Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ffufw — Automatiza a descoberta de conteúdo web e o brute force de diretórios com execução multithread do ffuf, wordlists cientes da tecnologia, filtragem de endpoints, exclusão de WAF e capturas de tela do gowitness para pentest. | Kitploit
Ferramentas/GitHubGitHub/puzzlepeaches/ffufw
ReconhecimentoColeta de InformaçõesSegurança WebFuzzingTestes de Penetração
GitHubpuzzlepeaches/ffufw

ffufw

Automatiza a descoberta de conteúdo web e o brute force de diretórios com execução multithread do ffuf, wordlists cientes da tecnologia, filtragem de endpoints, exclusão de WAF e capturas de tela do gowitness para pentest.

Ver Repositório
146105há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ffufw

ffuf com aquele molho especial

Instalação

root@kitploit:~
go install github.com/puzzlepeaches/ffufw@latest

Por quê?

O ffufw é um wrapper em torno do ffuf para tornar o bruteforce de diretórios mais fácil e inteligente. A ferramenta possui os seguintes recursos:

  • Execução multithread de comandos do ffuf para uma lista de URLs
  • Detecção dinâmica de tecnologias usando gowappalyzer
  • Geração dinâmica de comandos do ffuf com base nas tecnologias detectadas (inclui wordlists personalizadas e extensões)
  • Análise da saída do ffuf para remover lixo e identificar endpoints potencialmente interessantes
  • Capacidade de enviar URLs descobertas para o gowitness para revisão
  • Capacidade de excluir do scan URLs que utilizam um WAF

Começando

Este projeto requer que o Go esteja instalado. As instruções de instalação podem ser encontradas aqui. Alternativamente, você pode instalar o Go rapidamente usando o seguinte comando e repositório:

root@kitploit:~
wget -q -O - https://git.io/vQhTU | bash

Instale a ferramenta usando o seguinte comando:

root@kitploit:~
go install github.com/puzzlepeaches/ffufw@latest

As seguintes ferramentas são necessárias para que a ferramenta funcione:

  • ffuf
  • ffufPostProcessing

Instale os requisitos usando os seguintes comandos:

root@kitploit:~
go install github.com/Damian89/ffufPostprocessing@latest
go install github.com/ffuf/ffuf/v2@latest

As wordlists, se ainda não estiverem presentes no seu sistema, serão baixadas na primeira execução para o diretório ~/.ffufw/wordlists/. Para uma lista de todas as wordlists baixadas, consulte cmd/wordlists/storage.go. Uma única wordlist personalizada também é suportada e pode ser especificada usando a flag -w.

Uso

O menu de ajuda da ferramenta é o seguinte:

root@kitploit:~
ffuf with that special sauce

Usage:
  ffufw [flags] -i <input file> -o <output directory>
  ffufw [command]

Available Commands:
  help        Help about any command
  version     Print the version number of generated code example

Flags:
  -t, --concurrency int             Set the concurrency level for scanning (default 3)
  -c, --config string               Specify the config file for FFUF (default "~/.ffufrc")
  -w, --custom-wordlist string      Specify a custom wordlist to use for scanning. This disable technology detection and pre-defined wordlists for all URLs.
  -e, --exclude-waf                 Exclude WAFs from the scans.
      --ffuf string                 Specify the path to the ffuf binary (default "ffuf")
      --ffufPostprocessing string   Specify the path to the ffufPostprocessing binary (default "ffufPostprocessing")
  -g, --gowitness string            Specify the address for the gowitness API. Ensure format is http://<ip>:<port>
  -h, --help                        help for ffufw
  -i, --input string                Specify the list of URLs to scan
  -o, --output string               Specify the output directory for FFUF results
  -q, --quiet                       Enable silent mode (no additional information printed)
  -r, --replay-proxy string         Specify the address for a replay proxy. Ensure format is http://<ip>:<port>
  -v, --verbose                     Enable verbose mode (print additional information)

Use "ffufw [command] --help" for more information about a command.

Exemplos

Uso muito básico da ferramenta com um arquivo de configuração personalizado do ffuf e saída verbosa:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -c /opt/.ffufrc -v

Uso básico com a saída sendo enviada para o gowitness:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -g http://127.0.0.1:9999

Uso com binários personalizados do ffuf e ffufPostprocessing:

root@kitploit:~
ffufw --ffuf /usr/local/bin/ffuf --ffufPostprocessing /usr/local/bin/ffufPostprocessing -o /tmp/output/ -i /tmp/targets.txt

Uso com concorrência personalizada (número de URLs para escanear de uma vez):

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -c /opt/.ffufrc -t 5

Uso básico com gowitness, saída verbosa e exclusão de WAF:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/urls.txt -c /opt/.ffufrc -v -e -g http://127.0.0.1:9000

Uso básico com 5 threads e envio para um replay proxy (Burp, Zap, etc.):

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/urls.txt -c /opt/.ffufrc -t 5 -r http://127.0.0.1:8080

TODO

  • Refatorar para suportar adições fáceis de verificações de tecnologia
  • Capacidade de ignorar determinadas tecnologias
  • Capacidade de adicionar tecnologias personalizadas
  • Melhor registro de logs e tratamento de erros

Referências & Agradecimentos

  • gowappalyzer
  • ffuf
  • ffufPostProcessing
  • gowitness
Baixar ferramenta