Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/brum3ns/firefly
Scanners de VulnerabilidadesSegurança WebFuzzingTestes de Penetração
GitHubbrum3ns/firefly

firefly

Fuzzer de caixa-preta de alto desempenho para aplicações web com mecanismo de payload integrado, verificação de requisições, adulteração, codificação e filtragem avançada para detectar comportamentos e vulnerabilidades ocultos.

Ver Repositório
441418há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

firefly

</ Vantagens | Funcionalidades | Instalação | Uso | Comunidade >

Firefly é um fuzzer avançado de caixa-preta e não apenas uma ferramenta padrão de descoberta de ativos. O Firefly oferece a vantagem de testar um alvo com um grande número de verificações integradas para detectar comportamentos no alvo.

Vantagens

  • Uso intenso de goroutines e hardware interno para excelente desempenho
  • Motor integrado que lida com cada tarefa para resultados "x" de forma indutiva
  • Altamente personalizável para lidar com fuzzing mais complexo
  • Opções de filtro e verificações de requisição para evitar resultados indesejados
  • Saída amigável de erros e depuração
  • Payloads integrados (a lista padrão é mesclada com a wordlist do seclists)
  • Funcionalidade de adulteração e codificação de payload
  • Funcionalidades

    fireflyOptions

    Instalação

    root@kitploit:~
    go install -v github.com/Brum3ns/firefly/cmd/firefly@latest
    

    ou

    root@kitploit:~
    go get -v github.com/Brum3ns/firefly/cmd/firefly
    

    Uso

    Simples

    root@kitploit:~
    firefly -h
    
    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ'
    

    Uso avançado

    Requisição

    Diferentes tipos de entrada de requisição que podem ser usados

    Básico

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' --timeout 7000
    

    Requisição com diferentes métodos e protocolos

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -m GET,POST,PUT -p https,http,ws
    

    Pipeline

    root@kitploit:~
    echo 'http://example.com/?query=FUZZ' | firefly 
    

    HTTP Raw

    root@kitploit:~
    firefly -r '
    GET /?query=FUZZ HTTP/1.1
    Host: example.com
    User-Agent: FireFly'
    

    Isto enviará o HTTP Raw e detectará automaticamente todos os parâmetros GET e/ou POST para fuzz.

    root@kitploit:~
    firefly -r '
    POST /?A=1 HTTP/1.1
    Host: example.com
    User-Agent: Firefly
    X-Host: FUZZ
    
    B=2&C=3' -au replace
    

    Verificador de Requisição

    O verificador de requisição é a parte mais importante. Este recurso permite que o Firefly conheça o comportamento central do alvo que você está fuzzeando. É importante priorizar qualidade sobre quantidade. Mais requisições de verificação levarão a uma melhor qualidade, ao custo do desempenho do hardware interno (dependendo do seu hardware)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e 
    

    Payloads

    Os payloads podem ser altamente personalizados e, com uma boa wordlist central, é possível adaptar completamente a wordlist de payload dentro do próprio Firefly.

    Depuração de Payload

    Exibe o formato de todos os payloads e sai

    root@kitploit:~
    firefly -show-payload
    

    Tampers

    Lista de todos os Tampers disponíveis

    root@kitploit:~
    firefly -list-tamper
    

    Aplica tamper em todos os payloads com o tipo informado (Mais de um pode ser usado, separado por vírgula)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e s2c
    

    Codificar

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e hex
    

    Codifica em Hex e depois em URL todos os payloads

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e hex,url
    

    Substituição de regex de payload

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -pr '\([0-9]+=[0-9]+\) => (13=(37-24))'
    

    Os Payloads: ' or (1=1)-- - e " or(20=20)or " Resultarão em: ' or (13=(37-24))-- - e " or(13=(37-24))or " Onde => (com espaços) indica "substituir por".

    Filtros

    Opções de filtro para filtrar/corresponder requisições que incluam uma regra específica.

    Filtrar respostas para ignorar (filtrar) código de status 302 e contagem de linhas 0

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -fc 302 -fl 0
    

    Filtrar respostas para incluir (corresponder) regex e código de status 200

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -mr '[Ee]rror (at|on) line \d' -mc 200
    
    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -mr 'MySQL' -mc 200
    

    Desempenho

    Opções de desempenho e atrasos de tempo para usar no processo de requisição

    Threads / Concorrência

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -t 35
    

    Atraso de tempo em milissegundos (ms) para cada concorrência

    root@kitploit:~
    FireFly -u 'http://example.com/?query=FUZZ' -t 35 -dl 2000
    

    Listas de palavras

    Wordlist que contém os payloads pode ser adicionada separadamente ou extraída de uma pasta fornecida

    Wordlist única com seu tipo de ataque

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -w wordlist.txt:fuzz
    

    Extrair todas as wordlists dentro de uma pasta. O tipo de ataque depende do sufixo <type>_wordlist.txt

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -w wl/
    

    Exemplo

    Nomes das wordlists dentro da pasta wl :

    1. fuzz_wordlist.txt
    2. time_wordlist.txt

    Saída

    A saída em JSON é altamente recomendada. Isso porque você pode se beneficiar da ferramenta jq para navegar pelos resultados e compará-los.

    (Se o Firefly estiver encadeado em pipeline com outras ferramentas, o texto simples padrão pode ser uma escolha melhor.)

    Formato de saída em texto simples

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -o file.txt
    

    Formato de saída JSON (recomendado)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -oJ file.json
    

    Comunidade

    Todos na comunidade estão autorizados a sugerir novas funcionalidades, melhorias e/ou adicionar novos payloads ao Firefly — basta fazer um pull request ou adicionar um comentário com suas sugestões!

    Baixar ferramenta