Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
403bypasser — Automatizza le tecniche di bypass del controllo di accesso HTTP 403 utilizzando manipolazione degli header, offuscamento del percorso e conversione del metodo HTTP per il test di sicurezza delle applicazioni web. | Kitploit
Strumenti/GitHubGitHub/yunemse48/403bypasser
Evasione IDS/IPSRaccolta InformazioniBypass WAFSicurezza WebPenetration Testing
GitHubyunemse48/403bypasser

403bypasser

Automatizza le tecniche di bypass del controllo di accesso HTTP 403 utilizzando manipolazione degli header, offuscamento del percorso e conversione del metodo HTTP per il test di sicurezza delle applicazioni web.

Vedi Repository
95716324 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

forthebadge made-with-python License: MIT

403bypasser

Banner

Turco

403bypasser automatizza le tecniche utilizzate per aggirare le restrizioni di controllo degli accessi sulle pagine di destinazione. Questo strumento continuerà ad essere sviluppato ed è aperto ai contributi.

Inglese

403bypasser automatizza le tecniche utilizzate per aggirare le restrizioni di controllo degli accessi sulle pagine di destinazione. 403bypasser continuerà ad essere migliorato ed è aperto ai contributi.

Installazione

  1. Clona il repository sulla tua macchina. git clone https://github.com/yunemse48/403bypasser.git
  2. Installa i moduli necessari eseguendo il comando pip install -r requirements.txt
  3. PRONTO!

Utilizzo

Argomenti:

Utilizzo 1: python3 403bypasser.py -u https://example.com -d /secret
Utilizzo 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
Utilizzo 3: python3 403bypasser.py -U urllist.txt -d /secret
Utilizzo 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt

NOTA IMPORTANTE: Tutti i seguenti sono interpretati allo stesso modo. Pertanto, quale pattern usare è solo una questione di preferenza.

  • python3 403bypasser.py -u https://example.com -d secret
  • python3 403bypasser.py -u https://example.com -d /secret
  • python3 403bypasser.py -u https://example.com -d /secret/
  • python3 403bypasser.py -u https://example.com -d secret/
  • python3 403bypasser.py -u https://example.com/ -d secret
    TUTTI UGUALI!

Poiché Python è un linguaggio multipiattaforma, è possibile eseguire questo programma su diversi sistemi operativi.

Output

L'output del programma viene salvato (nella directory corrente) in un file con il nome del dominio fornito come input.
Ad esempio:
Viene dato python3 403bypasser.py -u https://example.com -d /secret. Quindi l'output viene salvato in example.txt nella directory corrente.


Note di rilascio

Modifiche in v2.0: Sono state apportate modifiche considerevoli in questa versione. Il progetto è stato completamente spostato da Bash a Python 3. Sono state aggiunte tecniche nuove e di vario tipo.

Modifiche in v1.1: Ora è possibile passare file (elenchi) a 403bypasser come input tramite argomenti. Inoltre, sono stati aggiunti due casi di test: avvelenamento con gli header 1) X-Original-URL e 2) X-Rewrite-URL.


Lista delle cose da fare

  • GUI
  • Aggiungere opzione Rate-Limit / Threads
  • Aggiungere un'opzione per i tipi di scansione (veloce, normale, aggressiva o solo manipolazione del percorso / header)
  • Esportare il comando cURL per ogni richiesta
  • Aggiungere parametri per salvare l'output in base ai codici di stato HTTP
  • Aggiungere parametri per salvare l'output in base alle anomalie delle dimensioni delle pagine

Quali casi controlla questo strumento?

1. Manipolazione del metodo di richiesta

  • Converti richiesta GET in richiesta POST

2. Manipolazione del percorso

  • /%2e/secret
  • /secret/
  • /secret..;/
  • /secret/..;/
  • /secret%20
  • /secret%09
  • /secret%00
  • /secret.json
  • /secret.css
  • /secret.html
  • /secret?
  • /secret??
  • /secret???
  • /secret?testparam

3. Sovrascrittura dell'URL di destinazione tramite header non standard

  • X-Original-URL: /secret
  • X-Rewrite-URL: /secret

4. Altri header e valori

Header:

  • X-Custom-IP-Authorization
  • X-Forwarded-For
  • X-Forward-For
  • X-Remote-IP
  • X-Originating-IP
  • X-Remote-Addr
  • X-Client-IP
  • X-Real-IP

Valori:

  • localhost
  • localhost:80
  • localhost:443
  • 127.0.0.1
  • 127.0.0.1:80
  • 127.0.0.1:443
  • 2130706433
  • 0x7F000001
  • 0177.0000.0000.0001
  • 0
  • 127.1
  • 10.0.0.0
  • 10.0.0.1
  • 172.16.0.0
Scarica lo strumento
ArgomentoDescrizioneEsempiNota
-usingolo URL da scansionarehttp://example.com o http://example.com/Tutti questi esempi di utilizzo sono interpretati allo stesso modo
-Upercorso di un elenco di URL./urllist.txt, ../../urllist.txt, ecc.Basta fornire il percorso in cui si trova il file :)
-dsingola directory da scansionareadmin o /admin o admin/ o /admin/Tutti questi esempi di utilizzo sono interpretati allo stesso modo
-Dpercorso di un elenco di directory./dirlist.txt, ../../dirlist.txt, ecc.Basta fornire il percorso in cui si trova il file :)
  • /secret#
  • /secret#test
  • /secret/.
  • //secret//
  • /./secret/./
  • 172.16.0.1
  • 192.168.1.0
  • 192.168.1.1