
Dicozorus は、Web 用ワードリストを生成・管理するツールです。
パスをメタデータ付きでローカル SQLite データベースに保存することで、複数のワードリストを管理する手間を省きます。
ツールなしですぐに使える優れたワードリストが欲しいですか? セットアップを飛ばして lazy.txt を使ってください。
標準的なワードリストには、エントリの欠落、関連性の高い並び順になっていない、サイズが不適切、ジャンクなエントリが含まれる、といった問題がよくあります。
Dicozorus はエントリにリッチなメタデータを関連付けることで、これらの問題を解決します。これにより次のことが可能になります:
$ pipx install git+https://github.com/synacktiv/dicozorus/
Dicozorus はデータをローカルの SQLite データベース($HOME/.dicozorus/db.sqlite)に保存します。各エントリは次の属性を保持します:
利便性を高めるため、dicozorus には組み込みワードリストが同梱されています。これらのワードリストに含まれるエントリは、さまざまな場所から収集されています:
dirsearch、bo0om、Seclist、nuclei など)
組み込みワードリストに変更が加えられるたびに、lazy.txt が生成されます。これには、危険なエントリを除くすべての組み込みエントリが、criticality と count で並べ替えられて含まれます。
$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...
Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite
positional arguments:
{feed,gen,init,modify,stats,check}
Subcommand to run
feed Feed dicozorus db with wordlist files or scan results
gen Generate wordlist using the dicozorus db.
init Initialize the dicozorus database.
modify Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
stats Show stats about the dicozorus database.
check The check command is used to compare entry or wordlists with the dicozorus database
options:
-h, --help show this help message and exit
-v, --verbose increase verbosity
--version show program's version number and exit
$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist
$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt
$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script
$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]
$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
Critical: 344
High: 697
Medium: 668
Low: 1168
Info: 4262
Unranked: 15237
[+] Entry count by type:
FILE: 12583
DIRECTORY: 3449
PATH: 6344
[+] Entry count by category:
UNCATEGORIZED: 19499
KNOWN_APP: 871
RCE: 335
INFO_LEAK: 280
[...]
コアリストにエントリを貢献したい場合や、カスタム入力をネイティブにパースしたい場合は、次のクォートされたカンマ区切り値(CSV)構造を使用してください:
## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"
組み込みワードリストにエントリを追加する際のルールをいくつか示します:
upload.php、admin.aspx、webshell.jsp、administration/| フィールド | 説明 |
|---|
| path | エンドポイント名(例: jmx-console/ や app-dev.php)。 |
| type | 構造上の分類: FILE、DIRECTORY、PATH。 |
| criticality | 優先度レベル: CRITICAL、HIGH、MEDIUM、LOW、INFO、UNRANKED。 |
| count | この URL がデータベースに取り込まれた回数。 |
| category | 関連する脆弱性の種類(例: RCE、ADMIN_INTERFACE、KNOWN_APP) |
| tag | テクノロジーフィルタリング用のコンテキストタグ(例: PHP、JAVA、LINUX)。 |
| reference | 関連する脆弱性、アドバイザリ、既知のエンドポイントドキュメントへの任意のリンク。 |
| 名前 | 説明 |
|---|
| critical.wordlist | CRITICAL エントリのみ |
| high.wordlist | HIGH エントリのみ |
| medium.wordlist | MEDIUM エントリのみ |
| low.wordlist | LOW エントリのみ |
| info.wordlist | INFO エントリのみ |
| unranked.wordlist | criticality が設定されていないエントリ |
| bo0om.wordlist | BoOoM ワードリスト由来で criticality が設定されていないエントリ |
| dirsearch.wordlist | dirsearch ワードリスト由来で criticality が設定されていないエントリ |
| exploitdb.wordlist | exploitDB 由来で criticality が設定されていないエントリ |
| hackerone.wordlist | HackerOne 公開レポート由来で criticality が設定されていないエントリ |
| seen.wordlist | あちこちで確認されたエントリで、criticality が設定されていないもの |
| dangerous.wordlist | /shutdown や reboot などの危険なエントリ |