Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Pegasus---Forbidden-Buster — Uma ferramenta de teste de penetração para contornar respostas HTTP 401/403 usando várias técnicas de manipulação de cabeçalhos e fuzzing de caminhos. | Kitploit
Ferramentas/GitHubGitHub/sobri3195/pegasus---forbidden-buster
Scanners de VulnerabilidadesEvasão de IDS/IPSColeta de InformaçõesBypass de WAFSegurança WebTestes de Penetração
GitHubsobri3195/pegasus---forbidden-buster

Pegasus---Forbidden-Buster

Uma ferramenta de teste de penetração para contornar respostas HTTP 401/403 usando várias técnicas de manipulação de cabeçalhos e fuzzing de caminhos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 1 anoAinda não revisado

Pegasus - Forbidden Buster

Autor: Letda Kes dr. Sobri, S.Kom.

Uma ferramenta de teste de penetração para contornar respostas HTTP 401/403 usando várias técnicas de manipulação de cabeçalhos e fuzzing de caminhos.

Funcionalidades

  • Testa várias manipulações de cabeçalhos (X-Forwarded-For, X-Original-URL, X-Rewrite-URL, etc.)
  • Técnicas de bypass de caminho Unicode
  • Fuzzing de User-Agent
  • Registro em tempo real no terminal
  • Controle de limite de taxa
  • Suporte a proxy
  • Detecção de bypasses bem-sucedidos
  • Vetores de ataque de manipulação de cookies
  • Técnicas de poluição de parâmetros
  • Capacidades de descoberta de conteúdo
  • Geração de relatórios em múltiplos formatos (HTML, JSON, texto)
  • Rotação de IP para evitar bloqueio baseado em IP
  • Suporte a varredura multithread
  • Tentativas de bypass de autenticação básica HTTP
  • Path traversal com profundidade personalizável

Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster

# Install requirements
pip install -r requirements.txt

Uso

Uso básico:

root@kitploit:~
python pegasus_cli.py -u https://example.com/restricted-area

Uso avançado:

root@kitploit:~
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html

Opções da Linha de Comando

Exemplos

root@kitploit:~
# Basic scan
python pegasus_cli.py -u https://example.com/admin

# Full scan with all techniques
python pegasus_cli.py -u https://example.com/admin --include-all 

# Content discovery scan
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt

# Generate HTML report
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html

# Use custom headers and proxy
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080

Estrutura do Projeto

root@kitploit:~
pegasus-forbidden-buster/
├── pegasus_cli.py          # Main CLI entry point
├── requirements.txt        # Dependencies
├── README.md               # Documentation
├── src/
│   ├── core/               # Core scanner functionality
│   ├── modules/            # Bypass technique modules
│   ├── utils/              # Utility functions
│   └── data/               # Data files and payloads
├── reports/                # Generated reports
└── examples/               # Example configurations

Contribuição

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

Contato

  • Autor: Letda Kes dr. Sobri, S.Kom.
  • GitHub: github.com/sobri3195
  • Email: [email protected]

Apoie o Projeto

Se você achar esta ferramenta útil, considere apoiar o desenvolvimento:

  • Doação: https://lynk.id/muhsobrimaulana

Aviso Legal

Esta ferramenta é destinada apenas para testes de penetração legais e fins de pesquisa em segurança. O uso contra quaisquer sistemas sem permissão explícita é ilegal e não é o caso de uso pretendido deste software.

Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta
OpçãoDescrição
-u, --urlURL alvo para testar (obrigatório)
-m, --methodMétodo HTTP a usar (padrão: GET)
-H, --headerAdicionar cabeçalho personalizado (formato: "Nome: Valor")
-d, --dataDados do corpo da requisição (suporta string JSON)
-p, --proxyProxy a usar (formato: http://ip:porta)
--rate-limitLimite de taxa em requisições por segundo (padrão: 10)
--threadsNúmero de threads para varredura paralela (padrão: 5)
--include-unicodeAtivar fuzzing de caminho Unicode
--include-user-agentAtivar fuzzing de User-Agent
--include-paramsAtivar ataques de poluição de parâmetros
--include-cookiesAtivar técnicas de manipulação de cookies
--include-allAtivar todas as técnicas de bypass
--discoverAtivar modo de descoberta de conteúdo
--wordlistCaminho para o arquivo de wordlist para descoberta de conteúdo
--extensionsLista separada por vírgulas de extensões para tentar
--outputArquivo de saída para salvar resultados
--formatFormato de saída (json, html, texto)
-v, --verboseAtivar saída detalhada
-q, --quietSuprimir banner e saída não essencial
--timeoutTimeout da requisição em segundos (padrão: 10)
--user-agentUser-Agent personalizado a usar
--cookiesCookies a usar (formato: "nome1=valor1; nome2=valor2")
--authAutenticação Básica HTTP (formato: "usuário:senha")
--depthProfundidade de path traversal (padrão: 3)