Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pegasus---Forbidden-Buster — Uno strumento di penetration testing per bypassare le risposte HTTP 401/403 utilizzando varie tecniche di manipolazione delle intestazioni e fuzzing dei percorsi. | Kitploit
Strumenti/GitHubGitHub/sobri3195/pegasus---forbidden-buster
Scanner di VulnerabilitàEvasione IDS/IPSRaccolta InformazioniBypass WAFSicurezza WebPenetration Testing
GitHubsobri3195/pegasus---forbidden-buster

Pegasus---Forbidden-Buster

Uno strumento di penetration testing per bypassare le risposte HTTP 401/403 utilizzando varie tecniche di manipolazione delle intestazioni e fuzzing dei percorsi.

Vedi Repository
391 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pegasus - Forbidden Buster

Autore: Letda Kes dr. Sobri, S.Kom.

Uno strumento di penetration testing per bypassare le risposte HTTP 401/403 utilizzando varie tecniche di manipolazione degli header e fuzzing dei percorsi.

Caratteristiche

  • Testa varie manipolazioni degli header (X-Forwarded-For, X-Original-URL, X-Rewrite-URL, ecc.)
  • Tecniche di bypass tramite percorsi Unicode
  • Fuzzing dello User-Agent
  • Registrazione in tempo reale nel terminale
  • Controllo del rate limiting
  • Supporto proxy
  • Rilevamento di bypass riusciti
  • Vettori di attacco tramite manipolazione dei cookie
  • Tecniche di inquinamento dei parametri
  • Capacità di scoperta dei contenuti
  • Generazione di report in più formati (HTML, JSON, testo)
  • Rotazione degli IP per evitare il blocco basato sull'IP
  • Supporto per scansione multithread
  • Tentativi di bypass dell'autenticazione HTTP di base
  • Path traversal con profondità personalizzabile

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster

# Installa i requisiti
pip install -r requirements.txt

Utilizzo

Utilizzo base:

root@kitploit:~
python pegasus_cli.py -u https://example.com/restricted-area

Utilizzo avanzato:

root@kitploit:~
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html

Opzioni della riga di comando

OpzioneDescrizione
-u, --urlURL di destinazione da testare (obbligatorio)
-m, --methodMetodo HTTP da utilizzare (default: GET)
-H, --headerAggiungi header personalizzato (formato: "Nome: Valore")
-d, --dataDati del corpo della richiesta (supporta stringa JSON)
-p, --proxyProxy da utilizzare (formato: http://ip:porta)
--rate-limitLimite di richieste al secondo (default: 10)
--threadsNumero di thread per la scansione parallela (default: 5)
--include-unicodeAbilita il fuzzing dei percorsi Unicode
--include-user-agentAbilita il fuzzing dello User-Agent
--include-paramsAbilita gli attacchi di inquinamento dei parametri
--include-cookiesAbilita le tecniche di manipolazione dei cookie
--include-allAbilita tutte le tecniche di bypass
--discoverAbilita la modalità di scoperta dei contenuti
--wordlistPercorso del file wordlist per la scoperta dei contenuti
--extensionsElenco separato da virgole di estensioni da provare
--outputFile di output per salvare i risultati
--formatFormato di output (json, html, text)
-v, --verboseAbilita output dettagliato
-q, --quietSopprime il banner e l'output non essenziale

Esempi

root@kitploit:~
# Scansione base
python pegasus_cli.py -u https://example.com/admin

# Scansione completa con tutte le tecniche
python pegasus_cli.py -u https://example.com/admin --include-all 

# Scansione di scoperta dei contenuti
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt

# Genera report HTML
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html

# Utilizza header personalizzati e proxy
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080

Struttura del progetto

root@kitploit:~
pegasus-forbidden-buster/
├── pegasus_cli.py          # Punto di ingresso principale CLI
├── requirements.txt        # Dipendenze
├── README.md               # Documentazione
├── src/
│   ├── core/               # Funzionalità principali dello scanner
│   ├── modules/            # Moduli per le tecniche di bypass
│   ├── utils/              # Funzioni di utilità
│   └── data/               # File di dati e payload
├── reports/                # Report generati
└── examples/               # Configurazioni di esempio

Contribuire

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.

Contatti

  • Autore: Letda Kes dr. Sobri, S.Kom.
  • GitHub: github.com/sobri3195
  • Email: [email protected]

Supporta il Progetto

Se trovi utile questo strumento, considera di supportare lo sviluppo:

  • Donazione: https://lynk.id/muhsobrimaulana

Disclaimer

Questo strumento è destinato esclusivamente a test di penetrazione legali e scopi di ricerca sulla sicurezza. L'utilizzo contro sistemi senza autorizzazione esplicita è illegale e non è l'uso previsto di questo software.

Licenza

Questo progetto è concesso in licenza secondo i termini della MIT License - consulta il file LICENSE per i dettagli.

Scarica lo strumento
--timeoutTimeout della richiesta in secondi (default: 10)
--user-agentUser-Agent personalizzato da utilizzare
--cookiesCookie da utilizzare (formato: "nome1=valore1; nome2=valore2")
--authAutenticazione HTTP di base (formato: "username:password")
--depthProfondità del path traversal (default: 3)