Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vaf — Fuzzer web multi-thread para brute-force de caminhos de URL, cabeçalhos HTTP e dados POST, com suporte a proxy, filtragem de códigos de status e detecção reflexiva de conteúdo. | Kitploit
Ferramentas/GitHubGitHub/andreiverse/vaf
Scanners de VulnerabilidadesSegurança WebFuzzingTestes de Penetração
GitHubandreiverse/vaf

vaf

Fuzzer web multi-thread para brute-force de caminhos de URL, cabeçalhos HTTP e dados POST, com suporte a proxy, filtragem de códigos de status e detecção reflexiva de conteúdo.

Ver Repositório
32044há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

vaf

Um fuzzer web rápido, simples e cheio de recursos escrito em nim





vaf é um fuzzer web multiplataforma com muitas funcionalidades. Algumas de suas características incluem:

  • Threading rápido
  • Fuzzing de cabeçalhos HTTP
  • Proxy
  • sua própria funcionalidade!
  • E mais...

Instalação

Você pode instalar o vaf usando este comando único:

root@kitploit:~
curl https://raw.githubusercontent.com/d4rckh/vaf/main/install.sh | sudo bash

Opções

root@kitploit:~
Opções:
  -h, --help
  -u, --url=URL              URL alvo. Substitua a área de fuzzing por FUZZ
  -w, --wordlist=WORDLIST    O caminho para a wordlist.
  -m, --method=METHOD        Método da requisição. Suportados: POST, GET (padrão: GET)
  -H, --header=HEADER        Especificar cabeçalhos HTTP; pode ser usado várias vezes. Exemplo: -H 'header1: val1' -H 'header1: val1'
  -pf, --prefix=PREFIX       Os prefixos a serem adicionados à palavra (padrão: )
  -sf, --suffix=SUFFIX       Os sufixos a serem adicionados à palavra (padrão: )
  -t, --threads=THREADS      Número de threads (padrão: 5)
  -sc, --status=STATUS       O status para filtrar; use 'any' para imprimir em qualquer status (padrão: 200)
  -g, --grep=GREP            Só registrar se o corpo da resposta contiver a string (padrão: )
  -ng, --notgrep=NOTGREP     Só registrar se o corpo da resposta NÃO contiver a string (padrão: )
  -pd, --postdata=POSTDATA   Especificar dados POST; usado apenas se '-m post' estiver definido (padrão: {})
  -x, --proxy=PROXY          Especificar um proxy (padrão: )
  -ca, --cafile=CAFILE       Especificar um certificado CA raiz; útil se você estiver usando proxy Burp/ZAP (padrão: )
  -o, --output=OUTPUT        Salvar os resultados em um arquivo (padrão: )
  -mr, --maxredirects=MAXREDIRECTS
                             Quantos redirecionamentos o vaf deve seguir; 0 significa nenhum (padrão: 0)
  -v, --version              Exibir informações da versão
  -pif, --printifreflexive   Imprimir apenas se a palavra fuzzeada estiver refletida na página
  -i, --ignoressl            Não verificar certificados SSL; útil se você estiver usando proxy Burp/ZAP
  -ue, --urlencode           Codificar URL das palavras fuzzeadas
  -pu, --printurl            Imprimir a URL solicitada
  -ph, --printheaders        Imprimir cabeçalhos de resposta
  -dbg, --debug              Imprimir informações de depuração

Exemplos

Fuzzer caminho da URL, mostrar apenas respostas que retornaram 200 OK

root@kitploit:~
vaf -u https://example.org/FUZZ -w path/to/wordlist.txt -sc OK

Fuzzer cabeçalho 'User-Agent', mostrar apenas respostas que retornaram 200 OK

root@kitploit:~
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -H "User-Agent: FUZZ"

Fuzzer dados POST, mostrar apenas respostas que retornaram 200 OK

root@kitploit:~
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -m POST -H "Content-Type: application/json" -pd '{"username": "FUZZ"}'

Contribuidores

Agradecemos a todos que contribuíram para este projeto!

  • @daanbreur
Baixar ferramenta