Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BypassFuzzer — Fuzz delle pagine 401/403/404 per bypass | Kitploit
Strumenti/GitHubGitHub/intrudir/bypassfuzzer
Scanner di VulnerabilitàEvasione IDS/IPSSfruttamento di Applicazioni WebSicurezza WebFuzzingPenetration TestingArchived
GitHubintrudir/bypassfuzzer

BypassFuzzer

Fuzz delle pagine 401/403/404 per bypass

Vedi Repository
43053147 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bypass Fuzzer

L'originale 403fuzzer.py :)

==Nota: Questo è stato deprecato a favore della mia nuova e brillante estensione Burp, che è 1000000% migliore. Grazie per aver utilizzato i miei strumenti!==

Puoi trovare l'estensione qui: https://github.com/intrudir/BypassFuzzer-Burp

Fuzzing di endpoint 401/403 per bypass

Esegue vari controlli tramite header, normalizzazione del percorso, verbi, ecc. per tentare di bypassare ACL o la validazione degli URL.

  • Restituisce i codici di risposta e la lunghezza per ogni richiesta, in modo ben organizzato e codificato a colori per una facile lettura.
  • Filtro "intelligente" che consente di silenziare le risposte che appaiono identiche dopo un certo numero di volte.
  • Alimentalo con richieste HTTP grezze da Burp.

Se questo strumento ti ha aiutato a ottenere una bounty o semplicemente vuoi offrirmi una birra:
ko-fi
Seguimi su Twitter! @intrudir

Linux & Mac OS

root@kitploit:~
# clone the repo (or download it as a zip!) then navigate to the directory
git clone https://github.com/NetSPI/BypassFuzzer.git
cd BypassFuzzer

# it is best practice to create a new virtual env. 
python3 -m venv .venv

# activate the venv
source .venv/bin/activate

# install dependencies
python3 -m pip install -r requirements.txt

Windows

Scarica lo strumento
root@kitploit:~
# clone the repo (or download it as a zip!) then navigate to the directory
# if you download the .zip, remember to extract it first
cd BypassFuzzer-main\

# it is best practice to create a new virtual env. 
py -m venv .venv

# activate the venv
.venv\Scripts\activate

# install dependencies
# you need to use 'python' cmd in order to use the interpreter from this environment.
python -m pip install -r .\requirements.txt

Per Windows, per utilizzare lo script, assicurati di usare il comando python. Questo garantisce che tu stia usando l'ambiente virtuale.


Utilizzo

Vedi il menu di aiuto

root@kitploit:~
bypassfuzzer.py -h

Specificare una richiesta

Metodo migliore: Alimentalo con una richiesta HTTP grezza da Burp!

Semplicemente incolla la richiesta in un file ed esegui lo script!

  • Analizzerà e utilizzerà i cookies e gli headers dalla richiesta.
  • Il modo più semplice per autenticare le tue richieste
root@kitploit:~
python3 bypassfuzzer.py -r request.txt

image

Usare i flag

Specificare un URL

root@kitploit:~
python3 bypassfuzzer.py -u http://example.com/test1/test2/test3/forbidden.html

Specificare i cookie da usare nelle richieste:
alcuni esempi:

root@kitploit:~
--cookies "cookie1=blah"
-c "cookie1=blah; cookie2=blah"

Specificare un metodo/verbo e i dati del corpo da inviare

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden -m POST -d "param1=blah&param2=blah2"
bypassfuzzer.py -u https://example.com/forbidden -m PUT -d "param1=blah&param2=blah2"

Specificare header personalizzati da usare con ogni richiesta Forse hai bisogno di aggiungere un qualche tipo di header di autenticazione come Authorization: bearer <token>

Specifica -H "header: value" per ogni header aggiuntivo che desideri aggiungere:

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden -H "Some-Header: blah" -H "Authorization: Bearer 1234567"

Funzionalità filtro intelligente!

Basato su codice di risposta e lunghezza. Se vede una risposta 8 o più volte la silenzierà automaticamente.

Il numero di ripetizioni è modificabile nel codice finché non aggiungo un'opzione per specificarlo tramite flag

NOTA: Non può essere usato contemporaneamente con -hc o -hl (ancora)

root@kitploit:~
# toggle smart filter on
bypassfuzzer.py -u https://example.com/forbidden --smart

Specificare un proxy da usare

Utile se vuoi usare un proxy attraverso Burp

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden --proxy http://127.0.0.1:8080

Salta l'invio di tipi di payload specifici

root@kitploit:~
# skip sending header payloads
bypassfuzzer.py -u https://example.com/forbidden -sh
# or --skip-headers

# Skip sending path normailization payloads
bypassfuzzer.py -u https://example.com/forbidden -su
# or --skip-urls

Nascondi codice/lunghezza risposta

Fornisci elenchi separati da virgole senza spazi. Esempi:

root@kitploit:~
# Hide response codes
bypassfuzzer.py -u https://example.com/forbidden -hc 403,404,400  

# Hide response lengths of 638
bypassfuzzer.py -u https://example.com/forbidden -hl 638  

Mostra la coppia richiesta/risposta che ha restituito 200 OK

Ogni coppia richiesta/risposta con successo (200 OK) viene salvata in un database sqlite.
Ogni payload include un numero indice per una facile interrogazione.

Una volta terminato l'attacco, esamina i risultati e determina l'indice o il payload dei dati che desideri visualizzare.
Devi usare ENTRAMBI i seguenti flag:

  • --display-by index o payload
  • --display-interactions numero indice o stringa payload tra virgolette
root@kitploit:~
# display by index number
bypassfuzzer.py --display-by index --display-interactions 49

# display by payload
bypassfuzzer.py --display-by payload --display-interactions "/%2e%2fAJAX/index.php"

Risultato:

Per semplicità, ogni volta che esegui lo strumento, viene creato un nuovo database. Puoi interrogare un database specifico tramite il flag --idb.

NOTA:

  • il database deve trovarsi nella directory interactions per essere utilizzabile.
  • Se non viene specificato alcun db tramite --idb, verrà usato il più recente per impostazione predefinita.
root@kitploit:~
bypassfuzzer.py --display-by index --display-interactions 49 --idb interactions_20240729_145149.db

Controllo per pingback OOB / SSRF cieco

Fornisci il flag --oob con il tuo dominio collaborator o ISH Devi controllare tu stesso i pingback perché al momento non ho modo di farlo per te.

root@kitploit:~
--oob abc123.oastify.com

TODO

  • Aggiungere supporto HTTP/2
  • Cerco idee. Contattami su Twitter! @intrudir