Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/puzzlepeaches/ffufw
RicognizioneRaccolta InformazioniSicurezza WebFuzzingPenetration Testing
GitHubpuzzlepeaches/ffufw

ffufw

Automatizza la scoperta di contenuti web e il brute-forcing delle directory con esecuzione multithread di ffuf, wordlist consapevoli delle tecnologie, filtraggio degli endpoint, esclusione WAF e screenshot gowitness per il pentesting.

Vedi Repository
146105 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
ffufw — Automatizza la scoperta di contenuti web e il brute-forcing delle directory con esecuzione multithread di ffuf, wordlist consapevoli delle tecnologie, filtraggio degli endpoint, esclusione WAF e screenshot gowitness per il pentesting. | Kitploit

ffufw

ffuf con quella salsa speciale

Installazione

root@kitploit:~
go install github.com/puzzlepeaches/ffufw@latest

Perché?

ffufw è un wrapper attorno a ffuf per rendere il brute-forcing delle directory più semplice e intelligente. Lo strumento ha le seguenti funzionalità:

  • Esecuzione multithread dei comandi ffuf per un elenco di URL
  • Rilevamento dinamico delle tecnologie tramite gowappalyzer
  • Generazione dinamica dei comandi ffuf in base alle tecnologie rilevate (include wordlist personalizzate ed estensioni)
  • Parsing dell'output di ffuf per rimuovere elementi superflui e identificare endpoint potenzialmente interessanti
  • La possibilità di inviare gli URL scoperti a gowitness per la revisione
  • La possibilità di escludere dalla scansione gli URL che utilizzano un WAF

Per iniziare

Questo progetto richiede che Go sia installato. Le istruzioni di installazione sono disponibili qui. In alternativa, puoi installare rapidamente Go utilizzando il seguente comando e repo:

root@kitploit:~
wget -q -O - https://git.io/vQhTU | bash

Installa lo strumento utilizzando il seguente comando:

root@kitploit:~
go install github.com/puzzlepeaches/ffufw@latest

I seguenti strumenti sono necessari affinché lo strumento funzioni:

  • ffuf
  • ffufPostProcessing

Installa i requisiti utilizzando i seguenti comandi:

root@kitploit:~
go install github.com/Damian89/ffufPostprocessing@latest
go install github.com/ffuf/ffuf/v2@latest

Le wordlist, se non già presenti sul tuo sistema, verranno scaricate al primo avvio nella directory ~/.ffufw/wordlists/. Per un elenco di tutte le wordlist scaricate, consulta cmd/wordlists/storage.go. È supportata anche una singola wordlist personalizzata, che può essere specificata tramite il flag -w.

Utilizzo

Il menu di aiuto dello strumento è il seguente:

root@kitploit:~
ffuf with that special sauce

Usage:
  ffufw [flags] -i <input file> -o <output directory>
  ffufw [command]

Available Commands:
  help        Help about any command
  version     Print the version number of generated code example

Flags:
  -t, --concurrency int             Set the concurrency level for scanning (default 3)
  -c, --config string               Specify the config file for FFUF (default "~/.ffufrc")
  -w, --custom-wordlist string      Specify a custom wordlist to use for scanning. This disable technology detection and pre-defined wordlists for all URLs.
  -e, --exclude-waf                 Exclude WAFs from the scans.
      --ffuf string                 Specify the path to the ffuf binary (default "ffuf")
      --ffufPostprocessing string   Specify the path to the ffufPostprocessing binary (default "ffufPostprocessing")
  -g, --gowitness string            Specify the address for the gowitness API. Ensure format is http://<ip>:<port>
  -h, --help                        help for ffufw
  -i, --input string                Specify the list of URLs to scan
  -o, --output string               Specify the output directory for FFUF results
  -q, --quiet                       Enable silent mode (no additional information printed)
  -r, --replay-proxy string         Specify the address for a replay proxy. Ensure format is http://<ip>:<port)
  -v, --verbose                     Enable verbose mode (print additional information)

Use "ffufw [command] --help" for more information about a command.

Esempi

Utilizzo molto basilare dello strumento con un file di configurazione ffuf personalizzato e output verboso:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -c /opt/.ffufrc -v

Utilizzo basilare con output inviato a gowitness:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -g http://127.0.0.1:9999

Utilizzo con binari ffuf e ffufPostprocessing personalizzati:

root@kitploit:~
ffufw --ffuf /usr/local/bin/ffuf --ffufPostprocessing /usr/local/bin/ffufPostprocessing -o /tmp/output/ -i /tmp/targets.txt

Utilizzo con concorrenza personalizzata (numero di URL da scansionare contemporaneamente):

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -c /opt/.ffufrc -t 5

Utilizzo basilare con gowitness, output verboso ed esclusione WAF:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/urls.txt -c /opt/.ffufrc -v -e -g http://127.0.0.1:9000

Utilizzo basilare con 5 thread e invio a un proxy di replay (Burp, Zap, ecc.):

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/urls.txt -c /opt/.ffufrc -t 5 -r http://127.0.0.1:8080

TODO

  • Refactoring per supportare facili aggiunte di controlli per nuove tecnologie
  • Possibilità di ignorare determinate tecnologie
  • Possibilità di aggiungere tecnologie personalizzate
  • Miglior logging e gestione degli errori

Riferimenti e ringraziamenti

  • gowappalyzer
  • ffuf
  • ffufPostProcessing
  • gowitness
Scarica lo strumento