
Un script Python multi-threadé conçu pour bruteforcer les noms de répertoires et de fichiers sur les serveurs web.
BirDuster est un clone basé sur Python de l'original DirBuster.
BirDuster est une application Python multi-thread conçue pour forcer par force brute les noms de répertoires et de fichiers sur les serveurs web/applications. Il arrive souvent que ce qui semble être un serveur web dans un état d'installation par défaut ne l'est pas réellement, et contient des pages et applications cachées.
Utilisez PIP :
pip3 install --user BirDuster
Clonez la source :
git clone https://www.github.com/ytisf/BirDuster
cd BirDuster
pip3 install --user -r requirements.txt
python3 BirDuster.py --help
BirDuster possède les drapeaux et options suivants (que vous pouvez voir avec le drapeau -h):
-h/--help:Affiche l'aide et quitte.-v,-vv,-vvv/--verbosity:Niveau de verbosité.-p/--port:Port à utiliser pour le dirbusting. Défaut 80/443.-P/--pfile:Si vous souhaitez tester plusieurs ports, écrivez-les dans un fichier avec des retours à la ligne.-t/--threads:Nombre de threads concurrents. Défaut 15.-o/--output:Fichier CSV des réponses. Défaut domain_output.csv.usage: dirbus.py [-h] [-v] [-p PORT] [-P PFILE] [-t THREADS] [-o OUTPUT]
[-l DLIST] [-w] [-i] [-u USERAGENT] [--ssl]
[--timeout TIMEOUT]
domain
positional arguments:
domain domain or host to buster
-l/--dlist:Fichier de liste des répertoires. Défaut dir_list.txt.-w/--writereponse:Écrit les réponses HTTP/S dans des fichiers. Défaut False.-i/--ignorecertificate:Ignore les erreurs de certificat SSL. Défaut False.-u/--useragent:User-Agent à utiliser. Défaut user-agent aléatoire.--ssl:Utilise SSL ou non. Le drapeau -i activera automatiquement SSL.--timeout:Modifie le timeout par défaut du socket. Défaut 3 secondes.