Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/yunemse48/403bypasser
IDS/IPS回避情報収集WAFバイパスウェブセキュリティペネトレーションテスト
GitHubyunemse48/403bypasser

403bypasser

ヘッダー操作、パス難読化、HTTPメソッド変換を用いて、Webアプリケーションのセキュリティテスト向けにHTTP 403アクセス制御バイパス技術を自動化します。

リポジトリを見る
957163775年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

forthebadge made-with-python License: MIT

403bypasser

Banner

トルコ語

403bypasserは、対象ページのアクセス制限制限を回避するために使用される手法を自動化します。このツールは引き続き改善され、貢献を受け付けています。

英語

403bypasserは、対象ページのアクセス制限制限を回避するために使用される手法を自動化します。403bypasserは引き続き改善され、貢献を受け付けています。

インストール

  1. マシンにリポジトリをクローンします。 git clone https://github.com/yunemse48/403bypasser.git
  2. 次のコードを実行して必要なモジュールをインストールします。 pip install -r requirements.txt
  3. 準備完了!

使い方

引数:


引数説明例注記
-uスキャンする単一のURLhttp://example.com または http://example.com/これらの使用例はすべて同じように解釈されます
-UURLリストのパス./urllist.txt, ../../urllist.txt などファイルが置かれているパスを指定するだけです :)
-dスキャンする単一のディレクトリadmin または /admin または admin/ または /admin/これらの使用例はすべて同じように解釈されます
-Dディレクトリリストのパス./dirlist.txt, ../../dirlist.txt などファイルが置かれているパスを指定するだけです :)

使い方 1: python3 403bypasser.py -u https://example.com -d /secret
使い方 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
使い方 3: python3 403bypasser.py -U urllist.txt -d /secret
使い方 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt

重要な注意: 以下のものはすべて同じように解釈されます。そのため、どのパターンを使用するかは単なる好みの問題です。

  • python3 403bypasser.py -u https://example.com -d secret
  • python3 403bypasser.py -u https://example.com -d /secret
  • python3 403bypasser.py -u https://example.com -d /secret/
  • python3 403bypasser.py -u https://example.com -d secret/
  • python3 403bypasser.py -u https://example.com/ -d secret
    すべて同じです!

Pythonはクロスプラットフォーム言語であるため、このプログラムをさまざまなオペレーティングシステムで実行できます。

出力

プログラムの出力は、入力として与えられたドメイン名の名前で(現在のディレクトリに)ファイルに保存されます。
例:
python3 403bypasser.py -u https://example.com -d /secret が指定された場合、出力は現在のディレクトリの example.txt に保存されます。


リリースノート

v2.0での変更: このバージョンでは大幅な変更が行われました。プロジェクトはBashから完全にPython 3に移行しました。新しい多様な手法が追加されました。

v1.1での変更: 引数を使用してファイル(リスト)を403bypasserに入力として渡すことが可能になりました。さらに、2つのテストケースが追加されました:

  1. X-Original-URL および 2) X-Rewrite-URL ヘッダーを使用したポイズニング。

今後の予定

  • GUI
  • レート制限/スレッドオプションの追加
  • スキャンタイプのオプションを追加(高速、通常、攻撃的、またはパスのみの操作/ヘッダーのみの操作)
  • 各リクエストのcURLコマンドをエクスポート
  • HTTPステータスコードに応じて出力を保存するパラメータを追加
  • ページサイズの異常に応じて出力を保存するパラメータを追加

このツールが確認するケース

1. リクエストメソッドの操作

  • GETリクエストをPOSTリクエストに変換

2. パスの操作

  • /%2e/secret
  • /secret/
  • /secret..;/
  • /secret/..;/
  • /secret%20
  • /secret%09
  • /secret%00
  • /secret.json
  • /secret.css
  • /secret.html
  • /secret?
  • /secret??
  • /secret???
  • /secret?testparam
  • /secret#
  • /secret#test
  • /secret/.
  • //secret//
  • /./secret/./

3. 非標準ヘッダーを介したターゲットURLの上書き

  • X-Original-URL: /secret
  • X-Rewrite-URL: /secret

4. その他のヘッダーと値

ヘッダー:

  • X-Custom-IP-Authorization
  • X-Forwarded-For
  • X-Forward-For
  • X-Remote-IP
  • X-Originating-IP
  • X-Remote-Addr
  • X-Client-IP
  • X-Real-IP

値:

  • localhost
  • localhost:80
  • localhost:443
  • 127.0.0.1
  • 127.0.0.1:80
  • 127.0.0.1:443
  • 2130706433
  • 0x7F000001
  • 0177.0000.0000.0001
  • 0
  • 127.1
  • 10.0.0.0
  • 10.0.0.1
  • 172.16.0.0
  • 172.16.0.1
  • 192.168.1.0
  • 192.168.1.1
ツールをダウンロード