Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
urlbuster — Potente fuzzer di directory web mutabile per effettuare brute force su file o directory esistenti e/o nascosti. | Kitploit
Strumenti/GitHubGitHub/cytopia/urlbuster
Scanner di VulnerabilitàRaccolta InformazioniSicurezza WebFuzzing
GitHubcytopia/urlbuster

urlbuster

Potente fuzzer di directory web mutabile per effettuare brute force su file o directory esistenti e/o nascosti.

Vedi Repository
16829155 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
   ██╗   ██╗██████╗ ██╗     ██████╗ ██╗   ██╗███████╗████████╗███████╗██████╗
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
   ██║   ██║██████╔╝██║     ██████╔╝██║   ██║███████╗   ██║   █████╗  ██████╔╝
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║╚════██║   ██║   ██╔══╝  ██╔══██╗
   ╚██████╔╝██║  ██║███████╗██████╔╝╚██████╔╝███████║   ██║   ███████╗██║  ██║
    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═════╝  ╚═════╝ ╚══════╝   ╚═╝   ╚══════╝╚═╝  ╚═╝

PyPI PyPI - Status PyPI - Python Version PyPI - Format PyPI - Implementation PyPI - License

Build Status Build Status Build Status

Potente strumento di fuzzing per directory web, per individuare file o directory esistenti e/o nascosti.

Simile a dirb o gobuster, ma con molte opzioni di mutazione.

🎉 Installazione

pip install urlbuster

⭐ Funzionalità

  • Supporto proxy
  • Supporto cookie
  • Autenticazione di base (Basic Auth)
  • Autenticazione digest (Digest Auth)
  • Tentativi di ripetizione (per server lenti)
  • Connessione HTTP persistente e non persistente
  • Metodi di richiesta: GET, POST, PUT, DELETE, PATCH, HEAD, OPTIONS
  • Intestazione HTTP personalizzata
  • Mutazione dei payload POST, PUT e PATCH
  • Mutazione con diversi metodi di richiesta
  • Mutazione con diverse intestazioni HTTP
  • Mutazione con diverse estensioni di file
  • Mutazione con e senza barra finale
  • Enumerazione dei valori dei parametri GET

💻 Utilizzo

usage: urlbuster [options] -w <str>/-W <file> BASE_URL
       urlbuster -V, --help
       urlbuster -h, --version

Bruteforcer di URL per individuare file o directory esistenti e/o nascosti.

Simile a dirb o gobuster, ma permette anche di iterare su più metodi di richiesta HTTP,
più user-agent e più valori dell'intestazione Host.

positional arguments:
  BASE_URL              URL di base da scansire.

required arguments:
  -w str, --word str    Parola da usare.
  -W f, --wordlist f    Percorso della wordlist da usare.

optional global arguments:
  -n, --new             Usa una nuova connessione per ogni richiesta.
                        Se non specificato, verrà utilizzata una connessione http persistente per tutte le richieste.
                        Nota: usare una nuova connessione ridurrà le prestazioni,
                        ma garantirà uno stato pulito per ogni richiesta.
                        Una connessione persistente, d'altro canto, utilizzerà eventuali cookie aggiuntivi
                        ricevuti da una richiesta precedente.
  -f, --follow          Segui i reindirizzamenti.
  -k, --insecure        Non verificare i certificati TLS.
  -v, --verbose         Mostra anche gli URL non trovati.
  --code str [str ...]  Codice di stato HTTP da considerare come successo.
                        Puoi usare '.' (punto) come carattere jolly.
                        Default: 2.. 3.. 403 407 411 426 429 500 505 511
  --payload p [p ...]   Payload POST, PUT e PATCH per tutte le richieste.
                        Nota: sono ammessi più valori per più payload.
                        Nota: se vengono specificati duplicati, l'ultimo sovrascriverà.
                        Vedi --mpayload per le mutazioni.
                        Formato: <chiave>=<valore> [<chiave>=<valore>]
  --header h [h ...]    Stringa di intestazione HTTP personalizzata da aggiungere a tutte le richieste.
                        Nota: sono ammessi più valori per più intestazioni.
                        Nota: se vengono specificati duplicati, l'ultimo sovrascriverà.
                        Vedi --mheaders per le mutazioni.
                        Formato: <chiave>:<valore> [<chiave>:<valore>]
  --cookie c [c ...]    Stringa di cookie da aggiungere a tutte le richieste.
                        Formato: <chiave>=<valore> [<chiave>=<valore>]
  --proxy str           Usa un proxy per tutte le richieste.
                        Formato: http://<host>:<porta>
                        Formato: http://<utente>:<password>@<host>:<porta>
                        Formato: https://<host>:<porta>
                        Formato: https://<utente>:<password>@<host>:<porta>
                        Formato: socks5://<host>:<porta>
                        Formato: socks5://<utente>:<password>@<host>:<porta>
  --auth-basic str      Usa l'autenticazione di base per tutte le richieste.
                        Formato: <utente>:<password>
  --auth-digest str     Usa l'autenticazione digest per tutte le richieste.
                        Formato: <utente>:<password>
  --timeout sec         Timeout di connessione in secondi per ogni richiesta.
                        Default: 5.0
  --retry num           Tentativi di connessione per richiesta.
                        Default: 3
  --delay sec           Ritardo tra le richieste per non sovraccaricare il server.
  --output file         File di output in cui scrivere i risultati.

optional mutating arguments:
  I seguenti argomenti aumenteranno il numero totale di richieste da effettuare
  applicando varie mutazioni e testando ogni mutazione su una richiesta separata.

  --method m [m ...]    Elenco di metodi HTTP da testare per ogni richiesta.
                        Nota: ogni metodo fornito raddoppierà il numero di richieste.
                        Metodi supportati: GET POST PUT DELETE PATCH HEAD OPTIONS
                        Default: GET
  --mpayload p [p ...]  Payload POST, PUT e PATCH per mutare tutte le richieste.
                        Nota: sono ammessi più valori per più payload.
                        Formato: <chiave>=<valore> [<chiave>=<valore>]
  --mheader h [h ...]   Stringa di intestazione HTTP personalizzata da aggiungere per mutare tutte le richieste.
                        Nota: sono ammessi più valori per più intestazioni.
                        Formato: <chiave>:<valore> [<chiave>:<valore>]
  --ext ext [ext ...]   Elenco di estensioni di file da aggiungere alle parole per il test.
                        Nota: ogni estensione fornita raddoppierà il numero di richieste.
                        Formato: .zip [.pem]
  --slash str           Aggiungi o ometti una barra finale agli URL per il test.
                        Nota: la barra verrà aggiunta dopo le estensioni, se specificate.
                        Nota: usando 'both' raddoppierà il numero di richieste.
                        Opzioni: both, yes, no
                        Default: no

misc arguments:
  -h, --help            Mostra questo messaggio di aiuto ed esci
  -V, --version         Mostra le informazioni sulla versione

esempi

  urlbuster -W /path/to/words http://example.com/
  urlbuster -W /path/to/words http://example.com:8000/
  urlbuster -k -W /path/to/words https://example.com:10000/

💡 Esempio di mutazione

Alcuni siti web si comportano diversamente per lo stesso percorso a seconda dello user-agent specificato.

Scarica lo strumento