Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wfuzz — Fuzzer web modulaire pour les tests de sécurité automatisés. Injecte des charges utiles dans n'importe quel champ de requête HTTP pour découvrir des vulnérabilités, forcer des paramètres par force brute et énumérer du contenu caché via un scan basé sur des plugins. | Kitploit
Outils/GitHubGitHub/xmendez/wfuzz
Scanners de Vulnérabilités WebAnalyse des VulnérabilitésSécurité WebFuzzingTests d'Intrusion
GitHubxmendez/wfuzz

wfuzz

Fuzzer web modulaire pour les tests de sécurité automatisés. Injecte des charges utiles dans n'importe quel champ de requête HTTP pour découvrir des vulnérabilités, forcer des paramètres par force brute et énumérer du contenu caché via un scan basé sur des plugins.

Voir le dépôt
6.5k1.4kil y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Build Status

Wfuzz - Le Fuzzeur Web

Wfuzz a été créé pour faciliter la tâche lors des évaluations d'applications web et repose sur un concept simple : il remplace toute référence au mot-clé FUZZ par la valeur d'une charge utile donnée.

Une charge utile dans Wfuzz est une source de données.

Ce concept simple permet d'injecter n'importe quelle entrée dans n'importe quel champ d'une requête HTTP, permettant de réaliser des attaques de sécurité web complexes sur différents composants d'applications web tels que : paramètres, authentification, formulaires, répertoires/fichiers, en-têtes, etc.

Wfuzz est plus qu'un scanner de contenu web :

  • Wfuzz peut vous aider à sécuriser vos applications web en trouvant et en exploitant les vulnérabilités des applications web. Le scanner de vulnérabilités d'applications web de Wfuzz est supporté par des plugins.

  • Wfuzz est un framework complètement modulaire et permet même aux développeurs Python les plus novices de contribuer facilement. La création de plugins est simple et ne prend que quelques minutes.

  • Wfuzz expose une interface de langage simple pour les requêtes/réponses HTTP précédentes effectuées avec Wfuzz ou d'autres outils, comme Burp. Cela vous permet d'effectuer des tests manuels et semi-automatiques avec un contexte complet et une compréhension de vos actions, sans dépendre de l'implémentation sous-jacente d'un scanner d'applications web.

Il a été créé pour faciliter la tâche lors des évaluations d'applications web, c'est un outil par des pentesteurs pour des pentesteurs ;)

Installation

To install WFuzz, simply use pip:

root@kitploit:~
pip install wfuzz

To run Wfuzz from a docker image, run:

root@kitploit:~
$ docker run -v $(pwd)/wordlist:/wordlist/ -it ghcr.io/xmendez/wfuzz wfuzz

Documentation

La documentation est disponible à l'adresse http://wfuzz.readthedocs.io

Téléchargement

Consultez les versions GitHub. La dernière est disponible sur https://github.com/xmendez/wfuzz/releases/latest

Télécharger l’outil