
Strumento multi-thread per enumerazione URL/scoperta contenuti in Python.
ZenBuster è uno strumento di enumerazione URL multi-thread e multi-piattaforma scritto in Python da Zach Griffin (@0xTas).
Ho scritto questo strumento per approfondire la mia familiarità con Python e per aumentare la mia comprensione degli strumenti di cybersecurity in generale. ZenBuster potrebbe non essere il tool più veloce o completo del suo genere. È comunque semplice da usare, discretamente flessibile e in pratica solo marginalmente più lento di altri strumenti "collaudati" come Gobuster. Personalmente, lo sto usando per risolvere sfide CTF su piattaforme come TryHackMe e ho trovato la mia implementazione soddisfacentemente affidabile.
Questo software è destinato all'uso in sfide CTF o da parte di professionisti della sicurezza per raccogliere informazioni sui loro target:
ZenBuster è in grado di produrre un numero potenzialmente indesiderato di richieste HTTP in breve tempo.
Gli sviluppatori e i contributori non sono responsabili per eventuali danni causati dall'uso improprio o dall'abuso di questo software.
Si prega di enumerare in modo responsabile!
ZenBuster è concesso in licenza sotto la GNU GPLv3, vedi qui per maggiori informazioni.
L'arte ASCII Yin-Yang nei banner è stata creata da Joan G. Stark (jgs) e Hayley Jane Wakenshaw (hjw). Le modifiche sono state apportate da me, quando specificato con: 'zg'.
Pagina di aiuto:

Modalità di enumerazione delle directory:

Modalità di enumerazione dei sottodomini:

Innanzitutto, assicurati di avere installato Python versione >= 3.6, poi clona il repository con:
git clone https://github.com/0xTas/zenbuster.git
Successivamente, cd zenbuster e, se su Linux: chmod +x zenbuster.py.
ZenBuster si basa su 3 librerie esterne per funzionare ed è consigliato installarle con:
pip install -r requirements.txt
I moduli che verranno installati e i loro scopi sono i seguenti:
Queste dipendenze possono essere installate manualmente, con pip usando requirements.txt, o tramite interazione con lo script al primo avvio.
Una volta installate le dipendenze, puoi eseguire il programma nei seguenti modi:
./zenbuster.py [opzioni] oppure python3 zenbuster.py [opzioni]
python zenbuster.py [opzioni]
./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v
python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log
zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (Con alias .bashrc)
Aggiornare ZenBuster è facile! Basta spostarsi nella cartella di installazione (cd zenbuster) e fare git pull. Questo è tutto!
ZenBuster è attualmente alla versione 1.3
| Flag Breve | Flag Lunga | Scopo |
|---|
| -h | --help | Mostra la schermata di aiuto ed esce |
| -d | --dirs | Abilita la modalità di enumerazione delle directory |
| -s | -ssl | Forza l'uso di HTTPS nelle richieste |
| -v | --verbose | Stampa informazioni dettagliate sul terminale/log |
| -q | --quiet | Output minimo sul terminale fino ai risultati finali |
| -nc | --no-color | Disabilita l'output colorato nel terminale |
| -nl | --no-lolcat | Disabilita il banner stampato da lolcat (solo Linux) |
| -ic <codici> | --ignore-codes | Elenco di codici di stato da escludere dai risultati. |
| -fl <lunghezze> | --filter-lengths | Elenco di lunghezze di risposta da ignorare. |
| -u <hostname> | --host | Host da targetizzare per la scansione |
| -w <wordlist> | --wordlist | Percorso del file wordlist/dizionario |
| -x <estensioni> | --ext | Elenco separato da virgole di estensioni di file (solo directory) |
| -p <porta#> | --port | Opzione porta personalizzata per webserver non standard |
| -o [nomefile] | --out-file | Registra i risultati su un file (accetta nome/percorso personalizzati) |