez l'installation et utilisez lazy.txt.

Pourquoi Dicozorus ?

Les wordlists standard présentent souvent des problèmes tels que des entrées manquantes, un tri peu pertinent, une taille inappropriée ou des entrées parasites.

Dicozorus résout ces problèmes en associant des métadonnées enrichies aux entrées. Cela permet :

  • Tri intelligent : Place les entrées les plus critiques et les plus probables en tête de liste afin de trouver plus rapidement des endpoints intéressants.
  • Filtrage ciblé par extension : Si un site utilise PHP, vous pouvez ignorer complètement les extensions ASP et JSP, économisant ainsi du temps et de la bande passante.
  • Taille adaptative : Adaptez facilement la taille de votre wordlist en fonction de la stabilité de la cible, des limites de débit ou de la connectivité réseau.
  • Fuzzing contextuel : Générez des listes spécifiquement adaptées au fuzzing de répertoires, au fuzzing de fichiers, ou aux deux.

Installation

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/dicozorus/

Aperçu de Dicozorus

dicozorus_overview

Architecture et stockage des données

Dicozorus stocke les données localement dans une base de données SQLite située dans $HOME/.dicozorus/db.sqlite. Chaque entrée enregistre les attributs suivants :

Wordlists intégrées à Dicozorus

Pour plus de commodité, dicozorus embarque des wordlists intégrées. Les entrées présentes dans ces wordlists proviennent de différents endroits :

  • D'autres wordlists ou projets (dirsearch, bo0om, Seclist, nuclei, etc.)
  • Des rapports publics de vulnérabilités (rapports HackerOne, vulnérabilités ExploitDB, Github Advisories)
  • Des retours de red team / pentests
dicozorus_sources

Ensemble actuel de wordlists intégrées

lazy.txt

Chaque fois qu'une modification est apportée aux wordlists intégrées, lazy.txt est généré. Il inclut toutes les entrées intégrées, à l'exception des entrées dangereuses, triées par criticité et par count.

Utilisation

root@kitploit:~
$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...

Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite

positional arguments:
  {feed,gen,init,modify,stats,check}
                        Subcommand to run
    feed                Feed dicozorus db with wordlist files or scan results
    gen                 Generate wordlist using the dicozorus db.
    init                Initialize the dicozorus database.
    modify              Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
    stats               Show stats about the dicozorus database.
    check               The check command is used to compare entry or wordlists with the dicozorus database

options:
  -h, --help            show this help message and exit
  -v, --verbose         increase verbosity
  --version             show program's version number and exit

Initialiser la base de données dicozorus

root@kitploit:~
$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist

Alimenter la base de données dicozorus

root@kitploit:~
$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt

Générer une wordlist

root@kitploit:~
$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script

Vérifier les métadonnées associées à une entrée spécifique

root@kitploit:~
$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]

Afficher les statistiques sur la base de données dicozorus

root@kitploit:~
$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
	Critical: 344
	High: 697
	Medium: 668
	Low: 1168
	Info: 4262
	Unranked: 15237
[+] Entry count by type:
	FILE: 12583
	DIRECTORY: 3449
	PATH: 6344
[+] Entry count by category:
	UNCATEGORIZED: 19499
	KNOWN_APP: 871
	RCE: 335
	INFO_LEAK: 280
[...]

Contribuer

Format CSV personnalisé

Si vous souhaitez contribuer des entrées aux listes principales ou analyser nativement des entrées personnalisées, utilisez la structure de valeurs séparées par des virgules (CSV) entre guillemets suivante :

root@kitploit:~
## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"

Ajouter une entrée aux wordlists intégrées

Voici quelques règles à suivre lors de l'ajout d'entrées aux wordlists intégrées :

  • Si l'entrée est associée à une criticité, vous pouvez la placer dans l'un des fichiers suivants dans dicozorus/data/ :
    • CRITICAL.wordlist
    • HIGH.wordlist
    • MEDIUM.wordlist
    • LOW.wordlist
  • Si l'entrée n'est associée à aucune criticité, mais qu'elle semble intéressante et générique, vous pouvez la placer dans le fichier INFO.wordlist.
    • Exemples d'entrées génériques intéressantes : upload.php, admin.aspx, webshell.jsp, administration/
  • Si la criticité de l'entrée est LOW ou supérieure, vous devez ajouter une référence dans le fichier CSV
Télécharger l’outil
ChampDescription
pathLe nom de l'endpoint (par exemple, jmx-console/ ou app-dev.php).
typeClassification structurelle : FILE, DIRECTORY ou PATH.
criticalityNiveau de priorité : CRITICAL, HIGH, MEDIUM, LOW, INFO, UNRANKED.
countNombre de fois où cette URL spécifique a été insérée dans la base de données.
categoryType de vulnérabilité auquel elle est associée (par exemple, RCE, ADMIN_INTERFACE ou KNOWN_APP)
tagÉtiquettes contextuelles pour le filtrage technologique (par exemple, PHP, JAVA, LINUX).
referenceUn lien facultatif vers une vulnérabilité, un avis (advisory) ou une documentation de l'endpoint associé.
NomDescription
critical.wordlistEntrées CRITICAL uniquement
high.wordlistEntrées HIGH uniquement
medium.wordlistEntrées MEDIUM uniquement
low.wordlistEntrées LOW uniquement
info.wordlistEntrées INFO uniquement
unranked.wordlistEntrées sans criticité associée
bo0om.wordlistEntrées de la wordlist BoOoM sans criticité associée
dirsearch.wordlistEntrées de la wordlist dirsearch sans criticité associée
exploitdb.wordlistEntrées d'exploitDB sans criticité associée
hackerone.wordlistEntrées des rapports publics HackerOne sans criticité associée
seen.wordlistEntrées vues ça et là, sans criticité associée
dangerous.wordlistEntrées dangereuses telles que /shutdown ou reboot