
वेब फ़ज़िंग के लिए वर्डलिस्ट बनाने और बनाए रखने का एक टूल।
Dicozorus एक उपकरण है जो वेब वर्डलिस्ट जनरेट करने और बनाए रखने के लिए है।
यह स्थानीय SQLite डेटाबेस में मेटाडेटा से समृद्ध पथों को संग्रहीत करके कई वर्डलिस्टों के प्रबंधन का ओवरहेड समाप्त करता है।
बस टूल के बिना एक बेहतरीन वर्डलिस्ट चाहिए? सेटअप छोड़ें और lazy.txt का उपयोग करें।
मानक वर्डलिस्टों में अक्सर समस्याएँ होती हैं जैसे छूटी हुई एंट्री, प्रासंगिक क्रमबद्धता का अभाव, अनुपयुक्त आकार या जंक एंट्री।
Dicozorus इन समस्याओं को एंट्री को समृद्ध मेटाडेटा से जोड़कर हल करता है। यह निम्न की अनुमति देता है:
$ pipx install git+https://github.com/synacktiv/dicozorus/
Dicozorus डेटा को स्थानीय रूप से $HOME/.dicozorus/db.sqlite पर स्थित SQLite डेटाबेस में संग्रहीत करता है। प्रत्येक एंट्री निम्नलिखित विशेषताओं को ट्रैक करती है:
अधिक सुविधा के लिए, dicozorus अंतर्निर्मित वर्डलिस्ट के साथ आता है। इन वर्डलिस्टों में मौजूद एंट्री विभिन्न स्रोतों से आती हैं:
dirsearch, bo0om, Seclist, nuclei आदि)
जब भी अंतर्निर्मित वर्डलिस्टों में कोई बदलाव किया जाता है, lazy.txt जनरेट होता है। इसमें खतरनाक एंट्री को छोड़कर सभी अंतर्निर्मित एंट्री शामिल होती हैं, जिन्हें क्रिटिकैलिटी और काउंट के आधार पर क्रमबद्ध किया जाता है।
$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...
Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite
positional arguments:
{feed,gen,init,modify,stats,check}
Subcommand to run
feed Feed dicozorus db with wordlist files or scan results
gen Generate wordlist using the dicozorus db.
init Initialize the dicozorus database.
modify Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
stats Show stats about the dicozorus database.
check The check command is used to compare entry or wordlists with the dicozorus database
options:
-h, --help show this help message and exit
-v, --verbose increase verbosity
--version show program's version number and exit
$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist
$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt
$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script
$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]
$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
Critical: 344
High: 697
Medium: 668
Low: 1168
Info: 4262
Unranked: 15237
[+] Entry count by type:
FILE: 12583
DIRECTORY: 3449
PATH: 6344
[+] Entry count by category:
UNCATEGORIZED: 19499
KNOWN_APP: 871
RCE: 335
INFO_LEAK: 280
[...]
यदि आप मुख्य सूचियों में एंट्री जोड़ना चाहते हैं या कस्टम इनपुट को नेटिव रूप से पार्स करना चाहते हैं, तो निम्नलिखित कोटेड कॉमा-सेपरेटेड वैल्यू (CSV) संरचना का उपयोग करें:
## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"
यहाँ अंतर्निर्मित वर्डलिस्टों में एंट्री जोड़ते समय कुछ नियम दिए गए हैं:
upload.php, admin.aspx, webshell.jsp, administration/| फ़ील्ड | विवरण |
|---|
| path | एंडपॉइंट नाम (जैसे, jmx-console/ या app-dev.php)। |
| type | संरचनात्मक वर्गीकरण: FILE, DIRECTORY, या PATH। |
| criticality | प्राथमिकता स्तर: CRITICAL, HIGH, MEDIUM, LOW, INFO, UNRANKED। |
| count | यह विशेष URL डेटाबेस में कितनी बार डाला गया है। |
| category | जिस प्रकार की कमज़ोरी से यह जुड़ा है (जैसे, RCE, ADMIN_INTERFACE या KNOWN_APP) |
| tag | तकनीकी फ़िल्टरिंग के लिए प्रासंगिक टैग (जैसे, PHP, JAVA, LINUX)। |
| reference | संबद्ध कमज़ोरी, सलाह (advisory), या ज्ञात एंडपॉइंट दस्तावेज़ीकरण का एक वैकल्पिक लिंक। |
| नाम | विवरण |
|---|
| critical.wordlist | केवल CRITICAL एंट्री |
| high.wordlist | केवल HIGH एंट्री |
| medium.wordlist | केवल MEDIUM एंट्री |
| low.wordlist | केवल LOW एंट्री |
| info.wordlist | केवल INFO एंट्री |
| unranked.wordlist | बिना किसी निर्धारित क्रिटिकैलिटी वाली एंट्री |
| bo0om.wordlist | BoOoM वर्डलिस्ट से बिना किसी निर्धारित क्रिटिकैलिटी वाली एंट्री |
| dirsearch.wordlist | dirsearch वर्डलिस्ट से बिना किसी निर्धारित क्रिटिकैलिटी वाली एंट्री |
| exploitdb.wordlist | exploitDB से बिना किसी निर्धारित क्रिटिकैलिटी वाली एंट्री |
| hackerone.wordlist | HackerOne सार्वजनिक रिपोर्टों से बिना किसी निर्धारित क्रिटिकैलिटी वाली एंट्री |
| seen.wordlist | यहाँ-वहाँ देखी गई एंट्री, बिना किसी निर्धारित क्रिटिकैलिटी के |
| dangerous.wordlist | खतरनाक एंट्री जैसे /shutdown या reboot |