Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dicozorus — Webファジング用のワードリストを生成・管理するツール。 | Kitploit
ツール/GitHubGitHub/synacktiv/dicozorus
偵察脆弱性分析情報収集ウェブセキュリティファジングペネトレーションテスト厳選リソース
GitHubsynacktiv/dicozorus

dicozorus

Webファジング用のワードリストを生成・管理するツール。

リポジトリを見る
15141ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dicozorus

Dicozorus は、Web 用ワードリストを生成・管理するツールです。

パスをメタデータ付きでローカル SQLite データベースに保存することで、複数のワードリストを管理する手間を省きます。

ツールなしですぐに使える優れたワードリストが欲しいですか? セットアップを飛ばして lazy.txt を使ってください。

なぜ Dicozorus なのか?

標準的なワードリストには、エントリの欠落、関連性の高い並び順になっていない、サイズが不適切、ジャンクなエントリが含まれる、といった問題がよくあります。

Dicozorus はエントリにリッチなメタデータを関連付けることで、これらの問題を解決します。これにより次のことが可能になります:

  • スマートソート: 最も重要で可能性の高いエントリをリストの先頭に配置するため、価値のあるエンドポイントをより速く見つけられます。
  • ターゲット指定の拡張子フィルタリング: サイトが PHP で動いている場合、ASP や JSP の拡張子を完全にスキップでき、時間とネットワーク帯域幅を節約できます。
  • 適応型サイズ調整: ターゲットの安定性、レート制限、ネットワーク接続状況に応じて、ワードリストのサイズを簡単に調整できます。
  • コンテキストに応じたファジング: ディレクトリファジング、ファイルファジング、またはその両方に特化して調整されたリストを生成できます。

インストール

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/dicozorus/

Dicozorus 概要

dicozorus_overview

アーキテクチャとデータ保存

Dicozorus はデータをローカルの SQLite データベース($HOME/.dicozorus/db.sqlite)に保存します。各エントリは次の属性を保持します:

Dicozorus 組み込みワードリスト

利便性を高めるため、dicozorus には組み込みワードリストが同梱されています。これらのワードリストに含まれるエントリは、さまざまな場所から収集されています:

  • 他のワードリストやプロジェクト(dirsearch、bo0om、Seclist、nuclei など)
  • 公開されている脆弱性レポート(HackerOne レポート、ExploitDB の脆弱性、GitHub Advisories)
  • レッドチーム / ペネトレーションテストのフィードバック
dicozorus_sources

現在の組み込みワードリスト一覧

lazy.txt

組み込みワードリストに変更が加えられるたびに、lazy.txt が生成されます。これには、危険なエントリを除くすべての組み込みエントリが、criticality と count で並べ替えられて含まれます。

使い方

root@kitploit:~
$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...

Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite

positional arguments:
  {feed,gen,init,modify,stats,check}
                        Subcommand to run
    feed                Feed dicozorus db with wordlist files or scan results
    gen                 Generate wordlist using the dicozorus db.
    init                Initialize the dicozorus database.
    modify              Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
    stats               Show stats about the dicozorus database.
    check               The check command is used to compare entry or wordlists with the dicozorus database

options:
  -h, --help            show this help message and exit
  -v, --verbose         increase verbosity
  --version             show program's version number and exit

dicozorus データベースを初期化する

root@kitploit:~
$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist

dicozorus データベースにフィードする

root@kitploit:~
$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt

ワードリストを生成する

root@kitploit:~
$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script

特定エントリに関連するメタデータを確認する

root@kitploit:~
$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]

dicozorus データベースの統計情報を表示する

root@kitploit:~
$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
	Critical: 344
	High: 697
	Medium: 668
	Low: 1168
	Info: 4262
	Unranked: 15237
[+] Entry count by type:
	FILE: 12583
	DIRECTORY: 3449
	PATH: 6344
[+] Entry count by category:
	UNCATEGORIZED: 19499
	KNOWN_APP: 871
	RCE: 335
	INFO_LEAK: 280
[...]

貢献

カスタム CSV 形式

コアリストにエントリを貢献したい場合や、カスタム入力をネイティブにパースしたい場合は、次のクォートされたカンマ区切り値(CSV)構造を使用してください:

root@kitploit:~
## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"

組み込みワードリストへのエントリ追加

組み込みワードリストにエントリを追加する際のルールをいくつか示します:

  • エントリに criticality が関連付けられている場合 は、dicozorus/data/ 内の次のいずれかのファイルに配置できます:
    • CRITICAL.wordlist
    • HIGH.wordlist
    • MEDIUM.wordlist
    • LOW.wordlist
  • エントリが criticality に関連付けられていないものの、かつ汎用的で 興味深い場合は、INFO.wordlist ファイルに配置できます。
    • 汎用的で興味深いエントリの例: upload.php、admin.aspx、webshell.jsp、administration/
  • エントリの criticality が LOW 以上の場合は、CSV ファイルに reference を追加する必要があります。
ツールをダウンロード
フィールド説明
pathエンドポイント名(例: jmx-console/ や app-dev.php)。
type構造上の分類: FILE、DIRECTORY、PATH。
criticality優先度レベル: CRITICAL、HIGH、MEDIUM、LOW、INFO、UNRANKED。
countこの URL がデータベースに取り込まれた回数。
category関連する脆弱性の種類(例: RCE、ADMIN_INTERFACE、KNOWN_APP)
tagテクノロジーフィルタリング用のコンテキストタグ(例: PHP、JAVA、LINUX)。
reference関連する脆弱性、アドバイザリ、既知のエンドポイントドキュメントへの任意のリンク。
名前説明
critical.wordlistCRITICAL エントリのみ
high.wordlistHIGH エントリのみ
medium.wordlistMEDIUM エントリのみ
low.wordlistLOW エントリのみ
info.wordlistINFO エントリのみ
unranked.wordlistcriticality が設定されていないエントリ
bo0om.wordlistBoOoM ワードリスト由来で criticality が設定されていないエントリ
dirsearch.wordlistdirsearch ワードリスト由来で criticality が設定されていないエントリ
exploitdb.wordlistexploitDB 由来で criticality が設定されていないエントリ
hackerone.wordlistHackerOne 公開レポート由来で criticality が設定されていないエントリ
seen.wordlistあちこちで確認されたエントリで、criticality が設定されていないもの
dangerous.wordlist/shutdown や reboot などの危険なエントリ