Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Forbidden-Buster — Uno strumento progettato per automatizzare varie tecniche al fine di bypassare i codici di risposta HTTP 401 e 403 e ottenere accesso ad aree non autorizzate del sistema. Questo codice è realizzato solo per appassionati e professionisti della sicurezza. Usalo a tuo rischio. | Kitploit
Strumenti/GitHubGitHub/sn1r/forbidden-buster
Evasione IDS/IPSBypass WAFSicurezza WebFuzzingPenetration Testing
GitHubsn1r/forbidden-buster

Forbidden-Buster

Uno strumento progettato per automatizzare varie tecniche al fine di bypassare i codici di risposta HTTP 401 e 403 e ottenere accesso ad aree non autorizzate del sistema. Questo codice è realizzato solo per appassionati e professionisti della sicurezza. Usalo a tuo rischio.

Vedi Repository
2514362 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

image

MIT License image

Forbidden Buster è uno strumento progettato per automatizzare varie tecniche al fine di bypassare i codici di risposta HTTP 401 e 403 e ottenere accesso a aree non autorizzate nel sistema. Questo codice è realizzato solo per appassionati e professionisti della sicurezza. Utilizzalo a tuo rischio.

Funzionalità

  • Sonda i codici di risposta HTTP 401 e 403 per scoprire potenziali tecniche di bypass.
  • Utilizza vari metodi e header per testare e bypassare i controlli di accesso.
  • Personalizzabile tramite argomenti da riga di comando.

🚀 Aggiornamenti

  • Aggiunti metodi di fuzzing API, che sondano diverse versioni API e alterano anche i dati.
  • Rimossa la funzionalità di rate limiting per ora. Migliore implementazione in futuro.

Installazione e Utilizzo

Installa i requisiti

root@kitploit:~
pip3 install -r requirements.txt

Esegui lo script

root@kitploit:~
python3 forbidden_buster.py -u http://example.com

Utilizzo con Docker

Puoi anche usare Docker per eseguire Forbidden-Buster. Questo approccio garantisce un ambiente coerente senza la necessità di installare Python sulla tua macchina host.

Creare l'immagine Docker

Per prima cosa, crea l'immagine Docker:

root@kitploit:~
docker build -t forbidden-buster-image .

Eseguire il container Docker

Successivamente, esegui il container Docker. Passa lo script forbidden_buster.py al container.

root@kitploit:~
docker run --rm -it -v /path/to/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash

[!NOTE]
Assicurati di sostituire /path/to/forbidden_buster.py con il percorso effettivo del tuo file forbidden_buster.py. Questo comando monta il tuo file locale nella directory /app all'interno del container, permettendoti di eseguire lo script forbidden_buster.py direttamente.

All'interno del container, naviga nella directory /app ed esegui lo script come al solito.

Argomenti

Forbidden Buster accetta i seguenti argomenti:

root@kitploit:~
  -h, --help            show this help message and exit
  -u URL, --url URL     Full path to be used
  -f FILE, --file FILE  Include a file with multiple URLs to be tested.
  -o OUTPUT, --output OUTPUT
                        Print the results to an output file, Usage i.e: output.txt.
  -m METHOD, --method METHOD
                        Method to be used. Default is GET.
  -H HEADER, --header HEADER
                        Add a custom header.
  -d DATA, --data DATA  Add data to requset body. JSON is supported with escaping.
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: 127.0.0.1:8080.
  --include-unicode     Include Unicode fuzzing (stressful).
  --include-user-agent  Include User-Agent fuzzing (stressful).
  --include-api         Include API fuzzing.

Esempio di utilizzo:

root@kitploit:~
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode

Crediti

  • Hacktricks - Un ringraziamento speciale per aver fornito tecniche e intuizioni preziose utilizzate in questo strumento.
  • SecLists - Crediti a danielmiessler's SecLists per aver fornito le wordlist.
  • kaimi - Crediti alla wordlist "Possible IP Bypass HTTP Headers" di kaimi.
Scarica lo strumento