Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
feroxbuster — Uma ferramenta de descoberta de conteúdo rápida, simples e recursiva escrita em Rust. | Kitploit
Ferramentas/GitHubGitHub/epi052/feroxbuster
ReconhecimentoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubepi052/feroxbuster

feroxbuster

Uma ferramenta de descoberta de conteúdo rápida, simples e recursiva escrita em Rust.

Ver Repositório
8.0k631há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

[!WARNING] Aviso de Segurança – Falsificação de Domínio

O domínio feroxbuster.com NÃO é afiliado a este projeto, seus mantenedores ou qualquer lançamento oficial do feroxbuster.

Os downloads oficiais do feroxbuster são distribuídos APENAS através de:

  • https://github.com/epi052/feroxbuster (código aberto)
  • https://www.feroxbuster.pro (comercial)
  • repositórios de pacotes listados neste README
  • repositórios de pacotes listados na documentação de instalação

Nós não distribuímos software do feroxbuster.com e não podemos garantir a autenticidade ou segurança dos arquivos hospedados lá. Se você baixou o feroxbuster de qualquer outro domínio, recomendamos fortemente excluí-lo e reinstalá-lo a partir de uma fonte oficial.


feroxbuster

Uma ferramenta simples, rápida e recursiva de descoberta de conteúdo escrita em Rust

github downloads

demo

Lançamentos  Exemplo de Uso  Contribuição  Documentação  Pro


[!TIP] A documentação foi movida! — Em vez de ter um README.md de 1300 linhas (desculpe...), a documentação do feroxbuster foi movida para o GitHub Pages. A mudança para hospedar a documentação no Pages deve tornar MUITO mais fácil encontrar as informações que você procura, sejam elas quais forem. Dê uma olhada para qualquer coisa além de um início rápido.

Veja a documentação completa →

O que diabos é um ferox afinal?

Ferox é abreviação de Óxido Férrico. Óxido Férrico, simplificando, é ferrugem. O nome rustbuster já estava ocupado, então decidi por uma variação.

O que ele faz?

feroxbuster é uma ferramenta projetada para realizar Forced Browsing.

Forced browsing é um ataque onde o objetivo é enumerar e acessar recursos que não são referenciados pela aplicação web, mas ainda são acessíveis por um atacante.

feroxbuster usa força bruta combinada com uma wordlist para procurar conteúdo não vinculado em diretórios alvo. Esses recursos podem armazenar informações sensíveis sobre aplicações web e sistemas operacionais, como código fonte, credenciais, endereçamento de rede interno, etc...

Este ataque também é conhecido como Predictable Resource Location, File Enumeration, Directory Enumeration e Resource Enumeration.

Início Rápido

Esta seção cobrirá a quantidade mínima de informações para começar a usar o feroxbuster. Consulte a documentação, pois é muito mais abrangente.

Instalação

Existem vários outros métodos de instalação, mas esses trechos devem cobrir a maioria dos usuários.

Kali

Se você estiver usando Kali, este é o método de instalação preferido. Instalar a partir dos repositórios adiciona um ferox-config.toml em /etc/feroxbuster/, adiciona conclusão de comando para bash, fish e zsh, inclui uma entrada na página de manual e instala o feroxbuster em si.``` sudo apt update && sudo apt install -y feroxbuster

root@kitploit:~
#### Linux (32 e 64-bit) & MacOS

Instalar num diretório específico```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin

Instalar no diretório de trabalho atual``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash

root@kitploit:~
#### MacOS através de Homebrew```
brew install feroxbuster

Windows x86_64```

Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V

root@kitploit:~
#### Windows via Winget```
winget install epi052.feroxbuster

Windows via Chocolatey```

choco install feroxbuster

root@kitploit:~
#### Todos os outros

Por favor, consulte a [documentação](https://epi052.github.io/feroxbuster-docs/overview).

### Atualizando feroxbuster (novo na v2.9.1)```
./feroxbuster --update

Exemplo de Uso

Aqui estão alguns exemplos rápidos para começar. Por favor, note que o feroxbuster pode fazer muito mais do que o listado abaixo. Como resultado, há muitos mais exemplos, com gifs de demonstração que destacam funcionalidades específicas, na documentação.

Valores Múltiplos

Opções que aceitam múltiplos valores são muito flexíveis. Considere as seguintes formas de especificar extensões:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

root@kitploit:~
O comando acima adiciona .pdf, .js, .html, .php, .txt, .json e .docx a cada URL

Todos os métodos acima (várias flags, separados por espaço, separados por vírgula, etc...) são válidos e intercambiáveis. O
mesmo vale para URLs, cabeçalhos, códigos de status, consultas e filtros de tamanho.

### Incluir Cabeçalhos```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

IPv6, scan não recursivo com logging em nível INFO ativado```

./feroxbuster -u http://[::1] --no-recursion -vv

root@kitploit:~
### Ler urls do STDIN; encaminhar apenas as urls resultantes para outra ferramenta```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Proxy de tráfego através do Burp```

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
### Proxy de tráfego através de um proxy SOCKS (incluindo consultas DNS)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050

Passar token de autenticação via parâmetro de consulta```

./feroxbuster -u http://127.1 --query token=0123456789ABCDEF

root@kitploit:~
### Defina o Content-Type do corpo automaticamente com --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload

[!TIP] Sério, costumava haver mais de 1300 linhas neste README, mas tudo foi movido para o novo site de documentação. Vá conferir!

Veja a documentação completa →

Contribuidores

Agradecimentos a estas pessoas maravilhosas (chave de emoji):

Este projeto segue a especificação all-contributors. Contribuições de qualquer tipo são bem-vindas!

Baixar ferramenta
Joona Hoikkala
Joona Hoikkala

📖
J Savage
J Savage

🚇 📖
Thomas Gotwig
Thomas Gotwig

🚇 📖
Spike
Spike

🚇 📖
Evan Richter
Evan Richter

💻 📖
AG
AG

🤔 📖
Nicolas Thumann
Nicolas Thumann

💻 📖
Tom Matthews
Tom Matthews

📖
bsysop
bsysop

📖
Brian Sizemore
Brian Sizemore

💻
Alexandre ZANNI
Alexandre ZANNI

🚇 📖
Craig
Craig

🚇
EONRaider
Tib3rius
Tib3rius

🐛 🤔
0xdf
0xdf

🐛
secure-77
secure-77

🐛
Sophie Brun
Sophie Brun

🚇
black-A
black-A

🤔
Nicolas Krassas
mchill
mchill

🐛
Naman
Naman

🐛
Ayoub Elaich
Ayoub Elaich

🐛
Henry
Henry

🐛
SleepiPanda
SleepiPanda

🐛
Bad Requests
Muhammad Ahsan
Muhammad Ahsan

🐛
cortantief
cortantief

🐛 💻
Daniel Saxton
Daniel Saxton

🤔 💻
n0kovo
n0kovo

🤔 🐛
Justin Steven
Justin Steven

🤔
0x08
0x08

🤔
kusok
kusok

🤔 💻
godylockz
godylockz

🤔 💻
Ryan Montgomery
Ryan Montgomery

🤔
ippsec
ippsec

🤔
James
Limn0
Limn0

🐛
0xdf
0xdf

🐛 🤔
Flangyver
Flangyver

🤔
PeakyBlinder
PeakyBlinder

🤔
Postmodern
Postmodern

🤔
O
kmanc
kmanc

🐛 💻
hakdogpinas
hakdogpinas

🤔
多可悲
多可悲

🤔
Aidan Hall
Aidan Hall

💻 🚇
João Ciocca
João Ciocca

🐛 🤔
xaeroborg
xaeroborg

🤔
Luoooio
Luoooio

🤔
Aan
Aan

💻 🚇 🤔
Simon
Simon

🐛
Nicolas Christin
Nicolas Christin

🐛
DrDv
Himadri Bhattacharjee
Himadri Bhattacharjee

💻 🤔
Samy Lahfa
Samy Lahfa

🤔
sectroyer
sectroyer

🐛 🤔
ktecv2000
ktecv2000

🐛
Andrea De Murtas
Andrea De Murtas

💻
sawmj
Olivier Cervello
Olivier Cervello

🤔
RavySena
RavySena

🤔
Florian Stuhlmann
Florian Stuhlmann

🐛
Mister7F
Mister7F

🤔
manugramm
manugramm

🐛
ArthurMuraro
ArthurMuraro
dirhamgithub
dirhamgithub

🐛
FieldOfRice
FieldOfRice

🚇
Matt
Matt

🤔
Sam Leonard
Sam Leonard

💻
Rewinter
Rewinter

🤔
deadloot
deadloot
Julián Gómez
Julián Gómez

🤔 🚇 📖
Petros
Petros

🐛
Ryan
Ryan

🚇 📖
wikamp-collaborator
wikamp-collaborator

🤔 🚇
Lino
Lino

🐛
Patrick Klein
Patrick Klein

🤔
Raymond
Raymond

🤔
zer0x64
zer0x64

💻
zar3bski
zar3bski

💻 🤔
karanabe
karanabe

📖 💻
h121h
Wilco
Wilco

🐛
HenriBom
HenriBom

🐛
R̝͖̱͖͕̤̰̯͙ͫ͒̀ͮȁ̤͔̝̘̪̻͕̝̖ͧͪͤu̗̠̜̩̗͇͑̀ͣ̃͂̔͂c̫͔͚̲̬̓̂̿͌̿͊̐͗h͚̲̤̟͓̟̥̊ͬͪ̏̍̍ T̟̜̞͉͙̙ͣ́ͪ͗̓̇ͭo͍̰͎̼͓̟̽ͧ̓̉ͬ̐͐b͇̖̳̫̰̗̭͍ͧ̄̄̌̈i̙̪̤̝̟͓̹̋̽͋̀ͧ̒a͕̭̱͎̪̦̤ͤ͊̊̑ͣ̄s̪̯͖̰̯͍ͫ̋͑̄ͭͅͅ
R̝͖̱͖͕̤̰̯͙ͫ͒̀ͮȁ̤͔̝̘̪̻͕̝̖ͧͪͤu̗̠̜̩̗͇͑̀ͣ̃͂̔͂c̫͔͚̲̬̓̂̿͌̿͊̐͗h͚̲̤̟͓̟̥̊ͬͪ̏̍̍ T̟̜̞͉͙̙ͣ́ͪ͗̓̇ͭo͍̰͎̼͓̟̽ͧ̓̉ͬ̐͐b͇̖̳̫̰̗̭͍ͧ̄̄̌̈i̙̪̤̝̟͓̹̋̽͋̀ͧ̒a͕̭̱͎̪̦̤ͤ͊̊̑ͣ̄s̪̯͖̰̯͍ͫ̋͑̄ͭͅͅ

🐛 🤔 📖
4FunAndProfit
4FunAndProfit

🤔
lidorelias3
pg9051
pg9051

📖
Sebastiaan Speck
Sebastiaan Speck

🐛 📖
OpenSourceKyle
OpenSourceKyle

📖 🐛
Antonio
Antonio

💻 🐛
Redacean

EONRaider

🚇
wtwver
wtwver

🚇

Nicolas Krassas

🤔
N0ur5
N0ur5

🤔 🐛

Bad Requests

🐛
Dominik Nakamura
Dominik Nakamura

🚇
7047payloads
7047payloads

💻
unkn0wnsyst3m
unkn0wnsyst3m

🤔

James

🐛
Jason Haddix
Jason Haddix

🤔 🐛
O

💻
John-John Tedro
John-John Tedro

💻
f3rn0s

f3rn0s

🐛
LongCat
LongCat

🤔

DrDv

🐛
Antoine Roly
Antoine Roly

🤔

sawmj

🐛
Zach Hanson
Zach Hanson

🐛

🐛
Shadow
Shadow

🐛

🤔
Spidle
Spidle

🤔
🤔
Dan Salmon
Dan Salmon

🤔
swordfish0x0
swordfish0x0

🤔

h121h

🤔
s0i37
s0i37

🤔
lidorelias3

🤔
Adnan Ullah Khan (auk0x01)
Adnan Ullah Khan (auk0x01)

💻
Martin Žember
Martin Žember

🐛
Redacean

🐛
ghsdpolley
ghsdpolley

🐛
Daniel Aldam
Daniel Aldam

💻