
Ferramenta de enumeração de URLs/descoberta de conteúdo em Python com múltiplas threads.
ZenBuster é uma ferramenta de enumeração de URL multi-threaded e multiplataforma escrita em Python por Zach Griffin (@0xTas).
Escrevi esta ferramenta como uma forma de aprofundar minha familiaridade com Python e ajudar a aumentar meu entendimento de ferramentas de Cibersegurança em geral. O ZenBuster pode não ser a ferramenta mais rápida ou mais abrangente do seu tipo. No entanto, é simples de usar, razoavelmente flexível e, na prática, apenas marginalmente mais lento do que outras ferramentas "testadas e comprovadas" como o Gobuster. Pessoalmente, tenho usado para me ajudar a resolver desafios CTF em plataformas como TryHackMe, e considero minha implementação satisfatoriamente confiável.
Este software é destinado ao uso em desafios CTF, ou por profissionais de segurança para coletar informações sobre seus alvos:
ZenBuster é capaz de produzir um número potencialmente indesejável de requisições HTTP em um curto período de tempo.
Os desenvolvedores e contribuidores não são responsáveis por qualquer dano causado pelo uso indevido ou abuso deste software.
Por favor, Enumere Responsavelmente!
O ZenBuster é licenciado sob a Licença GNU GPLv3, veja aqui para mais informações.
A arte ASCII Yin-Yang nos banners foi criada por Joan G. Stark (jgs) e Hayley Jane Wakenshaw (hjw). Modificações foram feitas por mim, quando especificado com: 'zg'.
Página de Ajuda:

Modo de Enumeração de Diretórios:

Modo de Enumeração de Subdomínios:

Primeiramente, garanta que a versão do Python >= 3.6 esteja instalada, então clone o repositório com:
git clone https://github.com/0xTas/zenbuster.git
Em seguida, cd zenbuster e, se estiver no Linux: chmod +x zenbuster.py.
O ZenBuster depende de 3 bibliotecas externas para funcionar, e é recomendado instalá-las com:
pip install -r requirements.txt
Os módulos que serão instalados e seus propósitos são os seguintes:
Essas dependências podem ser instaladas manualmente, com pip usando requirements.txt, ou através da interação com o script na primeira execução.
Depois que as dependências forem instaladas, você pode executar o programa das seguintes formas:
./zenbuster.py [opções] ou python3 zenbuster.py [opções]
python zenbuster.py [opções]
./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v
python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log
zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (Com alias .bashrc)
Atualizar o ZenBuster é fácil! Basta acessar a pasta de instalação (cd zenbuster) e git pull. É isso!
Atualmente, o ZenBuster está na versão 1.3
| Bandeira Curta | Bandeira Longa | Propósito |
|---|
| -h | --help | Exibe a tela de ajuda e sai |
| -d | --dirs | Ativa o Modo de Enumeração de Diretórios |
| -s | -ssl | Força o uso de HTTPS nas requisições |
| -v | --verbose | Imprime informações detalhadas no terminal/log |
| -q | --quiet | Saída mínima no terminal até os resultados finais |
| -nc | --no-color | Desabilita saída colorida no terminal |
| -nl | --no-lolcat | Desabilita banner impresso com lolcat (apenas Linux) |
| -ic <códigos> | --ignore-codes | Lista de códigos de status a serem excluídos dos resultados. |
| -fl | --filter-lengths | Lista de Comprimentos de Resposta a Ignorar. |
| -u | --host | Host a ser alvo da varredura |
| -w | --wordlist | Caminho para o arquivo de wordlist/dicionário |
| -x | --ext | Lista separada por vírgulas de extensões de arquivo (Apenas Diretórios) |
| -p <porta#> | --port | Opção de porta personalizada para servidores web não padrão |
| -o [nome do arquivo] | --out-file | Registrar resultados em um arquivo (aceita nome/caminho personalizado) |