Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
firefly — Fuzzer de caixa-preta de alto desempenho para aplicações web com mecanismo de payload integrado, verificação de requisições, adulteração, codificação e filtragem avançada para detectar comportamentos e vulnerabilidades ocultos. | Kitploit
Ferramentas/GitHubGitHub/brum3ns/firefly
Scanners de VulnerabilidadesSegurança WebFuzzingTestes de Penetração
GitHubbrum3ns/firefly

firefly

Fuzzer de caixa-preta de alto desempenho para aplicações web com mecanismo de payload integrado, verificação de requisições, adulteração, codificação e filtragem avançada para detectar comportamentos e vulnerabilidades ocultos.

Ver Repositório
44141há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

firefly

</ Vantagens | Funcionalidades | Instalação | Uso | Comunidade >

Firefly é um fuzzer avançado de caixa-preta e não apenas uma ferramenta padrão de descoberta de ativos. O Firefly oferece a vantagem de testar um alvo com um grande número de verificações integradas para detectar comportamentos no alvo.

Vantagens

  • Uso intenso de goroutines e hardware interno para excelente desempenho
  • Motor integrado que lida com cada tarefa para resultados "x" de forma indutiva
  • Altamente personalizável para lidar com fuzzing mais complexo
  • Opções de filtro e verificações de requisição para evitar resultados indesejados
  • Saída amigável de erros e depuração
  • Payloads integrados (a lista padrão é mesclada com a wordlist do seclists)
  • Funcionalidade de adulteração e codificação de payload

Funcionalidades

fireflyOptions

Instalação

root@kitploit:~
go install -v github.com/Brum3ns/firefly/cmd/firefly@latest

ou

root@kitploit:~
go get -v github.com/Brum3ns/firefly/cmd/firefly

Uso

Simples

root@kitploit:~
firefly -h
root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ'

Uso avançado

Requisição

Diferentes tipos de entrada de requisição que podem ser usados

Básico

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' --timeout 7000

Requisição com diferentes métodos e protocolos

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -m GET,POST,PUT -p https,http,ws

Pipeline

root@kitploit:~
echo 'http://example.com/?query=FUZZ' | firefly 

HTTP Raw

root@kitploit:~
firefly -r '
GET /?query=FUZZ HTTP/1.1
Host: example.com
User-Agent: FireFly'

Isto enviará o HTTP Raw e detectará automaticamente todos os parâmetros GET e/ou POST para fuzz.

root@kitploit:~
firefly -r '
POST /?A=1 HTTP/1.1
Host: example.com
User-Agent: Firefly
X-Host: FUZZ

B=2&C=3' -au replace

Verificador de Requisição

O verificador de requisição é a parte mais importante. Este recurso permite que o Firefly conheça o comportamento central do alvo que você está fuzzeando. É importante priorizar qualidade sobre quantidade. Mais requisições de verificação levarão a uma melhor qualidade, ao custo do desempenho do hardware interno (dependendo do seu hardware)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e 

Payloads

Os payloads podem ser altamente personalizados e, com uma boa wordlist central, é possível adaptar completamente a wordlist de payload dentro do próprio Firefly.

Depuração de Payload

Exibe o formato de todos os payloads e sai

root@kitploit:~
firefly -show-payload

Tampers

Lista de todos os Tampers disponíveis

root@kitploit:~
firefly -list-tamper

Aplica tamper em todos os payloads com o tipo informado (Mais de um pode ser usado, separado por vírgula)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e s2c

Codificar

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e hex

Codifica em Hex e depois em URL todos os payloads

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e hex,url

Substituição de regex de payload

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -pr '\([0-9]+=[0-9]+\) => (13=(37-24))'

Os Payloads: ' or (1=1)-- - e " or(20=20)or " Resultarão em: ' or (13=(37-24))-- - e " or(13=(37-24))or " Onde => (com espaços) indica "substituir por".

Filtros

Opções de filtro para filtrar/corresponder requisições que incluam uma regra específica.

Filtrar respostas para ignorar (filtrar) código de status 302 e contagem de linhas 0

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -fc 302 -fl 0

Filtrar respostas para incluir (corresponder) regex e código de status 200

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -mr '[Ee]rror (at|on) line \d' -mc 200
root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -mr 'MySQL' -mc 200

Desempenho

Opções de desempenho e atrasos de tempo para usar no processo de requisição

Threads / Concorrência

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -t 35

Atraso de tempo em milissegundos (ms) para cada concorrência

root@kitploit:~
FireFly -u 'http://example.com/?query=FUZZ' -t 35 -dl 2000

Listas de palavras

Wordlist que contém os payloads pode ser adicionada separadamente ou extraída de uma pasta fornecida

Wordlist única com seu tipo de ataque

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -w wordlist.txt:fuzz

Extrair todas as wordlists dentro de uma pasta. O tipo de ataque depende do sufixo <type>_wordlist.txt

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -w wl/

Exemplo

Nomes das wordlists dentro da pasta wl :

  1. fuzz_wordlist.txt
  2. time_wordlist.txt

Saída

A saída em JSON é altamente recomendada. Isso porque você pode se beneficiar da ferramenta jq para navegar pelos resultados e compará-los.

(Se o Firefly estiver encadeado em pipeline com outras ferramentas, o texto simples padrão pode ser uma escolha melhor.)

Formato de saída em texto simples

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -o file.txt

Formato de saída JSON (recomendado)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -oJ file.json

Comunidade

Todos na comunidade estão autorizados a sugerir novas funcionalidades, melhorias e/ou adicionar novos payloads ao Firefly — basta fazer um pull request ou adicionar um comentário com suas sugestões!

Baixar ferramenta