Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenRedireX — Um fuzzer para detectar vulnerabilidades de redirecionamento aberto | Kitploit
Ferramentas/GitHubGitHub/devanshbatham/openredirex
Scanners de VulnerabilidadesSegurança WebFuzzing
GitHubdevanshbatham/openredirex

OpenRedireX

Um fuzzer para detectar vulnerabilidades de redirecionamento aberto

Ver Repositório
796146há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OpenRedireX

Um fuzzer para detecção de vulnerabilidades de redirecionamento aberto

🏗️ Instalação ⛏️ Uso 📚 Dependências

OpenRedirex

Instalação

root@kitploit:~
git clone https://github.com/devanshbatham/openredirex
cd openredirex
sudo chmod +x setup.sh
./setup.sh

Uso

O script é executado a partir da linha de comando e possui as seguintes opções de uso:

root@kitploit:~
openredirex [-p payloads] [-k keyword] [-c concurrency]
  • -p, --payloads: Arquivo contendo uma lista de payloads. Se não for especificado, uma lista fixa é usada.
  • -k, --keyword: Palavra-chave nas URLs a ser substituída pelo payload. O padrão é "FUZZ".
  • -c, --concurrency: Número de tarefas concorrentes. O padrão é 100.

O script espera uma lista de URLs como entrada. Cada URL deve conter a palavra-chave especificada pela opção -k. O script substitui a palavra-chave por cada um dos payloads e tenta buscar a URL modificada.

Exemplo de uso:

root@kitploit:~
cat list_of_urls.txt |  openredirex -p payloads.txt -k "FUZZ" -c 50

A lista de URLs deve ser parecida com o exemplo abaixo:

root@kitploit:~
cat list_of_urls.txt

https://newsroom.example.com/logout?redirect=FUZZ
https://auth.example.com/auth/realms/sonatype/protocol/openid-connect/logout?redirect_uri=test
https://exmaple.com/php?test=baz&foo=bar

Este exemplo lê URLs do arquivo list_of_urls.txt, substitui todos os valores dos parâmetros por FUZZ (se --keyword não for fornecido), depois substitui novamente a palavra-chave FUZZ ou a palavra-chave fornecida por cada payload de payloads.txt, e busca cada URL concorrentemente, com no máximo 50 tarefas concorrentes.

Dependências

O script utiliza as seguintes bibliotecas:

  • argparse para lidar com argumentos de linha de comando.
  • aiohttp para fazer requisições HTTP.
  • tqdm para exibir o progresso.
  • concurrent.futures para gerenciar tarefas concorrentes.
  • asyncio para gerenciar tarefas assíncronas.

Você precisa instalar essas dependências antes de executar o script. A maioria delas faz parte da biblioteca padrão do Python. Você pode instalar aiohttp e tqdm usando o pip:

root@kitploit:~
pip install aiohttp tqdm

Você pode usar este script para verificar redirecionamentos abertos em aplicações web. No entanto, use-o apenas em sistemas para os quais você tenha recebido permissão explícita para testar.

Baixar ferramenta