Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Forbidden-Buster — HTTP 401および403レスポンスコードをバイパスし、システム内の不正アクセス領域に到達するための様々な手法を自動化するために設計されたツールです。このコードはセキュリティ愛好家およびプロフェッショナル専用に作られています。使用は自己責任でお願いします。 | Kitploit
ツール/GitHubGitHub/sn1r/forbidden-buster
IDS/IPS回避WAFバイパスウェブセキュリティファジングペネトレーションテスト
GitHubsn1r/forbidden-buster

Forbidden-Buster

HTTP 401および403レスポンスコードをバイパスし、システム内の不正アクセス領域に到達するための様々な手法を自動化するために設計されたツールです。このコードはセキュリティ愛好家およびプロフェッショナル専用に作られています。使用は自己責任でお願いします。

リポジトリを見る
251431年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

image

MIT License image

Forbidden Buster は、HTTP 401 および 403 レスポンスコードをバイパスし、システム内の認可されていない領域にアクセスするための様々な手法を自動化するツールです。このコードはセキュリティ愛好家および専門家のみを対象としています。自己責任で使用してください。

機能

  • HTTP 401 および 403 レスポンスコードを調査し、潜在的なバイパス手法を発見します。
  • 様々なメソッドとヘッダーを利用してアクセス制御をテスト・バイパスします。
  • コマンドライン引数によるカスタマイズが可能です。

🚀 アップデート

  • API ファジング手法を追加。これにより、異なる API バージョンを調査し、データの改ざんも行います。
  • レート制限機能は一時的に削除しました。将来的に改善された実装を行う予定です。

インストールと使用方法

必要なパッケージをインストール

root@kitploit:~
pip3 install -r requirements.txt

スクリプトを実行

root@kitploit:~
python3 forbidden_buster.py -u http://example.com

Docker の使用

Docker を使用して Forbidden-Buster を実行することもできます。この方法により、ホストマシンに Python をインストールしなくても一貫した環境で実行できます。

Docker イメージのビルド

まず、Docker イメージをビルドします。

root@kitploit:~
docker build -t forbidden-buster-image .

Docker コンテナの実行

次に、Docker コンテナを実行します。forbidden_buster.py スクリプトをコンテナに渡します。

root@kitploit:~
docker run --rm -it -v /path/to/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash

[!NOTE]
/path/to/forbidden_buster.py は実際の forbidden_buster.py ファイルのパスに置き換えてください。このコマンドは、ホストのファイルをコンテナ内の /app ディレクトリにマウントし、forbidden_buster.py スクリプトを直接実行できるようにします。

コンテナ内で /app ディレクトリに移動し、通常通りスクリプトを実行します。

引数

Forbidden Buster は以下の引数を受け付けます。

root@kitploit:~
  -h, --help            show this help message and exit
  -u URL, --url URL     Full path to be used
  -f FILE, --file FILE  Include a file with multiple URLs to be tested.
  -o OUTPUT, --output OUTPUT
                        Print the results to an output file, Usage i.e: output.txt.
  -m METHOD, --method METHOD
                        Method to be used. Default is GET.
  -H HEADER, --header HEADER
                        Add a custom header.
  -d DATA, --data DATA  Add data to requset body. JSON is supported with escaping.
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: 127.0.0.1:8080.
  --include-unicode     Include Unicode fuzzing (stressful).
  --include-user-agent  Include User-Agent fuzzing (stressful).
  --include-api         Include API fuzzing.

使用例:

root@kitploit:~
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode

クレジット

  • Hacktricks - このツールで使用する貴重な手法と知見を提供してくれたことに特に感謝します。
  • SecLists - ワードリストを提供してくれた danielmiessler の SecLists に感謝します。
  • kaimi - 「Possible IP Bypass HTTP Headers」ワードリストを提供してくれた kaimi に感謝します。
ツールをダウンロード