
Uma ferramenta de teste de penetração para contornar respostas HTTP 401/403 usando várias técnicas de manipulação de cabeçalhos e fuzzing de caminhos.
Autor: Letda Kes dr. Sobri, S.Kom.
Uma ferramenta de teste de penetração para contornar respostas HTTP 401/403 usando várias técnicas de manipulação de cabeçalhos e fuzzing de caminhos.
# Clone the repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster
# Install requirements
pip install -r requirements.txt
Uso básico:
python pegasus_cli.py -u https://example.com/restricted-area
Uso avançado:
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html
# Basic scan
python pegasus_cli.py -u https://example.com/admin
# Full scan with all techniques
python pegasus_cli.py -u https://example.com/admin --include-all
# Content discovery scan
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt
# Generate HTML report
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html
# Use custom headers and proxy
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080
pegasus-forbidden-buster/
├── pegasus_cli.py # Main CLI entry point
├── requirements.txt # Dependencies
├── README.md # Documentation
├── src/
│ ├── core/ # Core scanner functionality
│ ├── modules/ # Bypass technique modules
│ ├── utils/ # Utility functions
│ └── data/ # Data files and payloads
├── reports/ # Generated reports
└── examples/ # Example configurations
Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.
Se você achar esta ferramenta útil, considere apoiar o desenvolvimento:
Esta ferramenta é destinada apenas para testes de penetração legais e fins de pesquisa em segurança. O uso contra quaisquer sistemas sem permissão explícita é ilegal e não é o caso de uso pretendido deste software.
Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
| Opção | Descrição |
|---|
-u, --url | URL alvo para testar (obrigatório) |
-m, --method | Método HTTP a usar (padrão: GET) |
-H, --header | Adicionar cabeçalho personalizado (formato: "Nome: Valor") |
-d, --data | Dados do corpo da requisição (suporta string JSON) |
-p, --proxy | Proxy a usar (formato: http://ip:porta) |
--rate-limit | Limite de taxa em requisições por segundo (padrão: 10) |
--threads | Número de threads para varredura paralela (padrão: 5) |
--include-unicode | Ativar fuzzing de caminho Unicode |
--include-user-agent | Ativar fuzzing de User-Agent |
--include-params | Ativar ataques de poluição de parâmetros |
--include-cookies | Ativar técnicas de manipulação de cookies |
--include-all | Ativar todas as técnicas de bypass |
--discover | Ativar modo de descoberta de conteúdo |
--wordlist | Caminho para o arquivo de wordlist para descoberta de conteúdo |
--extensions | Lista separada por vírgulas de extensões para tentar |
--output | Arquivo de saída para salvar resultados |
--format | Formato de saída (json, html, texto) |
-v, --verbose | Ativar saída detalhada |
-q, --quiet | Suprimir banner e saída não essencial |
--timeout | Timeout da requisição em segundos (padrão: 10) |
--user-agent | User-Agent personalizado a usar |
--cookies | Cookies a usar (formato: "nome1=valor1; nome2=valor2") |
--auth | Autenticação Básica HTTP (formato: "usuário:senha") |
--depth | Profundidade de path traversal (padrão: 3) |