Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Pegasus---Forbidden-Buster — HTTP 401/403レスポンスをバイパスするための侵入テストツール。各種ヘッダ操作技術とパスファジングを活用します。 | Kitploit
ツール/GitHubGitHub/sobri3195/pegasus---forbidden-buster
脆弱性スキャナーIDS/IPS回避情報収集WAFバイパスウェブセキュリティペネトレーションテスト
GitHubsobri3195/pegasus---forbidden-buster

Pegasus---Forbidden-Buster

HTTP 401/403レスポンスをバイパスするための侵入テストツール。各種ヘッダ操作技術とパスファジングを活用します。

リポジトリを見る
391年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Pegasus - Forbidden Buster

著者: Letda Kes dr. Sobri, S.Kom.

さまざまなヘッダー操作技法とパスファジングを使用して、HTTP 401/403 応答をバイパスするためのペネトレーションテストツールです。

機能

  • さまざまなヘッダー操作(X-Forwarded-For、X-Original-URL、X-Rewrite-URLなど)のテスト
  • Unicodeパスバイパス手法
  • User-Agentファジング
  • リアルタイム端末ログ
  • レート制限制御
  • プロキシサポート
  • バイパス成功の検出
  • Cookie操作攻撃ベクトル
  • パラメータ汚染手法
  • コンテンツ発見機能
  • 複数形式(HTML、JSON、テキスト)でのレポート生成
  • IPベースのブロックを回避するためのIPローテーション
  • マルチスレッドスキャンのサポート
  • HTTP基本認証バイパス試行
  • カスタマイズ可能な深さのパストラバーサル

インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster

# 依存関係をインストール
pip install -r requirements.txt

使用方法

基本的な使用法:

root@kitploit:~
python pegasus_cli.py -u https://example.com/restricted-area

高度な使用法:

root@kitploit:~
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html

コマンドラインオプション

オプション説明
-u, --urlテスト対象のターゲットURL(必須)
-m, --method使用するHTTPメソッド(デフォルト: GET)
-H, --headerカスタムヘッダーを追加(形式: "Name: Value")
-d, --dataリクエストボディデータ(JSON文字列に対応)
-p, --proxy使用するプロキシ(形式: http://ip:port)
--rate-limit1秒あたりのリクエスト数のレート制限(デフォルト: 10)
--threads並列スキャンのスレッド数(デフォルト: 5)
--include-unicodeUnicodeパスファジングを有効化
--include-user-agentUser-Agentファジングを有効化
--include-paramsパラメータ汚染攻撃を有効化
--include-cookiesCookie操作手法を有効化
--include-allすべてのバイパス手法を有効化
--discoverコンテンツ発見モードを有効化
--wordlistコンテンツ発見用のワードリストファイルのパス
--extensions試行する拡張子のカンマ区切りリスト
--output結果を保存する出力ファイル
--format出力形式(json, html, text)
-v, --verbose詳細出力を有効化
-q, --quietバナーや必須ではない出力を抑制
--timeoutリクエストのタイムアウト(秒)(デフォルト: 10)
--user-agent使用するカスタムUser-Agent
--cookies使用するCookie(形式: "name1=value1; name2=value2")
--auth

使用例

root@kitploit:~
# 基本的なスキャン
python pegasus_cli.py -u https://example.com/admin

# すべての手法を使用したフルスキャン
python pegasus_cli.py -u https://example.com/admin --include-all 

# コンテンツ発見スキャン
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt

# HTMLレポートを生成
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html

# カスタムヘッダーとプロキシを使用
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080

プロジェクト構成

root@kitploit:~
pegasus-forbidden-buster/
├── pegasus_cli.py          # メインCLIエントリポイント
├── requirements.txt        # 依存関係
├── README.md               # ドキュメント
├── src/
│   ├── core/               # コアスキャナー機能
│   ├── modules/            # バイパス手法モジュール
│   ├── utils/              # ユーティリティ関数
│   └── data/               # データファイルとペイロード
├── reports/                # 生成されたレポート
└── examples/               # 設定例

コントリビューティング

コントリビューションは歓迎します!お気軽にプルリクエストを送信してください。

連絡先

  • 著者: Letda Kes dr. Sobri, S.Kom.
  • GitHub: github.com/sobri3195
  • メール: [email protected]

プロジェクトを支援する

このツールが役立つと思われましたら、開発支援をご検討ください:

  • 寄付: https://lynk.id/muhsobrimaulana

免責事項

このツールは、合法的なペネトレーションテストおよびセキュリティ研究目的のみを意図しています。明示的な許可なくシステムに対して使用することは違法であり、このソフトウェアの本来の使用目的ではありません。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

ツールをダウンロード
HTTP基本認証(形式: "username:password")
--depthパストラバーサルの深さ(デフォルト: 3)