Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BFuzz — 브라우저 퍼징 | Kitploit
도구/GitHubGitHub/rootup/bfuzz
Vulnerability AnalysisWeb SecurityFuzzing
GitHubrootup/bfuzz

BFuzz

브라우저 퍼징

저장소 보기
318503년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BFuzz

License

root@kitploit:~
BFuzz는 현재 베타 버전입니다.

BFuzz는 입력 기반 퍼저(Fuzzer) 도구로, .html 파일을 입력으로 받아 브라우저를 새 인스턴스로 열고, BFuzz의 recurve 폴더에 있는 domato가 생성한 여러 테스트케이스를 전달합니다. 또한 BFuzz는 동일한 작업을 반복적으로 수행하는 자동화 도구로, 테스트케이스를 변형(mangle)하지 않습니다.

BFuzz 실행

root@kitploit:~
warmachine@ftw:~/BFuzz$ ./generate.sh
warmachine@ftw:~/BFuzz$ python BFuzz.py 
Enter the browser type:
 1: Chrome 
 2: Firefox
>>

python BFuzz.py를 실행하면 Chrome 또는 Firefox 중 어떤 브라우저를 퍼징할지 묻는 옵션이 표시됩니다. 만약 2를 선택하면 Firefox가 열리고 (firefox --new-instance), recurve에서 무작위로 테스트케이스를 선택하여 터미널에 로그를 생성한 후 3초간 대기합니다. 그런 다음 다시 Firefox를 열고 같은 과정을 반복합니다.

BFuzz는 작은 .py 스크립트로, 브라우저를 열고 테스트케이스를 12초 동안 실행한 후 닫고, 3초간 대기한 후 다시 동일한 과정을 반복합니다.

Domato 🍅

recurve에 있는 테스트케이스들은 domato에 의해 생성되었습니다. generator.py는 메인 스크립트입니다. 이 파일은 grammar.py를 라이브러리로 사용하며 DOM 퍼징을 위한 추가 헬퍼 코드를 포함합니다.

grammar.py는 대부분 애플리케이션에 독립적인 생성 엔진을 포함하므로, 다른 (예: DOM이 아닌) 생성 기반 퍼저에서도 사용할 수 있습니다. 라이브러리로 사용할 수 있으므로, 사용법은 아래 별도 섹션에서 설명합니다.

.txt 파일에는 문법 정의가 포함되어 있습니다. html.txt, css.txt, js.txt의 3가지 주요 파일이 있으며, 각각 HTML, CSS, JavaScript 문법을 포함합니다. 이 루트 문법 파일들은 다른 파일의 내용을 포함할 수 있습니다.

버그 소개

Epiphany Web 3.28.1: CVE-2018-11396, CVE-2018-11396에 대해 확인된 새로운 테스트케이스
Mozilla Firefox: 스택 기반 버퍼 오버플로 버그 ID: 1456083 [중복 처리됨]

실제 작동 영상

Browser Fuzzing via BFuzz

기여

자유롭게 PR을 보내주세요.

할 일

예외 처리, 배너 추가, 코드 최적화, 테스트케이스 변형.

도구 다운로드