Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BypassFuzzer — Fuzz em páginas 401/403/404 para encontrar bypasses | Kitploit
Ferramentas/GitHubGitHub/intrudir/bypassfuzzer
Scanners de VulnerabilidadesEvasão de IDS/IPSExploração de Aplicações WebSegurança WebFuzzingTestes de PenetraçãoArchived
GitHubintrudir/bypassfuzzer

BypassFuzzer

Fuzz em páginas 401/403/404 para encontrar bypasses

Ver Repositório
430531há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bypass Fuzzer

O original 403fuzzer.py :)

==Nota: Isso foi descontinuado em favor da minha nova e brilhante extensão do Burp que é 1000000% melhor. Obrigado por usar minhas ferramentas!==

Você pode encontrar a extensão aqui: https://github.com/intrudir/BypassFuzzer-Burp

Fuzz endpoints 401/403 para bypasses

Realiza várias verificações via cabeçalhos, normalização de caminhos, verbos, etc., para tentar contornar ACLs ou validação de URL.

  • Exibe os códigos de resposta e comprimento para cada requisição, de forma organizada e com código de cores para facilitar a leitura.
  • Filtro "inteligente" que permite silenciar respostas que parecem iguais após um certo número de vezes.
  • Alimente-o com requisições HTTP brutas do Burp.

Se esta ferramenta ajudou você a conseguir um bounty ou você gostaria de me pagar uma cerveja:
ko-fi
Siga-me no twitter! @intrudir

Linux & Mac OS

root@kitploit:~
# clone the repo (or download it as a zip!) then navigate to the directory
git clone https://github.com/NetSPI/BypassFuzzer.git
cd BypassFuzzer

# it is best practice to create a new virtual env. 
python3 -m venv .venv

# activate the venv
source .venv/bin/activate

# install dependencies
python3 -m pip install -r requirements.txt

Windows

root@kitploit:~
# clone the repo (or download it as a zip!) then navigate to the directory
# if you download the .zip, remember to extract it first
cd BypassFuzzer-main\

# it is best practice to create a new virtual env. 
py -m venv .venv

# activate the venv
.venv\Scripts\activate

# install dependencies
# you need to use 'python' cmd in order to use the interpreter from this environment.
python -m pip install -r .\requirements.txt

Para Windows, para usar o script, certifique-se de usar o comando python. Isso garante que você está usando o ambiente virtual.


Uso

Veja o menu de ajuda

root@kitploit:~
bypassfuzzer.py -h

Especificando uma requisição

Melhor método: Alimente-o com uma requisição HTTP bruta do Burp!

Simplesmente cole a requisição em um arquivo e execute o script!

  • Ele irá analisar e usar cookies e headers da requisição.
  • Maneira mais fácil de autenticar suas requisições
root@kitploit:~
python3 bypassfuzzer.py -r request.txt

image

Usando as flags

Especifique uma URL

root@kitploit:~
python3 bypassfuzzer.py -u http://example.com/test1/test2/test3/forbidden.html

Especifique cookies para usar nas requisições:
alguns exemplos:

root@kitploit:~
--cookies "cookie1=blah"
-c "cookie1=blah; cookie2=blah"

Especifique um método/verbo e dados do corpo para enviar

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden -m POST -d "param1=blah&param2=blah2"
bypassfuzzer.py -u https://example.com/forbidden -m PUT -d "param1=blah&param2=blah2"

Especifique cabeçalhos personalizados para usar em cada requisição Talvez você precise adicionar algum tipo de cabeçalho de autenticação como Authorization: bearer <token>

Especifique -H "header: value" para cada cabeçalho adicional que deseja adicionar:

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden -H "Some-Header: blah" -H "Authorization: Bearer 1234567"

Recurso de filtro inteligente!

Baseado no código de resposta e comprimento. Se ele vir uma resposta 8 vezes ou mais, irá silenciá-la automaticamente.

As repetições são alteráveis no código até que eu adicione uma opção para especificá-la em flag

NOTA: Não pode ser usado simultaneamente com -hc ou -hl (ainda)

root@kitploit:~
# toggle smart filter on
bypassfuzzer.py -u https://example.com/forbidden --smart

Especifique um proxy para usar

Útil se você quiser usar um proxy através do Burp

root@kitploit:~
bypassfuzzer.py -u https://example.com/forbidden --proxy http://127.0.0.1:8080

Pular envio de tipos específicos de payload

root@kitploit:~
# skip sending header payloads
bypassfuzzer.py -u https://example.com/forbidden -sh
# or --skip-headers

# Skip sending path normailization payloads
bypassfuzzer.py -u https://example.com/forbidden -su
# or --skip-urls

Ocultar código de resposta/comprimento

Forneça listas separadas por vírgula sem espaços. Exemplos:

root@kitploit:~
# Hide response codes
bypassfuzzer.py -u https://example.com/forbidden -hc 403,404,400  

# Hide response lengths of 638
bypassfuzzer.py -u https://example.com/forbidden -hl 638  

Exibir par de requisição/resposta que retornou 200 OK

Cada par de requisição e resposta bem-sucedido (200 OK) é salvo em um banco de dados sqlite.
Cada payload inclui um número de índice para consulta fácil.

Após o ataque terminar, inspecione seus resultados e determine o índice ou payload dos dados que deseja ver.
Você deve usar AMBAS as seguintes flags:

  • --display-by index or payload
  • --display-interactions index number or payload string in quotes
root@kitploit:~
# display by index number
bypassfuzzer.py --display-by index --display-interactions 49

# display by payload
bypassfuzzer.py --display-by payload --display-interactions "/%2e%2fAJAX/index.php"

Resultado:

Por questão de simplicidade, toda vez que você executar a ferramenta, um novo banco de dados é criado. Você pode consultar um banco de dados específico através da flag --idb.

NOTA:

  • o banco de dados precisa estar dentro do diretório interactions para ser utilizável.
  • Se nenhum banco de dados for especificado via --idb, o mais novo será usado por padrão.
root@kitploit:~
bypassfuzzer.py --display-by index --display-interactions 49 --idb interactions_20240729_145149.db

Verificar pingback de OOB / Blind SSRF

Forneça a flag --oob com seu domínio de colaborador ou ISH Você precisa verificar os pingbacks por conta própria, pois atualmente não tenho como fazer isso por você.

root@kitploit:~
--oob abc123.oastify.com

TODO

  • Add HTTP/2 support
  • Looking for ideas. Ping me on twitter! @intrudir
Baixar ferramenta