Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BFuzz — ブラウザファジング | Kitploit
ツール/GitHubGitHub/rootup/bfuzz
脆弱性分析ウェブセキュリティファジング
GitHubrootup/bfuzz

BFuzz

ブラウザファジング

リポジトリを見る
318503年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BFuzz

License

root@kitploit:~
BFuzz is currently in beta. 

BFuzzは.htmlを入力として受け取り、ブラウザを新しいインスタンスで開き、BFuzzのrecurveフォルダにあるdomatoによって生成された複数のテストケースを渡す入力ベースのファザツールです。さらにBFuzzは同じタスクを繰り返し実行する自動化ツールであり、テストケースを改変しません。

BFuzzの実行

root@kitploit:~
warmachine@ftw:~/BFuzz$ ./generate.sh
warmachine@ftw:~/BFuzz$ python BFuzz.py 
Enter the browser type:
 1: Chrome 
 2: Firefox
>>

python BFuzz.pyを実行すると、ChromeまたはFirefoxをファズするかどうかのオプションが表示されます。ただし、2を選択すると、Firefoxをfirefox --new-instanceで開き、recurveからランダムにテストケースを開き、ターミナルにログを作成し、3秒待機してから再びFirefoxを開き、同じプロセスを繰り返します。

BFuzzは小さな.pyスクリプトで、ブラウザを開いてテストケースを12秒実行し、閉じて3秒待機し、再び同じプロセスを繰り返すことができます。

Domato 🍅

recurve内のテストケースは、domatoによって生成されます。

generator.pyにはメインスクリプトが含まれています。これはgrammar.pyをライブラリとして使用し、DOMファジングのための追加のヘルパーコードを含んでいます。

grammar.pyには、主にアプリケーションに依存しない生成エンジンが含まれており、他の(つまり非DOM)生成ベースのファザーでも使用できます。ライブラリとして使用できるため、その使用方法は以下の別のセクションで説明されています。

.txtファイルには文法定義が含まれています。主なファイルは3つあり、html.txt、css.txt、js.txtで、それぞれHTML、CSS、JavaScriptの文法を含んでいます。これらのルート文法ファイルは他のファイルの内容を含む場合があります。

バグ紹介

Epiphany Web 3.28.1: CVE-2018-11396、CVE-2018-11396に対して特定された新しいテストケース
Mozilla Firefox: スタックベースのバッファオーバーフロー バグID: 1456083 [重複として処理済み]

動作確認

BFuzzによるブラウザファジング

貢献

お気軽にPRしてください。

ToDo

例外処理、バナーの追加、コードの最適化、テストケースの改変。

ツールをダウンロード