
다중 도메인 HTTP 403 우회 스캐너로, 헤더 조작 기법을 테스트하여 웹 서버에서 숨겨진 접근 경로를 발견하며, 대량 도메인 스캔 및 사용자 정의 경로 타겟팅을 지원합니다.
Knowledge-Wisdom-Understanding (MrPMillz) 님께서 스크립트를 더 깔끔하게 만들고 헤더 페이로드를 수정해 주셔서 감사합니다.
git clone https://github.com/gotr00t0day/forbiddenpass.git
cd forbiddenpass
pip3 install -r requirements.txt
python3 forbiddenpass.py -h
___________ ___. .__ .___ .___ __________
\_ _____/_________\_ |__ |__| __| _/__| _/____ ____\______ \_____ ______ ______
| __)/ _ \_ __ \ __ \| |/ __ |/ __ |/ __ \ / \| ___/\__ \ / ___// ___/
| \( <_> ) | \/ \_\ \ / /_/ / /_/ \ ___/| | \ | / __ \_\___ \ \___ \
\___ / \____/|__| |___ /__\____ \____ |\___ >___| /____| (____ /____ >____ >
\/ \/ \/ \/ \/ \/ \/ \/ \/ v1.0
usage: forbiddenpass.py [-h] [-p domain.com] [-d filename.txt] [-t site.com]
optional arguments:
-h, --help show this help message and exit
-p domain.com, --path domain.com
path to check
-d filename.txt, --domains filename.txt
domains to check
-t site.com, --target site.com
domain to check
확인할 도메인 목록
python3 forbiddenpass.py -d domains.txt
경로를 포함한 도메인 확인
python3 forbiddenpass.py -d domains.txt --path login
단일 대상 스캔
python3 forbiddenpass.py -t https://site
경로를 포함한 단일 대상 스캔
python3 forbiddenpass.py -t https://site --path login
https://github.com/iamj0ker/bypass-403 에서 영감을 받음
bypass-403은 여러 도메인 스캔을 지원하지 않으며, 작업 속도를 높이기 위해 forbiddenpass를 만들었습니다.