Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
403bypasser — Automatise les techniques de contournement du contrôle d'accès HTTP 403 en utilisant la manipulation d'en-têtes, l'obscurcissement de chemin et la conversion de méthode HTTP pour les tests de sécurité des applications web. | Kitploit
Outils/GitHubGitHub/yunemse48/403bypasser
Évasion IDS/IPSCollecte d'InformationsContournement de WAFSécurité WebTests d'Intrusion
GitHubyunemse48/403bypasser

403bypasser

Automatise les techniques de contournement du contrôle d'accès HTTP 403 en utilisant la manipulation d'en-têtes, l'obscurcissement de chemin et la conversion de méthode HTTP pour les tests de sécurité des applications web.

Voir le dépôt
95716377il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

forthebadge made-with-python License: MIT

403bypasser

Banner

Turc

403bypasser automatise les techniques utilisées pour contourner les restrictions de contrôle d'accès sur les pages cibles. Cet outil continue d'être amélioré et est ouvert aux contributions.

Anglais

403bypasser automatise les techniques utilisées pour contourner les restrictions de contrôle d'accès sur les pages cibles. 403bypasser continuera d'être amélioré et est ouvert aux contributions.

Installation

  1. Clonez le dépôt sur votre machine. git clone https://github.com/yunemse48/403bypasser.git
  2. Installez les modules requis en exécutant la commande pip install -r requirements.txt
  • PRÊT !
  • Utilisation

    Arguments :

    ArgumentDescriptionExemplesRemarque
    -uURL unique à scannerhttp://example.com ou http://example.com/Tous ces exemples d'utilisation sont interprétés de la même manière
    -Uchemin vers une liste d'URLs./urllist.txt, ../../urllist.txt, etc.Fournissez simplement le chemin où se trouve le fichier :)
    -drépertoire unique à scanneradmin ou /admin ou admin/ ou /admin/Tous ces exemples d'utilisation sont interprétés de la même manière
    -Dchemin vers une liste de répertoires./dirlist.txt, ../../dirlist.txt, etc.Fournissez simplement le chemin où se trouve le fichier :)

    Utilisation 1 : python3 403bypasser.py -u https://example.com -d /secret
    Utilisation 2 : python3 403bypasser.py -u https://example.com -D dirlist.txt
    Utilisation 3 : python3 403bypasser.py -U urllist.txt -d /secret
    Utilisation 4 : python3 403bypasser.py -U urllist.txt -D dirlist.txt

    NOTE IMPORTANTE : Toutes les commandes suivantes sont interprétées de la même manière. Par conséquent, le motif que vous utilisez n'est qu'une question de préférence.

    • python3 403bypasser.py -u https://example.com -d secret
    • python3 403bypasser.py -u https://example.com -d /secret
    • python3 403bypasser.py -u https://example.com -d /secret/
    • python3 403bypasser.py -u https://example.com -d secret/
    • python3 403bypasser.py -u https://example.com/ -d secret
      TOUTES PAREILLES !

    Comme Python est un langage multiplateforme, on peut exécuter ce programme sur différents systèmes d'exploitation.

    Sortie

    La sortie du programme est sauvegardée (dans le répertoire actuel) dans un fichier portant le nom du domaine donné en entrée.
    Par exemple :
    python3 403bypasser.py -u https://example.com -d /secret est donné. Ensuite, la sortie est sauvegardée dans example.txt dans le répertoire actuel.


    Notes de version

    Changements dans v2.0 : Des changements considérables ont été apportés dans cette version. Le projet a été complètement migré de Bash vers Python 3. De nouvelles techniques variées ont été ajoutées.

    Changements dans v1.1 : Il est désormais possible de passer des fichiers (listes) à 403bypasser en entrée via des arguments. De plus, deux autres cas de test ont été ajoutés : empoisonnement avec les en-têtes 1)X-Original-URL et 2)X-Rewrite-URL.


    Liste des tâches

    • GUI
    • Ajouter une option de limite de débit / de threads
    • Ajouter une option pour les types de scan (rapide, normal, agressif ou seulement manipulation de chemin / manipulation d'en-tête)
    • Exporter la commande cURL pour chaque requête
    • Ajouter des paramètres pour enregistrer la sortie en fonction des codes d'état HTTP
    • Ajouter des paramètres pour enregistrer la sortie en fonction des anomalies de taille de page

    Quels cas cet outil vérifie-t-il ?

    1. Manipulation de la méthode de requête

    • Convertir une requête GET en requête POST

    2. Manipulation du chemin

    • /%2e/secret
    • /secret/
    • /secret..;/
    • /secret/..;/
    • /secret%20
    • /secret%09
    • /secret%00
    • /secret.json
    • /secret.css
    • /secret.html
    • /secret?
    • /secret??
    • /secret???
    • /secret?testparam
    • /secret#
    • /secret#test
    • /secret/.
    • //secret//
    • /./secret/./

    3. Remplacement de l'URL cible via des en-têtes non standard

    • X-Original-URL: /secret
    • X-Rewrite-URL: /secret

    4. Autres en-têtes et valeurs

    En-têtes :

    • X-Custom-IP-Authorization
    • X-Forwarded-For
    • X-Forward-For
    • X-Remote-IP
    • X-Originating-IP
    • X-Remote-Addr
    • X-Client-IP
    • X-Real-IP

    Valeurs :

    • localhost
    • localhost:80
    • localhost:443
    • 127.0.0.1
    • 127.0.0.1:80
    • 127.0.0.1:443
    • 2130706433
    • 0x7F000001
    • 0177.0000.0000.0001
    • 0
    • 127.1
    • 10.0.0.0
    • 10.0.0.1
    • 172.16.0.0
    • 172.16.0.1
    • 192.168.1.0
    • 192.168.1.1
    Télécharger l’outil