Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
forbiddenpass — Scanner de bypass de HTTP 403 multi-domínio que testa técnicas de manipulação de cabeçalhos para descobrir caminhos de acesso ocultos em servidores web, suportando varredura em lote de domínios e direcionamento de caminhos personalizados. | Kitploit
Ferramentas/GitHubGitHub/gotr00t0day/forbiddenpass
Exploração de Aplicações WebBypass de WAFSegurança WebTestes de Penetração
GitHubgotr00t0day/forbiddenpass

forbiddenpass

Scanner de bypass de HTTP 403 multi-domínio que testa técnicas de manipulação de cabeçalhos para descobrir caminhos de acesso ocultos em servidores web, suportando varredura em lote de domínios e direcionamento de caminhos personalizados.

Ver Repositório
201477há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ATUALIZAÇÃO

Graças a Knowledge-Wisdom-Understanding (MrPMillz) por deixar o script mais limpo e corrigir os payloads de cabeçalho.

INSTALAÇÃO

root@kitploit:~

git clone https://github.com/gotr00t0day/forbiddenpass.git

cd forbiddenpass

pip3 install -r requirements.txt

python3 forbiddenpass.py -h

USO

root@kitploit:~

___________         ___.   .__    .___  .___           __________                                        
\_   _____/_________\_ |__ |__| __| _/__| _/____   ____\______   \_____    ______ ______                 
 |    __)/  _ \_  __ \ __ \|  |/ __ |/ __ |/ __ \ /    \|     ___/\__  \  /  ___//  ___/                 
 |     \(  <_> )  | \/ \_\ \  / /_/ / /_/ \  ___/|   |  \    |     / __ \_\___ \ \___ \                  
 \___  / \____/|__|  |___  /__\____ \____ |\___  >___|  /____|    (____  /____  >____  >                 
     \/                  \/        \/    \/    \/     \/               \/     \/     \/   v1.0           
                                                                                                         
                                                                                                         
                                                                                                         
usage: forbiddenpass.py [-h] [-p domain.com] [-d filename.txt] [-t site.com]                             
                                                                                                         
optional arguments:                                                                                      
  -h, --help            show this help message and exit                                                  
  -p domain.com, --path domain.com                                                                       
                        path to check                                                                    
  -d filename.txt, --domains filename.txt                                                                
                        domains to check                                                                 
  -t site.com, --target site.com                                                                         
                        domain to check 

EXEMPLO

domínios a verificar

root@kitploit:~
python3 forbiddenpass.py -d domains.txt

domínios a verificar com um caminho

root@kitploit:~
python3 forbiddenpass.py -d domains.txt --path login

verificar um alvo único

root@kitploit:~
python3 forbiddenpass.py -t https://site

verificar um alvo único com um caminho

root@kitploit:~
 python3 forbiddenpass.py -t https://site --path login

AVISO LEGAL

inspirado por https://github.com/iamj0ker/bypass-403
o bypass-403 não suporta verificar múltiplos domínios e eu precisava acelerar um pouco as coisas, então o forbiddenpass foi criado

Baixar ferramenta