
Fuzzer web modulaire pour les tests de sécurité automatisés. Injecte des charges utiles dans n'importe quel champ de requête HTTP pour découvrir des vulnérabilités, forcer des paramètres par force brute et énumérer du contenu caché via un scan basé sur des plugins.
Wfuzz a été créé pour faciliter la tâche lors des évaluations d'applications web et repose sur un concept simple : il remplace toute référence au mot-clé FUZZ par la valeur d'une charge utile donnée.
Une charge utile dans Wfuzz est une source de données.
Ce concept simple permet d'injecter n'importe quelle entrée dans n'importe quel champ d'une requête HTTP, permettant de réaliser des attaques de sécurité web complexes sur différents composants d'applications web tels que : paramètres, authentification, formulaires, répertoires/fichiers, en-têtes, etc.
Wfuzz est plus qu'un scanner de contenu web :
Wfuzz peut vous aider à sécuriser vos applications web en trouvant et en exploitant les vulnérabilités des applications web. Le scanner de vulnérabilités d'applications web de Wfuzz est supporté par des plugins.
Wfuzz est un framework complètement modulaire et permet même aux développeurs Python les plus novices de contribuer facilement. La création de plugins est simple et ne prend que quelques minutes.
Wfuzz expose une interface de langage simple pour les requêtes/réponses HTTP précédentes effectuées avec Wfuzz ou d'autres outils, comme Burp. Cela vous permet d'effectuer des tests manuels et semi-automatiques avec un contexte complet et une compréhension de vos actions, sans dépendre de l'implémentation sous-jacente d'un scanner d'applications web.
Il a été créé pour faciliter la tâche lors des évaluations d'applications web, c'est un outil par des pentesteurs pour des pentesteurs ;)
To install WFuzz, simply use pip:
pip install wfuzz
To run Wfuzz from a docker image, run:
$ docker run -v $(pwd)/wordlist:/wordlist/ -it ghcr.io/xmendez/wfuzz wfuzz
La documentation est disponible à l'adresse http://wfuzz.readthedocs.io
Consultez les versions GitHub. La dernière est disponible sur https://github.com/xmendez/wfuzz/releases/latest