Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BypassFuzzer — 401/403/404ページのバイパスをファズテストする | Kitploit
ツール/GitHubGitHub/intrudir/bypassfuzzer
脆弱性スキャナーIDS/IPS回避ウェブアプリケーション悪用ウェブセキュリティファジングペネトレーションテストArchived
GitHubintrudir/bypassfuzzer

BypassFuzzer

401/403/404ページのバイパスをファズテストする

リポジトリを見る
4305317ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Bypass Fuzzer

元の403fuzzer.py :)

==注: これは私の新しくてキラキラしたBurp拡張機能(1000000%優れています)に取って代わられました。ツールをご利用いただきありがとうございます!==

拡張機能はこちらにあります: https://github.com/intrudir/BypassFuzzer-Burp

401/403エンドポイントをファズしてバイパスを試みる

ヘッダー、パス正規化、動詞などを使用してさまざまなチェックを実行し、ACLやURL検証のバイパスを試みます。

  • 各リクエストのレスポンスコードと長さを、見やすく整理された色分けされた方法で出力します。
  • 「スマート」フィルター:一定回数後に同じように見えるレスポンスをミュートできます。
  • Burpからの生のHTTPリクエストを入力として与えます。

このツールが報奨金獲得に役立った場合、または単にビールをおごりたい場合:
ko-fi
Twitterでフォローしてください! @intrudir

Linux & Mac OS

root@kitploit:~
# clone the repo (or download it as a zip!) then navigate to the directory
git clone https://github.com/NetSPI/BypassFuzzer.git
cd BypassFuzzer

# it is best practice to create a new virtual env. 
python3 -m venv .venv

# activate the venv
source .venv/bin/activate

# install dependencies
python3 -m pip install -r requirements.txt

Windows

root@kitploit:~
# clone the repo (or download it as a zip!) then navigate to the directory
# if you download the .zip, remember to extract it first
cd BypassFuzzer-main\

# it is best practice to create a new virtual env. 
py -m venv .venv

# activate the venv
.venv\Scripts\activate

# install dependencies
# you need to use 'python' cmd in order to use the interpreter from this environment.
python -m pip install -r .\requirements.txt

Windowsでは、スクリプトを使用する際に python コマンドを使用するようにしてください。これにより、仮想環境を使用することが保証されます。


使用方法

ヘルプメニューを参照

root@kitploit:~
bypassfuzzer.py -h

リクエストの指定

最良の方法:Burpからの生のHTTPリクエストを入力として与える!

リクエストをファイルに貼り付けてスクリプトを実行するだけです!

  • リクエストから cookies と headers を解析して使用します。
  • リクエストを認証する最も簡単な方法
root@kitploit:~
python3 bypassfuzzer.py -r request.txt

image

フラグの使用

URLの指定

root@kitploit:~
python3 bypassfuzzer.py -u http://example.com/test1/test2/test3/forbidden.html

リクエストで使用するクッキーの指定:
いくつかの例:

root@kitploit:~
--cookies "cookie1=blah"
-c "cookie1=blah; cookie2=blah"

送信するメソッド/動詞とボディデータの指定

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden -m POST -d "param1=blah&param2=blah2"
bypassfuzzer.py -u https://example.com/forbidden -m PUT -d "param1=blah&param2=blah2"

すべてのリクエストで使用するカスタムヘッダーの指定 Authorization: bearer <token> のような認証ヘッダーを追加する必要があるかもしれません。

追加したいヘッダーごとに -H "header: value" を指定してください:

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden -H "Some-Header: blah" -H "Authorization: Bearer 1234567"

スマートフィルター機能!

レスポンスコードと長さに基づきます。同じレスポンスが8回以上表示された場合、自動的にミュートします。

繰り返し回数は、フラグで指定するオプションを追加するまではコード内で変更可能です。

注意: 現時点では -hc または -hl と同時に使用できません

root@kitploit:~
# toggle smart filter on
bypassfuzzer.py -u https://example.com/forbidden --smart

使用するプロキシの指定

Burp経由でプロキシしたい場合に便利です

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden --proxy http://127.0.0.1:8080

特定のペイロードタイプの送信をスキップ

root@kitploit:~
# skip sending header payloads
bypassfuzzer.py -u https://example.com/forbidden -sh
# or --skip-headers

# Skip sending path normailization payloads
bypassfuzzer.py -u https://example.com/forbidden -su
# or --skip-urls

レスポンスコード/長さの非表示

コンマ区切りのリストをスペースなしで指定します。 例:

root@kitploit:~
# Hide response codes
bypassfuzzer.py -u https://example.com/forbidden -hc 403,404,400  

# Hide response lengths of 638
bypassfuzzer.py -u https://example.com/forbidden -hl 638  

200 OKを返したリクエスト/レスポンスペアの表示

成功した(200 OK)リクエストとレスポンスのペアはすべてsqliteデータベースに保存されます。
各ペイロードには簡単なクエリのためにインデックス番号が含まれています。

攻撃が終了したら、結果を確認し、表示したいデータのインデックスまたはペイロードを特定します。
以下の両方のフラグを使用する必要があります:

  • --display-by index or payload
  • --display-interactions index number or payload string in quotes
root@kitploit:~
# display by index number
bypassfuzzer.py --display-by index --display-interactions 49

# display by payload
bypassfuzzer.py --display-by payload --display-interactions "/%2e%2fAJAX/index.php"

結果:

簡素化のため、ツールを実行するたびに新しいデータベースが作成されます。 特定のデータベースは --idb フラグでクエリできます。

注意:

  • データベースは使用可能にするために interactions ディレクトリ内にある必要があります。
  • --idb でデータベースが指定されていない場合、デフォルトで最新のものが使用されます。
root@kitploit:~
bypassfuzzer.py --display-by index --display-interactions 49 --idb interactions_20240729_145149.db

OOB / Blind SSRF pingbackの確認

コラボレーターまたはISHドメインを --oob フラグで指定します 現在、代わりにpingbackを確認する方法がないため、自分で確認する必要があります。

root@kitploit:~
--oob abc123.oastify.com

TODO

  • HTTP/2サポートの追加
  • アイデア募集中。Twitterで連絡してください! @intrudir
ツールをダウンロード