Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fuzzuli — Fuzzer URL consapevole del dominio che genera dinamicamente wordlist per scoprire file di backup e sensibili esposti sui server web. | Kitploit
Strumenti/GitHubGitHub/musana/fuzzuli
Scanner di VulnerabilitàRaccolta InformazioniSicurezza WebFuzzing
GitHubmusana/fuzzuli

fuzzuli

Fuzzer URL consapevole del dominio che genera dinamicamente wordlist per scoprire file di backup e sensibili esposti sui server web.

Vedi Repository
94295123 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

fuzzuli

Motivazione • Contesto • Installazione • Utilizzo • Esecuzione di fuzzuli • Pagina dello strumento

fuzzuli è uno strumento di fuzzing degli URL che mira a trovare file di backup critici creando una wordlist dinamica basata sul dominio.

Motivazione

Nel mio percorso di test di sicurezza delle applicazioni che porto avanti da anni, ho trovato molti file di backup critici conservati in directory accessibili esternamente. Per nominare questi file, sono state usate parole comuni preferite (come backup.zip, db.rar, conf.tar.gz, ecc.). Tuttavia, la maggior parte di questi file è stata nominata utilizzando il nome del dominio in cui si trovava l'applicazione. Supponiamo di avere un dominio fuzzuli.musana.net. Se lo sviluppatore conserva file di backup critici nella directory accessibile, i possibili nomi dei file saranno come questi.```raw fuzzuli.net.rar fuzzuli.net.zip fuzzuli.net.tar.gz ... other file compression extensions ... fuzzulinet.rar fuzzulinet.zip ... fuzzulimusana.rar fuzzulimusana.7z ... musana.fuzzuli.zip musanafuzzuli.rar ... so on ...

Non è possibile trovare questi file con l'approccio tradizionale delle wordlist.

# Contesto
Quando si nominano questi file, il nome del dominio viene spesso preso come riferimento. Ho incontrato scenari in cui, durante la denominazione di questi file, i punti nel dominio vengono eliminati, le vocali vengono eliminate o il nome del dominio viene utilizzato così com'è. Ho tenuto conto di ciò durante lo sviluppo di questo strumento. Pertanto, quando creo una wordlist basata sul dominio, ho preso le varianti senza punti, senza vocali, sia senza punti che senza vocali. Quindi il dominio passa attraverso la seguente funzione dopo aver rimosso punti, vocali o entrambi.

Passa attraverso la funzione sottostante dopo che il dominio è stato invertito nel **metodo reverse**.

**mixed method** cambia la posizione di ogni sottodominio. Poi i risultati passano attraverso la funzione sottostante.

L'equazione matematica è la seguente.

![](https://assets.kitploit.com/production/public/readmes/5473/1c2780201f7af736e6c58ea9dff33b8e535a2baa78b77abcb9b20c5a798b6cb6.png)


**shuffle method** semplicemente mescola i sottodomini e rimuove punti, vocali, entrambi i punti e le vocali. Non itera su ogni carattere nella stringa del dominio.


**fuzzuli** è composto da due parti principali. Una di esse crea una wordlist dinamicamente. L'altra invia la richiesta HTTP e controlla la risposta per file di backup/sensibili.

Il diagramma di flusso di **fuzzuli** è il seguente.

![flowchart](https://assets.kitploit.com/production/public/readmes/5473/aac877034a18ec30c4c81f27a524972a61dedf4cb23a2b2602eed5c80835c66f.png)




**fuzzuli** utilizza 7 diversi metodi per creare wordlist. Vediamo i risultati per `fuzzuli.musana.net`

## shuffle```bash
┌──(root㉿kali)-[/root/fuzzuli]
└─# echo https://fuzzuli.musana.net|fuzzuli -mt shuffle
Mostra 418 Possibilità
Scarica lo strumento