Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dicozorus — Uma ferramenta para gerar e manter wordlists para fuzzing Web. | Kitploit
Ferramentas/GitHubGitHub/synacktiv/dicozorus
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoRecursos Curados
GitHubsynacktiv/dicozorus

dicozorus

Uma ferramenta para gerar e manter wordlists para fuzzing Web.

Ver Repositório
1514há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Dicozorus

Dicozorus é uma ferramenta para gerar e manter wordlists web.

Ela elimina o trabalho de gerenciar múltiplas wordlists ao armazenar caminhos enriquecidos com metadados em um banco de dados SQLite local.

Quer apenas uma ótima wordlist sem a ferramenta? Pule a configuração e use lazy.txt.

Por que Dicozorus?

Wordlists padrão frequentemente apresentam problemas como entradas ausentes, falta de ordenação relevante, tamanho inadequado ou entradas inúteis.

O Dicozorus resolve esses problemas associando entradas a metadados enriquecidos. Isso permite:

  • Ordenação Inteligente: Coloca as entradas mais críticas e mais prováveis no topo da sua lista para que você encontre endpoints valiosos mais rápido.
  • Filtragem Direcionada por Extensão: Se um site executa PHP, você pode ignorar completamente as extensões ASP e JSP, economizando tempo e largura de banda de rede.
  • Dimensionamento Adaptativo: Escale facilmente o tamanho da sua wordlist dependendo da estabilidade do alvo, limites de taxa ou conectividade de rede.
  • Fuzzing Contextual: Gere listas especificamente ajustadas para fuzzing de diretórios, fuzzing de arquivos ou ambos.

Instalação

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/dicozorus/

Visão geral do Dicozorus

dicozorus_overview

Arquitetura e Armazenamento de Dados

O Dicozorus armazena dados localmente em um banco de dados SQLite localizado em $HOME/.dicozorus/db.sqlite. Cada entrada registra os seguintes atributos:

Wordlists integradas do Dicozorus

Para maior conveniência, o dicozorus vem com wordlists integradas. As entradas presentes nessas wordlists vêm de vários locais:

  • Outras wordlists ou projetos (dirsearch, bo0om, Seclist, nuclei. etc.)
  • Relatórios públicos de vulnerabilidades (relatórios do HackerOne, vulnerabilidades do ExploitDB, Advisories do Github)
  • Feedbacks de Redteam / Pentests
dicozorus_sources

Conjunto atual de wordlists integradas

lazy.txt

Sempre que uma alteração é feita nas wordlists integradas, o lazy.txt é gerado. Ele inclui todas as entradas integradas, exceto as perigosas, ordenadas por criticalidade e contagem.

Uso

root@kitploit:~
$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...

Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite

positional arguments:
  {feed,gen,init,modify,stats,check}
                        Subcommand to run
    feed                Feed dicozorus db with wordlist files or scan results
    gen                 Generate wordlist using the dicozorus db.
    init                Initialize the dicozorus database.
    modify              Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
    stats               Show stats about the dicozorus database.
    check               The check command is used to compare entry or wordlists with the dicozorus database

options:
  -h, --help            show this help message and exit
  -v, --verbose         increase verbosity
  --version             show program's version number and exit

Inicializar o banco de dados do dicozorus

root@kitploit:~
$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist

Alimentar o banco de dados do dicozorus

root@kitploit:~
$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt

Gerar uma wordlist

root@kitploit:~
$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script

Verificar os metadados associados a uma entrada específica

root@kitploit:~
$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]

Exibir estatísticas sobre o banco de dados do dicozorus

root@kitploit:~
$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
	Critical: 344
	High: 697
	Medium: 668
	Low: 1168
	Info: 4262
	Unranked: 15237
[+] Entry count by type:
	FILE: 12583
	DIRECTORY: 3449
	PATH: 6344
[+] Entry count by category:
	UNCATEGORIZED: 19499
	KNOWN_APP: 871
	RCE: 335
	INFO_LEAK: 280
[...]

Contribuindo

Formato CSV Personalizado

Se você quiser contribuir com entradas para as listas principais ou analisar entradas personalizadas nativamente, use a seguinte estrutura de Valores Separados por Vírgula (CSV) entre aspas:

root@kitploit:~
## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"

Adicionando uma entrada às wordlists integradas

Aqui estão algumas regras ao adicionar entradas às wordlists integradas:

  • Se a entrada estiver associada a uma criticalidade, você pode colocá-la em um dos seguintes arquivos em dicozorus/data/ :
    • CRITICAL.wordlist
    • HIGH.wordlist
    • MEDIUM.wordlist
    • LOW.wordlist
  • Se a entrada não estiver associada a nenhuma criticalidade, mas parecer interessante e genérica, você pode colocá-la no arquivo INFO.wordlist.
    • Exemplos de entradas genéricas interessantes: upload.php, admin.aspx, webshell.jsp, administration/
  • Se a criticalidade da entrada for LOW ou superior, você deve adicionar uma referência ao arquivo CSV
Baixar ferramenta
CampoDescrição
pathO nome do endpoint (ex.: jmx-console/ ou app-dev.php).
typeClassificação estrutural: FILE, DIRECTORY ou PATH.
criticalityNível de prioridade: CRITICAL, HIGH, MEDIUM, LOW, INFO, UNRANKED.
countQuantas vezes essa URL específica foi inserida no banco de dados.
categoryTipo de vulnerabilidade à qual está associada (ex.: RCE, ADMIN_INTERFACE ou KNOWN_APP)
tagTags contextuais para filtragem por tecnologia (ex.: PHP, JAVA, LINUX).
referenceUm link opcional para uma vulnerabilidade associada, advisory ou documentação de endpoint conhecido.
NomeDescrição
critical.wordlistApenas entradas CRITICAL
high.wordlistApenas entradas HIGH
medium.wordlistApenas entradas MEDIUM
low.wordlistApenas entradas LOW
info.wordlistApenas entradas INFO
unranked.wordlistEntradas sem criticalidade atribuída
bo0om.wordlistEntradas da wordlist BoOoM sem criticalidade atribuída
dirsearch.wordlistEntradas da wordlist dirsearch sem criticalidade atribuída
exploitdb.wordlistEntradas do exploitDB sem criticalidade atribuída
hackerone.wordlistEntradas de relatórios públicos do HackerOne sem criticalidade atribuída
seen.wordlistEntradas que foram vistas aqui e ali, sem criticalidade atribuída
dangerous.wordlistEntradas perigosas, como /shutdown ou reboot