Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zenbuster — Ferramenta de enumeração de URLs/descoberta de conteúdo em Python com múltiplas threads. | Kitploit
Ferramentas/GitHubGitHub/0xtas/zenbuster
Coleta de InformaçõesSegurança WebCTFTestes de PenetraçãoEnumeração de Subdomínios
GitHub0xtas/zenbuster

zenbuster

Ferramenta de enumeração de URLs/descoberta de conteúdo em Python com múltiplas threads.

Ver Repositório
10726há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sobre

0xTas Twitter 0xTas Youtube GitHub Commits GitHub Download

ZenBuster é uma ferramenta de enumeração de URL multi-threaded e multiplataforma escrita em Python por Zach Griffin (@0xTas).

Escrevi esta ferramenta como uma forma de aprofundar minha familiaridade com Python e ajudar a aumentar meu entendimento de ferramentas de Cibersegurança em geral. O ZenBuster pode não ser a ferramenta mais rápida ou mais abrangente do seu tipo. No entanto, é simples de usar, razoavelmente flexível e, na prática, apenas marginalmente mais lento do que outras ferramentas "testadas e comprovadas" como o Gobuster. Pessoalmente, tenho usado para me ajudar a resolver desafios CTF em plataformas como TryHackMe, e considero minha implementação satisfatoriamente confiável.

Este software é destinado ao uso em desafios CTF, ou por profissionais de segurança para coletar informações sobre seus alvos:

  • É capaz de enumerar por força bruta subdomínios e também recursos URI (diretórios/arquivos).
  • Ambos os métodos de enumeração requerem o uso de uma wordlist ou arquivo de dicionário apropriado.
  • Funcionalidades incluem:
    1. O formato do hostname suporta padrão, IPv4 e IPv6.
    2. Suporte para registrar resultados em um arquivo com -o [nome do arquivo].
    3. Especificação de portas personalizadas para servidores web não padrão com -p .
    4. Extensões de arquivo opcionais no modo de diretório com -x <extensões>.
    5. Modo silencioso para saída menos distrativa com -q.
    6. Cores podem ser desabilitadas para saída menos distrativa com -nc / -nl.
    7. Adicionar à lista de códigos de status HTTP a ignorar (padrão 5xx, 404) com -ic.
    8. Ignorar comprimentos específicos de conteúdo de resposta com -fl.
    9. Testado nas versões Python 3.10 e 3.11, com suporte teórico para versões >= 3.6

CUIDADO/AVISO

ZenBuster é capaz de produzir um número potencialmente indesejável de requisições HTTP em um curto período de tempo.

Os desenvolvedores e contribuidores não são responsáveis por qualquer dano causado pelo uso indevido ou abuso deste software.

Por favor, Enumere Responsavelmente!

Licença

GNU GPL-3.0

O ZenBuster é licenciado sob a Licença GNU GPLv3, veja aqui para mais informações.

Créditos

A arte ASCII Yin-Yang nos banners foi criada por Joan G. Stark (jgs) e Hayley Jane Wakenshaw (hjw). Modificações foram feitas por mim, quando especificado com: 'zg'.


Demonstração

Página de Ajuda:
ZenBuster

Modo de Enumeração de Diretórios:
ZenBuster

Modo de Enumeração de Subdomínios:
ZenBuster


Instalação

Primeiramente, garanta que a versão do Python >= 3.6 esteja instalada, então clone o repositório com:

git clone https://github.com/0xTas/zenbuster.git

Em seguida, cd zenbuster e, se estiver no Linux: chmod +x zenbuster.py.

Dependências

O ZenBuster depende de 3 bibliotecas externas para funcionar, e é recomendado instalá-las com:

pip install -r requirements.txt

Os módulos que serão instalados e seus propósitos são os seguintes:

  1. Python requests

    • A espinha dorsal de cada requisição de enumeração. Sem isso, o script não funcionará.
  2. termcolor

    • Permite saída colorida no terminal. Não crítico, o script ainda pode funcionar sem cor se isso não estiver presente.
  3. colorama (apenas Windows)

    • Prepara o terminal Windows para aceitar códigos de cor ANSI (do Termcolor). Não crítico.

Essas dependências podem ser instaladas manualmente, com pip usando requirements.txt, ou através da interação com o script na primeira execução.


Uso

Depois que as dependências forem instaladas, você pode executar o programa das seguintes formas:

No Linux (+Mac?):

./zenbuster.py [opções] ou python3 zenbuster.py [opções]

No Windows:

python zenbuster.py [opções]

[Opções]

Exemplo de Uso

./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v

python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log

zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (Com alias .bashrc)


Atualização

Atualizar o ZenBuster é fácil! Basta acessar a pasta de instalação (cd zenbuster) e git pull. É isso!


Funcionalidades/Melhorias Planejadas

  • Níveis aumentados de verbosidade opcional.
  • Permitir limitação opcional da contagem de threads de tarefas.
  • Permitir que os usuários modifiquem a lista de códigos de status ignorados. FEITO.
  • Permitir maior controle do usuário sobre vários cabeçalhos de requisição.
  • Permitir a ignorância opcional de respostas com base no comprimento do conteúdo. FEITO.
  • Expandir a enumeração de subdomínios para incluir métodos OSINT em vez de apenas força bruta.
  • Explorar uma solução mais abrangente e legível para saída colorida elaborada (possivelmente usando rich).

Problemas/Limitações Conhecidas

  • A enumeração de endpoints longos pode resultar em saída feia no terminal devido à quebra de linha em janelas de console menores. Recomenda-se registrar em um arquivo, especialmente no Windows.
  • Se o host alvo for um vHost em um servidor web compartilhado, a enumeração via IP pode não funcionar como esperado. Use domínio/hostname em vez disso.
  • Ignorar códigos de status de redirecionamento (3xx) com -ic não funciona se o código de status no final do caminho do redirecionamento também não for ignorado.

Versão

ZenBuster Version

Atualmente, o ZenBuster está na versão 1.3

Baixar ferramenta
Bandeira CurtaBandeira LongaPropósito
-h--helpExibe a tela de ajuda e sai
-d--dirsAtiva o Modo de Enumeração de Diretórios
-s-sslForça o uso de HTTPS nas requisições
-v--verboseImprime informações detalhadas no terminal/log
-q--quietSaída mínima no terminal até os resultados finais
-nc--no-colorDesabilita saída colorida no terminal
-nl--no-lolcatDesabilita banner impresso com lolcat (apenas Linux)
-ic <códigos>--ignore-codesLista de códigos de status a serem excluídos dos resultados.
-fl --filter-lengthsLista de Comprimentos de Resposta a Ignorar.
-u --hostHost a ser alvo da varredura
-w --wordlistCaminho para o arquivo de wordlist/dicionário
-x --extLista separada por vírgulas de extensões de arquivo (Apenas Diretórios)
-p <porta#>--portOpção de porta personalizada para servidores web não padrão
-o [nome do arquivo]--out-fileRegistrar resultados em um arquivo (aceita nome/caminho personalizado)