
ZenBusterは、Zach Griffin (@0xTas) によってPythonで書かれた、マルチスレッド・マルチプラットフォームのURL列挙ツールです。
このツールは、Pythonへの理解を深め、サイバーセキュリティツール全般への理解を高めるために作成しました。 ZenBusterは、同種のツールの中で最速でも最も包括的でもないかもしれません。しかし、シンプルで使いやすく、そこそこ柔軟性があり、実際にはGobusterのような「実績のある」ツールと比べてわずかに遅いだけです。 個人的には、TryHackMeのようなプラットフォームでのCTFチャレンジを解くために使用しており、実装は満足できる信頼性があると感じています。
このソフトウェアは、CTFチャレンジでの使用、またはセキュリティ専門家がターゲットに関する情報を収集するために使用されることを意図しています。
ZenBusterは、短時間に望ましくない数のHTTPリクエストを生成する可能性があります。
開発者および貢献者は、本ソフトウェアの誤用や乱用によって生じたいかなる損害についても責任を負いません。
責任を持って列挙してください!
ZenBusterはGNU GPLv3ライセンスの下でライセンスされています。詳細はこちらをご覧ください。
バナーの陰陽ASCIIアートは、Joan G. Stark (jgs) と Hayley Jane Wakenshaw (hjw) によって作成されました。 変更は、'zg' と指定された場合に私が行いました。
ヘルプページ:

ディレクトリ列挙モード:

サブドメイン列挙モード:

まず、Pythonバージョン >= 3.6 がインストールされていることを確認し、以下のコマンドでリポジトリをクローンします:
git clone https://github.com/0xTas/zenbuster.git
次に、cd zenbuster とし、Linuxの場合は chmod +x zenbuster.py を実行します。
ZenBusterは動作するために3つの外部ライブラリに依存しており、以下のコマンドでインストールすることを推奨します:
pip install -r requirements.txt
インストールされるモジュールとその目的は以下の通りです:
これらの依存関係は、手動で、pipを使ってrequirements.txtから、または初回実行時のスクリプトとの対話によってインストールできます。
依存関係がインストールされたら、以下の方法でプログラムを実行できます。
./zenbuster.py [options] or python3 zenbuster.py [options]
python zenbuster.py [options]
./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v
python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log
zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403(.bashrcエイリアスを使用)
ZenBusterのアップデートは簡単です!インストールフォルダに移動して(cd zenbuster)、git pull を実行するだけです。以上です!
ZenBusterは現在バージョン1.3です。
| Short Flag | Long Flag | Purpose |
|---|
| -h | --help | ヘルプ画面を表示して終了 |
| -d | --dirs | ディレクトリ列挙モードを有効にする |
| -s | -ssl | リクエストにHTTPSの使用を強制 |
| -v | --verbose | 詳細情報をターミナル/ログに出力 |
| -q | --quiet | 最終結果まで最小限のターミナル出力 |
| -nc | --no-color | カラー化されたターミナル出力を無効にする |
| -nl | --no-lolcat | lolcatで印刷されたバナーを無効にする(Linuxのみ) |
| -ic <codes> | --ignore-codes | 結果から除外するステータスコードのリスト。 |
| -fl <lengths> | --filter-lengths | 無視するレスポンス長のリスト。 |
| -u <hostname> | --host | スキャンの対象ホスト |
| -w <wordlist> | --wordlist | ワードリスト/辞書ファイルへのパス |
| -x <exts> | --ext | カンマ区切りのファイル拡張子リスト(ディレクトリのみ) |
| -p <port#> | --port | 非標準のウェブサーバー用のカスタムポートオプション |
| -o [filename] | --out-file | 結果をファイルに記録(カスタム名/パスを受け付ける) |