Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
403bypasser — Automatiza técnicas de bypass de controle de acesso HTTP 403 usando manipulação de cabeçalhos, ofuscação de caminho e conversão de método HTTP para testes de segurança em aplicações web. | Kitploit
Ferramentas/GitHubGitHub/yunemse48/403bypasser
Evasão de IDS/IPSColeta de InformaçõesBypass de WAFSegurança WebTestes de Penetração
GitHubyunemse48/403bypasser

403bypasser

Automatiza técnicas de bypass de controle de acesso HTTP 403 usando manipulação de cabeçalhos, ofuscação de caminho e conversão de método HTTP para testes de segurança em aplicações web.

Ver Repositório
95716395há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

forthebadge made-with-python License: MIT

403bypasser

Banner

Turco

403bypasser automatiza as técnicas utilizadas para contornar as restrições de controle de acesso em páginas alvo. Esta ferramenta continuará a ser desenvolvida e está aberta a contribuições.

Inglês

403bypasser automatiza as técnicas usadas para contornar as restrições de controle de acesso em páginas alvo. O 403bypasser continuará a ser melhorado e está aberto a contribuições.

Instalação

  1. Clone o repositório para sua máquina. git clone https://github.com/yunemse48/403bypasser.git
  2. Instale os módulos necessários executando o código pip install -r requirements.txt
  3. PRONTO!

Uso

Argumentos:

ArgumentoDescriçãoExemplosNota
-uURL única para escanearhttp://example.com or http://example.com/Todos esses exemplos de uso são interpretados da mesma forma
-Ucaminho para lista de URLs./urllist.txt, ../../urllist.txt, etc.Apenas forneça o caminho onde o arquivo está localizado :)
-ddiretório único para escanearadmin or /admin or admin/ or /admin/Todos esses exemplos de uso são interpretados da mesma forma
-Dcaminho para lista de diretórios./dirlist.txt, ../../dirlist.txt, etc.Apenas forneça o caminho onde o arquivo está localizado :)

Uso 1: python3 403bypasser.py -u https://example.com -d /secret
Uso 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
Uso 3: python3 403bypasser.py -U urllist.txt -d /secret
Uso 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt

NOTA IMPORTANTE: Todos os seguintes são interpretados da mesma forma. Portanto, qual padrão você usar é apenas uma questão de preferência.

  • python3 403bypasser.py -u https://example.com -d secret
  • python3 403bypasser.py -u https://example.com -d /secret
  • python3 403bypasser.py -u https://example.com -d /secret/
  • python3 403bypasser.py -u https://example.com -d secret/
  • python3 403bypasser.py -u https://example.com/ -d secret
    TODOS IGUAIS!

Como Python é uma linguagem multiplataforma, pode-se executar este programa em diferentes sistemas operacionais.

Saída

A saída do programa é salva (no diretório atual) em um arquivo com o nome do domínio fornecido como entrada.
Por exemplo:
python3 403bypasser.py -u https://example.com -d /secret é fornecido. Então a saída é salva em example.txt no diretório atual.


Notas de Lançamento

Mudanças na v2.0: Mudanças consideráveis foram feitas nesta versão. O projeto foi completamente migrado do Bash para Python 3. Uma variedade nova e ampla de técnicas foi adicionada.

Mudanças na v1.1: Agora é possível passar arquivos (listas) para o 403bypasser como entrada via argumentos. Além disso, dois casos de teste adicionados: envenenamento com os cabeçalhos 1)X-Original-URL e 2)X-Rewrite-URL.


Lista de Tarefas

  • GUI
  • Adicionar opção de Limite de Taxa / Threads
  • Adicionar uma opção para Tipos de Varredura (rápida, normal, agressiva ou apenas manipulação de caminho / manipulação de cabeçalho)
  • Exportar comando cURL para cada requisição
  • Adicionar parâmetros para salvar saída de acordo com códigos de status HTTP
  • Adicionar parâmetros para salvar saída de acordo com anomalias de tamanho de página

Quais Casos Esta Ferramenta Verifica?

1. Manipulação do Método de Requisição

  • Converter requisição GET para requisição POST

2. Manipulação de Caminho

  • /%2e/secret
  • /secret/
  • /secret..;/
  • /secret/..;/
  • /secret%20
  • /secret%09
  • /secret%00
  • /secret.json
  • /secret.css
  • /secret.html
  • /secret?
  • /secret??
  • /secret???
  • /secret?testparam
  • /secret#
  • /secret#test
  • /secret/.
  • //secret//
  • /./secret/./

3. Sobrescrevendo a URL Alvo via Cabeçalhos Não Padrão

  • X-Original-URL: /secret
  • X-Rewrite-URL: /secret

4. Outros Cabeçalhos e Valores

Cabeçalhos:

  • X-Custom-IP-Authorization
  • X-Forwarded-For
  • X-Forward-For
  • X-Remote-IP
  • X-Originating-IP
  • X-Remote-Addr
  • X-Client-IP
  • X-Real-IP

Valores:

  • localhost
  • localhost:80
  • localhost:443
  • 127.0.0.1
  • 127.0.0.1:80
  • 127.0.0.1:443
  • 2130706433
  • 0x7F000001
  • 0177.0000.0000.0001
  • 0
  • 127.1
  • 10.0.0.0
  • 10.0.0.1
  • 172.16.0.0
  • 172.16.0.1
  • 192.168.1.0
  • 192.168.1.1
Baixar ferramenta