
Um script Python multithread projetado para realizar brute force em diretórios e nomes de arquivos em servidores web.
BirDuster é uma versão alternativa baseada em Python do original DirBuster.
BirDuster é uma aplicação Python multi-thread projetada para forçar (brute force) diretórios
e nomes de arquivos em servidores web/aplicativos. Muitas vezes, o que parece
ser um servidor web em estado de instalação padrão na verdade não é,
e contém páginas e aplicativos ocultos.
Use PIP:
pip3 install --user BirDuster
Clone o repositório:
git clone https://www.github.com/ytisf/BirDuster
cd BirDuster
pip3 install --user -r requirements.txt
python3 BirDuster.py --help
BirDuster possui as seguintes flags e opções (que você pode ver com a flag -h):
-h/--help: Mostra ajuda e sai.-v,-vv,-vvv/--verbosity: Nível de verbosidade.-p/--port: Porta a ser usada durante o dirbusting. Padrão 80/443.-P/--pfile: Se você quiser testar várias portas, basta escrevê-las em um arquivo com quebras de linha.-t/--threads: Quantidade de threads concorrentes. Padrão é 15.-o/--output: Saída CSV das respostas. Padrão é domain_output.csv.usage: dirbus.py [-h] [-v] [-p PORT] [-P PFILE] [-t THREADS] [-o OUTPUT]
[-l DLIST] [-w] [-i] [-u USERAGENT] [--ssl]
[--timeout TIMEOUT]
domain
positional arguments:
domain domain or host to buster
-l/--dlist: Arquivo de lista de diretórios. Padrão é dir_list.txt.-w/--writereponse: Escreverá respostas HTTP/S em arquivos. Padrão é False.-i/--ignorecertificate: Ignorar erros de certificado SSL. Padrão é False.-u/--useragent: User-Agent a ser usado. Padrão é user-agent aleatório.--ssl: Usar SSL ou não. A flag -i ativará automaticamente SSL.--timeout: Alterar o timeout padrão do socket. Padrão é 3 segundos.