Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CWFF — Crie sua Wordlist Personalizada para Fuzzing | Kitploit
Ferramentas/GitHubGitHub/d4vinci/cwff
ReconhecimentoColeta de InformaçõesSegurança WebFuzzingTestes de Penetração
GitHubd4vinci/cwff

CWFF

Crie sua Wordlist Personalizada para Fuzzing

Ver Repositório
20451há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CWFF - Listas de palavras personalizadas para fuzzing

CWFF é uma ferramenta que cria uma lista de palavras especial de alta qualidade para fuzzing/descoberta de conteúdo para você na maior velocidade possível usando concorrência e é fortemente inspirada por @tomnomnom's Who, What, Where, When, Wordlist #NahamCon2020.

Uso

root@kitploit:~
CWFF [-h] [--threads] [--github] [--subdomains] [--recursive] [--js-libraries] [--connected-websites] [--juicy-files] [--use-filter-model] [-o] domain

positional arguments:
  domain                Target website(ofc)

optional arguments:
  -h, --help            Show this help message and exit
  --threads             The number of maximum concurrent threads to use (Default:1000)
  --github              Collect endpoints from a given github repo (ex:https://github.com/google/flax)
  --subdomains          Extract endpoints from subdomains also while search in the wayback machine!
  --recursive           Work on extracted endpoints recursively (Adds more endpoints but less accurate sometimes)!
  --js-libraries        Extract endpoints from JS libraries also, not just the JS written by them!
  --connected-websites  Include endpoints extracted from connected websites
  --juicy-files         Include endpoints extracted from juicy files like sitemap.xml and robots.txt
  --use-filter-model    Filter result endpoints with filter_model file
  -o                    The output directory for the endpoints and parameters. (Default: website name)

Descrição (Importante)

Então, basicamente coleta endpoints e parâmetros do alvo e seus subdomínios usando várias fontes, sobre as quais falaremos agora:

  1. Arquivo wayback machine: percorre todos os registros do site alvo e seus subdomínios e puxa urls que retornam código de status 200.

Muitas ferramentas passam apenas pela página superior do wayback para economizar tempo, mas aqui percorremos todos os registros em pouco tempo, mas isso também faz com que demore muito quando você usa a flag --subdomains.

  1. Arquivos Javascript que são coletados durante a fase do wayback e os coletados analisando a página alvo em busca da tag <script>

CWFF tenta separar as bibliotecas JS dos arquivos JS realmente escritos pelos desenvolvedores do site, e faz isso olhando os nomes dos arquivos JS. Por padrão, o CWFF extrai endpoints apenas dos arquivos JS escritos pelos desenvolvedores; para usar bibliotecas JS (na maioria das vezes não úteis), ative a flag --js-libraries.

  1. Índice CDX do Common crawl e Alien vault OTX (Open Threat Exchange)
  2. Se você passar a flag --juicy-files para o CWFF, ele também extrairá endpoints de arquivos como Sitemap.xml e robots.txt (pode adicionar mais no futuro)
  3. Se você passar um repositório github para o CWFF usando a flag --github, ele extrairá caminhos desse repositório usando a API do Github (nenhuma chave de API necessária).

Apenas para esclarecer, o CWFF usará apenas os caminhos de arquivos e diretórios, portanto não extrairá endpoints de dentro dos próprios arquivos!

  1. Usando a flag --connected-websites, o CWFF usará a API do site builtwith (precisa de chave, mas é gratuita) para extrair os sites conectados ao alvo a partir do perfil de relacionamento e, em seguida, extrai endpoints da fonte desses sites.

Nota: você pode obter sua chave de API em esta página e definir a variável no arquivo API_keys.py.

Após coletar endpoints de todas essas fontes, se você usar a flag --recursive, o CWFF extrairá recursivamente partes dos endpoints coletados.

  • Exemplo: um endpoint como parseq/javadoc/1.1.0/com se tornará todos estes endpoints:
    root@kitploit:~
    parseq/javadoc/1.1.0/com
    parseq/javadoc/1.1.0/
    parseq/javadoc/
    parseq/
    javadoc/
    1.1.0/
    com
    

Nota: todos os endpoints/parâmetros coletados são limpos e ordenados sem duplicatas para ter um resultado único.

Filtragem de resultados

Claro que, após todas essas fontes e esse trabalho, haverá muitos endpoints indesejados/inúteis entre os importantes, e é aqui que a filtragem entra em ação para economizar tempo e recursos.

No CWFF, você pode detectar e remover os endpoints indesejados usando três métodos:

  • Remover endpoints que terminam com qualquer string de uma lista fornecida (extensões, por exemplo).
  • Remover endpoints que contenham qualquer string de uma lista de strings fornecida.
  • E finalmente, o grande, remover endpoints que correspondam a qualquer expressão regular de uma lista também fornecida.

Todas essas opções de filtro podem ser fornecidas definindo as variáveis no arquivo filter_model.py e, em seguida, usando a flag --use-filter-model ao iniciar o CWFF. Se você não tem ideia de como definir essas variáveis, veja os comentários que deixei no arquivo; é o que eu mais uso e, na captura de tela, reduziu o número de endpoints coletados de 26.177 para 3.629. Caso você tenha esquecido de usar a filtragem ao executar o CWFF, não se preocupe, estou aqui para ajudar 😄

Você pode usar o script filter.py para filtrar endpoints que você já possui da seguinte maneira, e ele carregará o arquivo filter_model.py automaticamente sem precisar executar o CWFF novamente:

root@kitploit:~
python filter.py wordlist.txt output.txt

Requisitos

  • Python 3.6+
  • Deve funcionar em qualquer sistema operacional, mas só testei no Linux Manjaro.
  • As instruções a seguir

Instalação

root@kitploit:~
python3 -m pip install -r requirements.txt
python3 cwff.py --help

Contato

  • Twitter
  • Telegram

A FAZER

  • Mesclar endpoints recursivamente
  • Extrair palavras únicas do site comparando com RFC.

Doação

Se meu trabalho foi útil para você, sinta-se à vontade para me agradecer comprando um café para mim.

Café

Aviso Legal

O CWFF foi criado para ajudar em testes de penetração e não é responsável por qualquer uso indevido ou fins ilegais.

Copiar um código desta ferramenta ou usá-lo em outra ferramenta é aceito, desde que você mencione a fonte :smile

Baixar ferramenta