
Un directory e file bruteforcer HTTP(S) multithread, molto veloce e intelligente, scritto in C su libcurl.
Un bruteforcer di directory e file HTTP(S) multithread, molto veloce e intelligente scritto in C su libcurl.
Dato un URL target e una wordlist, enumera i percorsi validi inviando richieste HTTP concorrenti e riportando le risposte che sembrano veri hit (cioè codici di stato che l'utente non ha escluso).
È pensato per penetration tester, bug-bounty hunters e giocatori di CTF che vogliono uno strumento piccolo, veloce, scriptabile che faccia bene una cosa.
$ lulzbuster -H
__ __ __ __
/ /_ __/ /___ / /_ __ _______/ /____ _____
/ / / / / /_ / / __ \/ / / / ___/ __/ _ \/ ___/
/ / /_/ / / / /_/ /_/ / /_/ (__ ) /_/ __/ /
/_/\__,_/_/ /___/_.___/\__,_/____/\__/\___/_/
--==[ di nullsecurity.net ] ==--
utilizzo
lulzbuster -s <arg> [opzioni] | <misc>
opzioni target
-s <url> - url di partenza per iniziare la scansione
opzioni http
-h <tipo> - tipo di richiesta http (default: GET) - ? per elencare i tipi
-x <codice> - escludi codici di stato http (default: 400,404,500,501,502,503
più codici separati da ',')
-f - segui i reindirizzamenti http. suggerimento: prova prima ad aggiungere un '/'
con l'opzione '-A' invece di usare '-f'
-F <num> - livello num per seguire i reindirizzamenti http (default: -1 = illimitato)
-u <str> - stringa user-agent (default: windows edge integrato)
-U - usa user-agent casuali integrati
-c <str> - passa header personalizzati (es. 'Cookie: foo=bar; lol=lulz')
-a <credenziali> - credenziali di autenticazione http (formato: <utente>:<password>)
-r - attiva aggiornamento automatico del referrer
-j <num> - definisci versione http (default: default di curl) - ? per elencare
opzioni tls
-i - modalità insicura (salta verifica certificato ssl/tls)
-E <file> - file certificato client (PEM) per mTLS
-y <file> - file chiave client (PEM) per mTLS
-Y <password> - passphrase per una chiave client crittografata
opzioni timeout
-D <num> - secondi di ritardo tra le richieste (default: 0)
-C <num> - secondi di timeout connessione (default: 10)
-R <num> - secondi di timeout richiesta (default: 30)
-T <num> - secondi per arrendersi e uscire completamente da lulzbuster
(default: nessuno)
opzioni di ottimizzazione
-t <num> - thread per scansione concorrente (default: 35)
-g <num> - dimensione cache connessione per thread per curl (default: 35)
nota: ogni thread lavoratore mantiene la propria cache; 1 connessione
per host è sufficiente, valori più alti aiutano solo con molti host
opzioni wordlist
-w <file> - file wordlist
(default: /usr/local/share/lulzbuster/lists/medium.txt)
-A <str> - aggiungi parole separate da virgola (es. '/,.php,~bak)
opzioni proxy
-p <indirizzo> - indirizzo proxy (formato: <schema>://<host>:<porta>) - ? per
elencare gli schemi supportati
-P <credenziali> - credenziali autenticazione proxy (formato: <utente>:<password>)
opzioni filtro corpo
-m <dimensione> - salta hit con corpo più piccolo di <dimensione> byte.
suffisso K/M/G accettato (es. 100, 10K, 5M)
-M <dimensione> - salta hit con corpo più grande di <dimensione> byte.
suffisso K/M/G accettato (es. 1M, 1G)
-b <regex> - conserva solo hit il cui corpo corrisponde alla regex
estesa POSIX (es. 'admin|login'). valutata sui primi ~1MB
del corpo. Complementa -x (codici) e -m/-M (dimensione)
-B <regex> - scarta hit il cui corpo corrisponde alla regex
estesa POSIX (es. 'page not found'). utile contro target
CMS che restituiscono pagine 200 'soft 404' personalizzate
opzioni smart
-S - modalità smart: elimina falsi positivi, mostra più
informazioni, ecc. usala se la velocità non è la tua priorità!
-K <num> - soglia cluster modalità smart (default: 8). dopo N
hit con stesso (codice, bucket_dimensione) ulteriori corrispondenze
vengono soppresse come rumore wildcard
opzioni ricorsione
-d <num> - profondità massima ricorsione (default: 0 = nessuna ricorsione).
ricorre negli hit che terminano con '/' che hanno restituito
200/301/302/401/403
-e <str> - percorsi da escludere dalla ricorsione (corrispondenza sottostringa)
multipli separati da ',' (es. '/admin/,logout')
opzioni output
-l <file> - registra hit su file. con singolo -O il formato del percorso
è usato esattamente; con più formati il percorso è
uno stem e '.<estensione>' viene aggiunto per ogni formato. senza
-O il formato predefinito è 'log' (testo)
-O <formati> - opta per la registrazione e scegli i formati: 'log', 'csv',
'jsonl', 'all' o elenco separato da virgole (es. 'log,jsonl').
senza -l ogni formato ottiene un nome derivato automaticamente
(es. https-www-nullsecurity-net_foo.<estensione>)
-N - disabilita output colorato (anche disabilitato automaticamente quando non
su un TTY o quando la variabile d'ambiente NO_COLOR è impostata)
altre opzioni
-n <str> - nameserver (default: '1.1.1.1,8.8.8.8,208.67.222.222'
multipli separati da ',')
-z <file> - riprendi da un file di sessione scritto al precedente ctrl+c
(solo i salvataggi di livello 0 sono supportati)
misc
-X - stampa user-agent integrati
-V - stampa la versione di lulzbuster ed esci
-H - stampa questo aiuto ed esci
noptrix
Controlla docs/LICENSE.
Con la presente sottolineiamo che le cose relative all'hacking trovate su nullsecurity.net sono solo a scopo educativo. Non siamo responsabili per eventuali danni. Sei responsabile per le tue azioni.