Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OpenRedireX — Un fuzzer per rilevare vulnerabilità di reindirizzamento aperto | Kitploit
Strumenti/GitHubGitHub/devanshbatham/openredirex
Scanner di VulnerabilitàSicurezza WebFuzzing
GitHubdevanshbatham/openredirex

OpenRedireX

Un fuzzer per rilevare vulnerabilità di reindirizzamento aperto

Vedi Repository
7961463 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenRedireX

Un fuzzer per rilevare vulnerabilità di reindirizzamento aperto

🏗️ Installazione ⛏️ Utilizzo 📚 Dipendenze

OpenRedirex

Installazione

root@kitploit:~
git clone https://github.com/devanshbatham/openredirex
cd openredirex
sudo chmod +x setup.sh
./setup.sh

Utilizzo

Lo script viene eseguito dalla riga di comando e ha le seguenti opzioni di utilizzo:

root@kitploit:~
openredirex [-p payloads] [-k keyword] [-c concurrency]
  • -p, --payloads: File contenente un elenco di payload. Se non specificato, viene utilizzato un elenco predefinito.
  • -k, --keyword: Parola chiave negli URL da sostituire con il payload. Il valore predefinito è "FUZZ".
  • -c, --concurrency: Numero di attività concorrenti. Il valore predefinito è 100.

Lo script si aspetta un elenco di URL come input. Ogni URL deve contenere la parola chiave specificata con l'opzione -k. Lo script sostituisce la parola chiave con ciascun payload e tenta di recuperare l'URL modificato.

Esempio di utilizzo:

root@kitploit:~
cat list_of_urls.txt |  openredirex -p payloads.txt -k "FUZZ" -c 50

L'elenco degli URL dovrebbe essere simile a:

root@kitploit:~
cat list_of_urls.txt

https://newsroom.example.com/logout?redirect=FUZZ
https://auth.example.com/auth/realms/sonatype/protocol/openid-connect/logout?redirect_uri=test
https://exmaple.com/php?test=baz&foo=bar

Questo esempio legge gli URL dal file list_of_urls.txt, sostituisce tutti i valori dei parametri con FUZZ (se non viene fornito --keyword), quindi sostituisce di nuovo la parola chiave FUZZ (o la parola chiave fornita) con ciascun payload da payloads.txt, e recupera ogni URL in modo concorrente, con un massimo di 50 attività concorrenti.

Dipendenze

Lo script utilizza le seguenti librerie:

  • argparse per gestire gli argomenti della riga di comando.
  • aiohttp per effettuare richieste HTTP.
  • tqdm per mostrare il progresso.
  • concurrent.futures per gestire attività concorrenti.
  • asyncio per gestire attività asincrone.

È necessario installare queste dipendenze prima di eseguire lo script. La maggior parte di esse fa parte della libreria standard di Python. Puoi installare aiohttp e tqdm usando pip:

root@kitploit:~
pip install aiohttp tqdm

Puoi utilizzare questo script per verificare la presenza di reindirizzamenti aperti nelle applicazioni web. Tuttavia, dovresti usarlo solo su sistemi per i quali hai ricevuto esplicita autorizzazione al test.

Scarica lo strumento