Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
byp4xx — Bypasser de 40X/HTTP em Go. Recursos: Manipulação de verbos, cabeçalhos, #bugbountytips, User-Agents, extensões, credenciais padrão... | Kitploit
Ferramentas/GitHubGitHub/lobuhi/byp4xx
Exploração de Aplicações WebColeta de InformaçõesBypass de WAFSegurança WebTestes de Penetração
GitHublobuhi/byp4xx

byp4xx

Bypasser de 40X/HTTP em Go. Recursos: Manipulação de verbos, cabeçalhos, #bugbountytips, User-Agents, extensões, credenciais padrão...

Ver Repositório
1.9k306há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
    __                __ __           
   / /_  __  ______  / // / _  ___  __
  / __ \/ / / / __ \/ // /_| |/_/ |/_/
 / /_/ / /_/ / /_/ /__  __/>  <_>  <  
/_.___/\__, / .___/  /_/ /_/|_/_/|_|  
      /____/_/                        
Bypass 40X em Go. Métodos de #bugbountytips, cabeçalhos, manipulação de verbos, user agents e mais.

**Uso:**

byp4xx <opções do cURL ou do byp4xx>

Algumas opções do cURL que pode usar como exemplo: -L seguir redirecionamentos (respostas 30X) -x : para definir um proxy -m para definir um timeout -H para novos cabeçalhos. Escape nas aspas duplas. -d para dados no corpo das requisições POST -...

Opções embutidas: --all Modo verbose (por padrão, apenas códigos 2xx e 3xx serão exibidos) -t ou --thread Define o número máximo de threads. Limite de taxa desativado quando threads estão ativadas. Use com cuidado. --rate Define o máximo de reqs/seg. Apenas uma thread é aplicada, para limites de taxa baixos. (5 reqs/seg por padrão) -xV Excluir manipulação de verbos -xH Excluir cabeçalhos -xUA Excluir User-Agents -xX Excluir extensões -xD Excluir credenciais padrão -xS Excluir CaSe SeNsiTiVe -xM Excluir caminhos do meio -xE Excluir caminhos finais -xB Excluir #bugbountytips

root@kitploit:~
**Exemplos:**

Uso regular:

byp4xx http://localhost/test

root@kitploit:~

Evitar credenciais padrão se a resposta não for 401:

byp4xx -xD http://localhost/test

root@kitploit:~

Evitar caminhos finais e extensões se a url terminar com /:

byp4xx -xE -xX http://localhost/test

root@kitploit:~

Definir timeout de 2 segundos, seguir redirecionamentos e usar proxy:

byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test

root@kitploit:~

Cabeçalhos personalizados, deve escapar as aspas duplas:

byp4xx -H "Authorization: Bearer " http://localhost/test

root@kitploit:~

**Funcionalidades:**
- Múltiplos verbos/métodos HTTP
- Múltiplos métodos mencionados em #bugbountytips
- Múltiplos cabeçalhos: Referer, X-Custom-IP-Authorization...
- Aceita qualquer opção do cURL
- Baseado no Seclist
    -  UserAgents
    -  Extensões
    -  Credenciais padrão

**[Me pague um café... ou uma pizza! Fique de boa! ^_^](https://buymeacoffee.com/lobuhi)**
Baixar ferramenta