Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gobuster — Goで書かれたディレクトリ/ファイル、DNS、VHostのバスティングツール | Kitploit
ツール/GitHubGitHub/oj/gobuster
DNSおよびサブドメイン列挙情報収集ウェブセキュリティファジングペネトレーションテストクラウドセキュリティ
GitHuboj/gobuster

gobuster

Goで書かれたディレクトリ/ファイル、DNS、VHostのバスティングツール

リポジトリを見る
14.0k1.6k7ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gobuster

Go Report Card License Backers on Open Collective Sponsors on Open Collective

💻 はじめに

Goで書かれた、高速で柔軟なブルートフォースツール

Gobuster は、Goで書かれた高性能なディレクトリ/ファイル、DNS、バーチャルホストのブルートフォースツールです。セキュリティ専門家やペネトレーションテスター向けに、高速で信頼性が高く、使いやすいように設計されています。

✨ 機能

  • 🚀 高性能: 設定可能な同時実行数によるマルチスレッドスキャン
  • 🔍 複数のモード: ディレクトリ、DNS、バーチャルホスト、S3、GCS、TFTP、ファジングモード
  • 🛡️ セキュリティ重視: ペネトレーションテストとセキュリティ評価のために構築
  • 🐳 Docker対応: Dockerコンテナとして利用可能
  • 🔧 拡張性: パターンベースのスキャンとカスタムワードリスト

🎯 Gobusterでできること

  • Webディレクトリ/ファイルの列挙: Webサーバー上の隠しディレクトリやファイルを発見
  • DNSサブドメインの発見: ワイルドカード対応のサブドメイン検出
  • バーチャルホストの検出: 対象Webサーバー上のバーチャルホストを識別
  • クラウドストレージの列挙: 公開されているAmazon S3およびGoogle Cloud Storageバケットを発見
  • TFTPファイルの発見: TFTPサーバー上のファイルを検索
  • カスタムファジング: カスタマイズ可能なパラメータによる柔軟なファジング

🚀 クイックスタート

root@kitploit:~
# Install gobuster
go install github.com/OJ/gobuster/v3@latest

# Basic directory enumeration
gobuster dir -u https://example.com -w /path/to/wordlist.txt

# DNS subdomain enumeration
gobuster dns -do example.com -w /path/to/wordlist.txt

# Virtual host discovery
gobuster vhost -u https://example.com -w /path/to/wordlist.txt

# S3 bucket enumeration
gobuster s3 -w /path/to/bucket-names.txt

📦 インストール

クイックインストール(推奨)

root@kitploit:~
go install github.com/OJ/gobuster/v3@latest

要件: Go 1.24以上

代替インストール方法

バイナリリリースを使用

プリコンパイル済みバイナリはリリースページからダウンロードしてください。

Dockerを使用

root@kitploit:~
# Pull the latest image
docker pull ghcr.io/oj/gobuster:latest

# Run gobuster in Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt

ソースからビルド

root@kitploit:~
git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build

インストールのトラブルシューティング

問題が発生した場合:

  • Go 1.24以上がインストールされていることを確認: go version
  • $GOPATH および $GOBIN 環境変数を確認
  • $GOPATH/bin が $PATH に含まれていることを確認

🎯 使用方法

Gobusterはモードベースのアプローチを使用します。各モードは特定の列挙タスク向けに設計されています:

root@kitploit:~
gobuster [mode] [options]

ヘルプの表示

root@kitploit:~
gobuster help                   # Show general help
gobuster help [mode]            # Show help for specific mode
gobuster [mode] --help          # Alternative help syntax

📊 利用可能なモード

🌐 ディレクトリモード (dir)

Webサーバー上のディレクトリとファイルを列挙します。

基本使用法:

root@kitploit:~
gobuster dir -u https://example.com -w wordlist.txt

詳細オプション:

root@kitploit:~
# With file extensions
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt

# With custom headers and cookies
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"

# Show response length
gobuster dir -u https://example.com -w wordlist.txt -l

# Filter by status codes
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302

🔍 DNSモード (dns)

DNS解決によりサブドメインを発見します。

基本使用法:

root@kitploit:~
gobuster dns -do example.com -w wordlist.txt

詳細オプション:

root@kitploit:~
# Use custom DNS server
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53

# Increase threads for faster scanning
gobuster dns -do example.com -w wordlist.txt -t 50

🏠 バーチャルホストモード (vhost)

Webサーバー上のバーチャルホストを発見します。

基本使用法:

root@kitploit:~
gobuster vhost -u https://example.com --append-domain -w wordlist.txt

☁️ S3モード (s3)

Amazon S3バケットを列挙します。

基本使用法:

root@kitploit:~
gobuster s3 -w bucket-names.txt

デバッグ出力付き:

root@kitploit:~
gobuster s3 -w bucket-names.txt --debug

🖥️ TFTPモード (tftp)

TFTPサーバー上のファイルを列挙します。

基本使用法:

root@kitploit:~
gobuster tftp -s 10.0.0.1 -w wordlist.txt

☁️ GCSモード (gcs)

Google Cloud Storageバケットを列挙します。

基本使用法:

root@kitploit:~
gobuster gcs -w bucket-names.txt

デバッグ出力付き:

root@kitploit:~
gobuster gcs -w bucket-names.txt --debug

🔧 ファジングモード (fuzz)

FUZZキーワードを使用したカスタムファジング。

基本使用法:

root@kitploit:~
gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt

詳細例:

root@kitploit:~
# Fuzz URL parameters
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt

# Fuzz headers
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt

# Fuzz POST data
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt

💰 サポート

Backers on Open Collective Sponsors on Open Collective

このツールが好きですか?支援しましょう!

すでに支援してくれているなら、あなたは最高です。まだでなければ、それも問題ありません!支援してみませんか?バッカーになる

Backers

このプロジェクトに寄付された資金はすべて慈善団体に寄付されます。慈善寄付の完全な記録は、処理されるたびにこのリポジトリで公開されます。

💡 一般的なユースケース

Webアプリケーションセキュリティテスト

root@kitploit:~
# Comprehensive directory enumeration
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp

# API endpoint discovery
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json

# Admin panel discovery
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403

DNS偵察

root@kitploit:~
# Comprehensive subdomain enumeration
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50

クラウドストレージ評価

root@kitploit:~
# S3 bucket enumeration with patterns
gobuster s3 -w company-names.txt -v

# GCS bucket enumeration
gobuster gcs -w company-names.txt -v

🔧 トラブルシューティング

一般的な問題

"Permission Denied" または "Access Denied"

  • -tフラグでスレッド数を減らしてみる
  • --delayでリクエスト間に遅延を追加
  • -aフラグで異なるユーザーエージェントを使用

"Connection Timeout"

  • --timeoutフラグでタイムアウトを増やす
  • 遅いターゲットではスレッド数を減らす
  • インターネット接続を確認

"No Results Found"

  • 対象URLがアクセス可能か確認
  • 別のワードリストを試す
  • -sフラグのステータスコードフィルタリングを確認

パフォーマンスの問題

スキャンが遅い

  • -tフラグでスレッド数を増やす(ただしターゲットに負荷をかけすぎないように注意)
  • より小さく、ターゲットに特化したワードリストを使用

🎯 ベストプラクティス

セキュリティテストのガイドライン

  1. 適切な許可を必ず得る テスト対象に対して
  2. 低いスレッド数から開始 サーバーに過負荷をかけないため
  3. 対象技術に適したワードリストを使用
  4. レート制限を尊重 し、必要に応じて遅延を実装
  5. ネットワークトラフィックを監視 検出を避けるため

ワードリストの選択

  • Webアプリケーションの場合: 技術固有のワードリスト(PHP、ASP.NETなど)を使用
  • APIの場合: 一般的なAPIエンドポイントとバージョニングパターンに焦点を当てる
  • DNSの場合: 一般的なパターンを含むサブドメイン固有のワードリストを使用
  • クラウドストレージの場合: 企業/ブランド固有のパターンを使用

出力管理

root@kitploit:~
# Save results to file
gobuster dir -u https://example.com -w wordlist.txt -o results.txt

# Use quiet mode for clean output
gobuster dir -u https://example.com -w wordlist.txt -q

📚 追加リソース

推奨ワードリスト

  • SecLists: https://github.com/danielmiessler/SecLists
  • FuzzDB: https://github.com/fuzzdb-project/fuzzdb
  • Seclists DNS: https://github.com/danielmiessler/SecLists/tree/master/Discovery/DNS

ハッピーハッキング!🚀

覚えておいてください: 常に責任を持ち、適切な許可を得てテストしてください。

変更履歴

3.8.2

3.8.2

  • 展開モードで完全なURLを再度表示するように修正
3.8.1

3.8.1

  • 展開モードでエントリが二重に表示される問題を修正
3.8

3.8

  • exclude-hostname-length フラグを追加し、exclude-lengthを動的に調整 @0xyy66 による
  • ファジングクエリパラメータの修正
  • dir モードに --force フラグを追加し、プリチェックエラーが発生しても実行を継続
3.7

3.7

  • 新しいCLIライブラリを使用
  • 新しいCLIライブラリにより、多数のショートオプションを追加
  • よりユーザーフレンドリーなエラーメッセージ
  • DNSモードのクリーンアップ
  • DNSモードで show-cname を check-cname に改名
  • verbose フラグを廃止し、代わりに debug を導入
  • バージョンコマンドがビルド変数を表示するようになり、より詳細な情報を提供
  • SHA256 HMACを使用するopenssl3で生成されたp12をサポートするため、別のpkcs12ライブラリに切り替え
  • ワードリスト内のコメント(#で始まる文字列)が無視されなくなりました
  • vhostモードで --append-domain スイッチを忘れた可能性がある場合に警告
  • vhostモードでステータスコードと長さの除外を許可
  • CPU制限のあるDockerで使用するためのautomaxprocsを追加
  • デバッグ有効時にHTTPリクエストをログ出力
  • fuzzモードでHostヘッダーのファジングを許可
  • 出力がリダイレクトされた場合に自動的に進捗出力を無効化
  • --no-progress 実行時の余分な特殊文字を修正
  • vhostモードをプロキシとhttpベースのURLで使用する場合に警告(期待通りに動作しない可能性があるため)
  • HTTPリクエストの送信インターフェースを指定する interface および local-ip パラメータを追加
  • TLS再ネゴシエーションのサポートを追加
  • パターンでの進捗表示を修正 @acammack による
  • バックアップ発見を修正 @acammack による
  • DNSサーバーでTCPプロトコルをサポート
  • URLクエリパラメータのサポートを追加
3.6

3.6

  • ワードリストからx行をスキップするワードリストオフセットパラメータ
  • dirモードでURLを構築する際の二重スラッシュを防止
  • --exclude-length に複数の値と範囲を指定可能に
  • DNSブルートフォースにおける no-fqdn パラメータを追加。システムの検索ドメインの使用を無効にします。検索ドメインを設定している場合、実行速度が向上します。https://github.com/OJ/gobuster/pull/418
3.5

3.5

  • ステータスコードとステータスコードブラックリストに範囲を指定可能に。例: 200,300-305,404
3.4

3.4

  • TLS1.0およびTLS1.1のサポートを有効化
  • TFTPサーバー上のファイルを検索するTFTPモードを追加
3.3

3.3

  • TLSクライアント証明書 / mtls のサポート
  • ファイルから拡張子を読み込む機能をサポート
  • POST本文、HTTPヘッダー、ベーシック認証のファジングをサポート
  • ヘッダー名を正規化しない新しいオプション
3.2

3.2

  • Go 1.19を使用
  • コンテキストを正しい方法で使用
  • ワイルドカードフラグの排除(DNSモードを除く)
  • カラー出力
  • タイムアウト時のリトライ
  • Google Cloudバケットの列挙
  • nil参照エラーの修正
3.1

3.1

  • 公開AWS S3バケットの列挙
  • ファジングモード
  • HTTPメソッドの指定
  • パターンのサポートを追加。各行に適用されるパターンを含むファイルを指定できます。パターン内の {GOBUSTER} はすべて現在のワードリストアイテムに置き換えられます。使用によりリクエスト数が大幅に増加する可能性があるため、注意して使用してください。
  • プロキシに割り当てられていた短縮フラグ p は、パターンフラグに使用されるようになりました
3.0

3.0

  • 新しいCLIオプションにより、モードが厳密に分離されました(-m はなくなりました!)
  • パフォーマンスの最適化とコネクションハンドリングの改善
  • vhost名の列挙機能
  • カスタムHTTPヘッダーを指定するオプション
ツールをダウンロード