Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lulzbuster — Un directory e file bruteforcer HTTP(S) multithread, molto veloce e intelligente, scritto in C su libcurl. | Kitploit
Strumenti/GitHubGitHub/noptrix/lulzbuster
RicognizioneScanner di Vulnerabilità WebRaccolta InformazioniSicurezza WebFuzzingPenetration Testing
GitHubnoptrix/lulzbuster

lulzbuster

Un directory e file bruteforcer HTTP(S) multithread, molto veloce e intelligente, scritto in C su libcurl.

Vedi Repository
1412162 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Descrizione

Un bruteforcer di directory e file HTTP(S) multithread, molto veloce e intelligente scritto in C su libcurl.

Dato un URL target e una wordlist, enumera i percorsi validi inviando richieste HTTP concorrenti e riportando le risposte che sembrano veri hit (cioè codici di stato che l'utente non ha escluso).

È pensato per penetration tester, bug-bounty hunters e giocatori di CTF che vogliono uno strumento piccolo, veloce, scriptabile che faccia bene una cosa.

Utilizzo

root@kitploit:~
$ lulzbuster -H
    __      __      __               __
   / /_  __/ /___  / /_  __  _______/ /____  _____
  / / / / / /_  / / __ \/ / / / ___/ __/ _ \/ ___/
 / / /_/ / / / /_/ /_/ / /_/ (__  ) /_/  __/ /
/_/\__,_/_/ /___/_.___/\__,_/____/\__/\___/_/

        --==[ di nullsecurity.net ] ==--

utilizzo

  lulzbuster -s <arg> [opzioni] | <misc>

opzioni target

  -s <url>       - url di partenza per iniziare la scansione

opzioni http

  -h <tipo>      - tipo di richiesta http (default: GET) - ? per elencare i tipi
  -x <codice>    - escludi codici di stato http (default: 400,404,500,501,502,503
                   più codici separati da ',')
  -f             - segui i reindirizzamenti http. suggerimento: prova prima ad aggiungere un '/'
                   con l'opzione '-A' invece di usare '-f'
  -F <num>       - livello num per seguire i reindirizzamenti http (default: -1 = illimitato)
  -u <str>       - stringa user-agent (default: windows edge integrato)
  -U             - usa user-agent casuali integrati
  -c <str>       - passa header personalizzati (es. 'Cookie: foo=bar; lol=lulz')
  -a <credenziali> - credenziali di autenticazione http (formato: <utente>:<password>)
  -r             - attiva aggiornamento automatico del referrer
  -j <num>       - definisci versione http (default: default di curl) - ? per elencare

opzioni tls

  -i             - modalità insicura (salta verifica certificato ssl/tls)
  -E <file>      - file certificato client (PEM) per mTLS
  -y <file>      - file chiave client (PEM) per mTLS
  -Y <password>  - passphrase per una chiave client crittografata

opzioni timeout

  -D <num>       - secondi di ritardo tra le richieste (default: 0)
  -C <num>       - secondi di timeout connessione (default: 10)
  -R <num>       - secondi di timeout richiesta (default: 30)
  -T <num>       - secondi per arrendersi e uscire completamente da lulzbuster
                   (default: nessuno)

opzioni di ottimizzazione

  -t <num>       - thread per scansione concorrente (default: 35)
  -g <num>       - dimensione cache connessione per thread per curl (default: 35)
                   nota: ogni thread lavoratore mantiene la propria cache; 1 connessione
                   per host è sufficiente, valori più alti aiutano solo con molti host

opzioni wordlist

  -w <file>      - file wordlist
                   (default: /usr/local/share/lulzbuster/lists/medium.txt)
  -A <str>       - aggiungi parole separate da virgola (es. '/,.php,~bak)

opzioni proxy

  -p <indirizzo> - indirizzo proxy (formato: <schema>://<host>:<porta>) - ? per
                   elencare gli schemi supportati
  -P <credenziali> - credenziali autenticazione proxy (formato: <utente>:<password>)

opzioni filtro corpo

  -m <dimensione> - salta hit con corpo più piccolo di <dimensione> byte.
                   suffisso K/M/G accettato (es. 100, 10K, 5M)
  -M <dimensione> - salta hit con corpo più grande di <dimensione> byte.
                   suffisso K/M/G accettato (es. 1M, 1G)
  -b <regex>     - conserva solo hit il cui corpo corrisponde alla regex
                   estesa POSIX (es. 'admin|login'). valutata sui primi ~1MB
                   del corpo. Complementa -x (codici) e -m/-M (dimensione)
  -B <regex>     - scarta hit il cui corpo corrisponde alla regex
                   estesa POSIX (es. 'page not found'). utile contro target
                   CMS che restituiscono pagine 200 'soft 404' personalizzate

opzioni smart

  -S             - modalità smart: elimina falsi positivi, mostra più
                   informazioni, ecc. usala se la velocità non è la tua priorità!
  -K <num>       - soglia cluster modalità smart (default: 8). dopo N
                   hit con stesso (codice, bucket_dimensione) ulteriori corrispondenze
                   vengono soppresse come rumore wildcard

opzioni ricorsione

  -d <num>       - profondità massima ricorsione (default: 0 = nessuna ricorsione).
                   ricorre negli hit che terminano con '/' che hanno restituito
                   200/301/302/401/403
  -e <str>       - percorsi da escludere dalla ricorsione (corrispondenza sottostringa)
                   multipli separati da ',' (es. '/admin/,logout')

opzioni output

  -l <file>      - registra hit su file. con singolo -O il formato del percorso
                   è usato esattamente; con più formati il percorso è
                   uno stem e '.<estensione>' viene aggiunto per ogni formato. senza
                   -O il formato predefinito è 'log' (testo)
  -O <formati>   - opta per la registrazione e scegli i formati: 'log', 'csv',
                   'jsonl', 'all' o elenco separato da virgole (es. 'log,jsonl').
                   senza -l ogni formato ottiene un nome derivato automaticamente
                   (es. https-www-nullsecurity-net_foo.<estensione>)
  -N             - disabilita output colorato (anche disabilitato automaticamente quando non
                   su un TTY o quando la variabile d'ambiente NO_COLOR è impostata)

altre opzioni

  -n <str>       - nameserver (default: '1.1.1.1,8.8.8.8,208.67.222.222'
                   multipli separati da ',')
  -z <file>      - riprendi da un file di sessione scritto al precedente ctrl+c
                   (solo i salvataggi di livello 0 sono supportati)

misc

  -X             - stampa user-agent integrati
  -V             - stampa la versione di lulzbuster ed esci
  -H             - stampa questo aiuto ed esci

Autore

noptrix

Note

  • codice pulito; progetto serio
  • lulzbuster è già pacchettizzato e disponibile per BlackArch Linux
  • I miei master-branch sono sempre stabili; i dev-branch sono creati per il lavoro corrente.
  • Tutte le mie cose pubbliche che trovi sono ufficialmente annunciate e pubblicate tramite nullsecurity.net.

Licenza

Controlla docs/LICENSE.

Disclaimer

Con la presente sottolineiamo che le cose relative all'hacking trovate su nullsecurity.net sono solo a scopo educativo. Non siamo responsabili per eventuali danni. Sei responsabile per le tue azioni.

Scarica lo strumento