
Uno strumento di penetration testing per bypassare le risposte HTTP 401/403 utilizzando varie tecniche di manipolazione delle intestazioni e fuzzing dei percorsi.
Autore: Letda Kes dr. Sobri, S.Kom.
Uno strumento di penetration testing per bypassare le risposte HTTP 401/403 utilizzando varie tecniche di manipolazione degli header e fuzzing dei percorsi.
# Clona il repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster
# Installa i requisiti
pip install -r requirements.txt
Utilizzo base:
python pegasus_cli.py -u https://example.com/restricted-area
Utilizzo avanzato:
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html
| Opzione | Descrizione |
|---|---|
-u, --url | URL di destinazione da testare (obbligatorio) |
-m, --method | Metodo HTTP da utilizzare (default: GET) |
-H, --header | Aggiungi header personalizzato (formato: "Nome: Valore") |
-d, --data | Dati del corpo della richiesta (supporta stringa JSON) |
-p, --proxy | Proxy da utilizzare (formato: http://ip:porta) |
--rate-limit | Limite di richieste al secondo (default: 10) |
--threads | Numero di thread per la scansione parallela (default: 5) |
--include-unicode | Abilita il fuzzing dei percorsi Unicode |
--include-user-agent | Abilita il fuzzing dello User-Agent |
--include-params | Abilita gli attacchi di inquinamento dei parametri |
--include-cookies | Abilita le tecniche di manipolazione dei cookie |
--include-all | Abilita tutte le tecniche di bypass |
--discover | Abilita la modalità di scoperta dei contenuti |
--wordlist | Percorso del file wordlist per la scoperta dei contenuti |
--extensions | Elenco separato da virgole di estensioni da provare |
--output | File di output per salvare i risultati |
--format | Formato di output (json, html, text) |
-v, --verbose | Abilita output dettagliato |
-q, --quiet | Sopprime il banner e l'output non essenziale |
# Scansione base
python pegasus_cli.py -u https://example.com/admin
# Scansione completa con tutte le tecniche
python pegasus_cli.py -u https://example.com/admin --include-all
# Scansione di scoperta dei contenuti
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt
# Genera report HTML
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html
# Utilizza header personalizzati e proxy
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080
pegasus-forbidden-buster/
├── pegasus_cli.py # Punto di ingresso principale CLI
├── requirements.txt # Dipendenze
├── README.md # Documentazione
├── src/
│ ├── core/ # Funzionalità principali dello scanner
│ ├── modules/ # Moduli per le tecniche di bypass
│ ├── utils/ # Funzioni di utilità
│ └── data/ # File di dati e payload
├── reports/ # Report generati
└── examples/ # Configurazioni di esempio
I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.
Se trovi utile questo strumento, considera di supportare lo sviluppo:
Questo strumento è destinato esclusivamente a test di penetrazione legali e scopi di ricerca sulla sicurezza. L'utilizzo contro sistemi senza autorizzazione esplicita è illegale e non è l'uso previsto di questo software.
Questo progetto è concesso in licenza secondo i termini della MIT License - consulta il file LICENSE per i dettagli.
--timeout | Timeout della richiesta in secondi (default: 10) |
--user-agent | User-Agent personalizzato da utilizzare |
--cookies | Cookie da utilizzare (formato: "nome1=valore1; nome2=valore2") |
--auth | Autenticazione HTTP di base (formato: "username:password") |
--depth | Profondità del path traversal (default: 3) |