Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Forbidden-Buster — HTTP 401 및 403 응답 코드를 우회하여 시스템의 권한이 없는 영역에 접근하기 위해 다양한 기술을 자동화하도록 설계된 도구입니다. 이 코드는 보안 애호가와 전문가 전용으로 제작되었습니다. 사용에 따른 위험은 본인이 부담해야 합니다. | Kitploit
도구/GitHubGitHub/sn1r/forbidden-buster
IDS/IPS EvasionWAF BypassWeb SecurityFuzzingPenetration Testing
GitHubsn1r/forbidden-buster

Forbidden-Buster

HTTP 401 및 403 응답 코드를 우회하여 시스템의 권한이 없는 영역에 접근하기 위해 다양한 기술을 자동화하도록 설계된 도구입니다. 이 코드는 보안 애호가와 전문가 전용으로 제작되었습니다. 사용에 따른 위험은 본인이 부담해야 합니다.

저장소 보기
251431년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

image

MIT License image

Forbidden Buster는 HTTP 401 및 403 응답 코드를 우회하고 시스템의 무단 영역에 접근하기 위해 다양한 기술을 자동화하도록 설계된 도구입니다. 이 코드는 보안 애호가와 전문가만을 위해 만들어졌습니다. 사용에 따른 책임은 본인에게 있습니다.

기능

  • HTTP 401 및 403 응답 코드를 프로브하여 잠재적인 우회 기술을 발견합니다.
  • 다양한 방법과 헤더를 활용하여 액세스 제어를 테스트하고 우회합니다.
  • 명령줄 인수를 통해 사용자 지정이 가능합니다.

🚀 업데이트

  • 다양한 API 버전을 프로브하고 데이터를 변조하는 API 퍼징 방법을 추가했습니다.
  • 현재 속도 제한 기능을 제거했습니다. 향후 더 나은 구현 예정입니다.

설치 및 사용법

요구 사항 설치

root@kitploit:~
pip3 install -r requirements.txt

스크립트 실행

root@kitploit:~
python3 forbidden_buster.py -u http://example.com

Docker 사용

Docker를 사용하여 Forbidden-Buster를 실행할 수도 있습니다. 이 방법을 사용하면 호스트 머신에 Python을 설치할 필요 없이 일관된 환경을 보장할 수 있습니다.

Docker 이미지 빌드

먼저 Docker 이미지를 빌드합니다:

root@kitploit:~
docker build -t forbidden-buster-image .

Docker 컨테이너 실행

다음으로 Docker 컨테이너를 실행합니다. forbidden_buster.py 스크립트를 컨테이너에 전달합니다.

root@kitploit:~
docker run --rm -it -v /path/to/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash

[!NOTE]
/path/to/forbidden_buster.py를 실제 forbidden_buster.py 파일의 경로로 바꾸십시오. 이 명령은 로컬 파일을 컨테이너 내 /app 디렉토리에 마운트하여 forbidden_buster.py 스크립트를 직접 실행할 수 있게 합니다.

컨테이너 내부에서 /app 디렉토리로 이동하여 평소처럼 스크립트를 실행합니다.

인자

Forbidden Buster는 다음 인자를 허용합니다:

root@kitploit:~
  -h, --help            show this help message and exit
  -u URL, --url URL     Full path to be used
  -f FILE, --file FILE  Include a file with multiple URLs to be tested.
  -o OUTPUT, --output OUTPUT
                        Print the results to an output file, Usage i.e: output.txt.
  -m METHOD, --method METHOD
                        Method to be used. Default is GET.
  -H HEADER, --header HEADER
                        Add a custom header.
  -d DATA, --data DATA  Add data to requset body. JSON is supported with escaping.
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: 127.0.0.1:8080.
  --include-unicode     Include Unicode fuzzing (stressful).
  --include-user-agent  Include User-Agent fuzzing (stressful).
  --include-api         Include API fuzzing.

사용 예:

root@kitploit:~
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode

크레딧

  • Hacktricks - 이 도구에 사용된 유용한 기술과 통찰력을 제공해 주셔서 특별히 감사드립니다.
  • SecLists - 워드리스트를 제공한 danielmiessler의 SecLists에 감사드립니다.
  • kaimi - "Possible IP Bypass HTTP Headers" 워드리스트를 제공한 kaimi에게 감사드립니다.
도구 다운로드