Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wfuzz — Fuzzer web modular para testes automatizados de segurança. Injeta payloads em qualquer campo de requisição HTTP para descobrir vulnerabilidades, forçar parâmetros por força bruta e enumerar conteúdo oculto através de varredura baseada em plugins. | Kitploit
Ferramentas/GitHubGitHub/xmendez/wfuzz
Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesSegurança WebFuzzingTestes de Penetração
GitHubxmendez/wfuzz

wfuzz

Fuzzer web modular para testes automatizados de segurança. Injeta payloads em qualquer campo de requisição HTTP para descobrir vulnerabilidades, forçar parâmetros por força bruta e enumerar conteúdo oculto através de varredura baseada em plugins.

Ver Repositório
6.5k1.4k8há 7 mesesRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Build Status

Wfuzz - O Fuzzer Web

O Wfuzz foi criado para facilitar a tarefa em avaliações de aplicações web e baseia-se num conceito simples: substitui qualquer referência à palavra-chave FUZZ pelo valor de um payload fornecido.

Um payload no Wfuzz é uma fonte de dados.

Este conceito simples permite injetar qualquer entrada em qualquer campo de uma requisição HTTP, possibilitando realizar ataques complexos de segurança web em diferentes componentes de aplicações web, tais como: parâmetros, autenticação, formulários, diretórios/arquivos, cabeçalhos, etc.

O Wfuzz é mais do que um scanner de conteúdo web:

  • O Wfuzz pode ajudá-lo a proteger suas aplicações web, encontrando e explorando vulnerabilidades de aplicações web. O scanner de vulnerabilidades de aplicações web do Wfuzz é suportado por plugins.

  • O Wfuzz é uma framework completamente modular e facilita a contribuição até mesmo dos mais novos desenvolvedores Python. Construir plugins é simples e leva pouco mais do que alguns minutos.

  • O Wfuzz expõe uma interface de linguagem simples para as requisições/respostas HTTP anteriores realizadas com o Wfuzz ou outras ferramentas, como o Burp. Isso permite realizar testes manuais e semiautomáticos com contexto total e compreensão de suas ações, sem depender da implementação subjacente de um scanner de aplicações web.

  • Foi criado para facilitar a tarefa em avaliações de aplicações web, é uma ferramenta feita por pentesters para pentesters ;)

    Instalação

    Para instalar o WFuzz, use simplesmente o pip:

    root@kitploit:~
    pip install wfuzz
    

    Para executar o Wfuzz a partir de uma imagem docker, execute:

    root@kitploit:~
    $ docker run -v $(pwd)/wordlist:/wordlist/ -it ghcr.io/xmendez/wfuzz wfuzz
    

    Documentação

    A documentação está disponível em http://wfuzz.readthedocs.io

    Download

    Consulte os lançamentos do github. O mais recente está disponível em https://github.com/xmendez/wfuzz/releases/latest

    Baixar ferramenta