Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zenbuster — Многопоточный инструмент для перечисления URL/обнаружения контента на Python. | Kitploit
Инструменты/GitHubGitHub/0xtas/zenbuster
Сбор информацииВеб-безопасностьCTFТестирование на ПроникновениеПеречисление Поддоменов
GitHub0xtas/zenbuster

zenbuster

Многопоточный инструмент для перечисления URL/обнаружения контента на Python.

Репозиторий
107262 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

О программе

0xTas Twitter 0xTas Youtube GitHub Commits GitHub Download

ZenBuster — это многопоточный, кроссплатформенный инструмент для перебора URL, написанный на Python Заком Гриффином (@0xTas).

Я написал этот инструмент, чтобы углубить своё знакомство с Python и лучше понять инструментарий кибербезопасности в целом. ZenBuster, возможно, не самый быстрый или многофункциональный инструмент своего рода. Однако он прост в использовании, достаточно гибок и на практике лишь незначительно медленнее других проверенных инструментов, таких как Gobuster. Лично я использовал его для решения CTF-задач на платформах вроде TryHackMe и счёл свою реализацию удовлетворительно надёжной.

Данное программное обеспечение предназначено для использования в CTF-задачах или специалистами по безопасности для сбора информации о целях:

  • Оно способно перебирать поддомены, а также URI-ресурсы (каталоги/файлы) методом грубой силы.
  • Оба метода перебора требуют использования соответствующего словаря или файла со списком слов.
  • Возможности включают:
    1. Формат имени хоста поддерживает стандартный, IPv4 и IPv6.
    2. Поддержка записи результатов в файл с помощью -o [имя_файла].
    3. Указание пользовательских портов для нестандартных веб-серверов с -p <порт>.
    4. Опциональные расширения файлов в режиме каталогов с -x <расширения>.
    5. Тихий режим для менее отвлекающего вывода с -q.
    6. Цвет можно отключить для менее отвлекающего вывода с помощью -nc / -nl.
    7. Добавление в список игнорируемых HTTP-статус-кодов (по умолчанию 5xx, 404) с -ic.
    8. Игнорирование определённых длин содержимого ответов с -fl.
    9. Протестировано на Python версий 3.10 и 3.11, теоретическая поддержка версий >= 3.6

ПРЕДУПРЕЖДЕНИЕ/ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

ZenBuster способен за короткое время генерировать потенциально нежелательное количество HTTP-запросов.

Разработчики и участники проекта не несут ответственности за любой ущерб, причинённый неправильным использованием или злоупотреблением данным программным обеспечением.

Пожалуйста, производите перебор ответственно!

Лицензия

GNU GPL-3.0

ZenBuster распространяется по лицензии GNU GPLv3, подробнее здесь.

Благодарности

ASCII-арт Инь-Янь в баннерах создан Джоан Г. Старк (jgs) и Хейли Джейн Вакеншо (hjw). Модификации, где указано 'zg', выполнены мной.


Демонстрация

Страница справки:
ZenBuster

Режим перебора каталогов:
ZenBuster

Режим перебора поддоменов:
ZenBuster


Установка

Во-первых, убедитесь, что установлена версия Python >= 3.6, затем клонируйте репозиторий командой:

git clone https://github.com/0xTas/zenbuster.git

Затем перейдите в каталог zenbuster и, если вы работаете в Linux, выполните: chmod +x zenbuster.py.

Зависимости

ZenBuster использует 3 внешние библиотеки. Рекомендуется установить их командой:

pip install -r requirements.txt

Устанавливаемые модули и их назначение:

  1. Python requests

    • Основа каждого запроса при переборе. Без него скрипт не будет работать.
  2. termcolor

    • Обеспечивает цветной вывод в терминал. Некритично — скрипт может работать без цвета, если эта библиотека отсутствует.
  3. colorama (только для Windows)

    • Подготавливает терминал Windows к приёму ANSI-кодов цвета (от termcolor). Некритично.

Эти зависимости можно установить вручную, с помощью pip, используя requirements.txt, или при первом запуске скрипта в интерактивном режиме.


Использование

После установки зависимостей программу можно запустить следующими способами:

В Linux (+Mac?):

./zenbuster.py [опции] или python3 zenbuster.py [опции]

В Windows:

python zenbuster.py [опции]

[Опции]

Примеры использования

./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v

python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log

zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (с алиасом в .bashrc)


Обновление

Обновить ZenBuster просто! Перейдите в папку установки (cd zenbuster) и выполните git pull. Вот и всё!


Планируемые функции/улучшения

  • Повышенные уровни опциональной детализации вывода.
  • Возможность опционального ограничения числа потоков задач.
  • Разрешить пользователям изменять список игнорируемых статус-кодов. ГОТОВО.
  • Расширить контроль пользователя над различными заголовками запросов.
  • Разрешить опциональное игнорирование ответов на основе длины содержимого. ГОТОВО.
  • Расширить перебор поддоменов, включив методы OSINT вместо только грубой силы.
  • Исследовать более комплексное и читаемое решение для цветного вывода (возможно, с использованием rich).

Известные проблемы/ограничения

  • При переборе длинных конечных точек может возникать некрасивый вывод в терминале из-за переноса строк на маленьких окнах консоли. Рекомендуется записывать результаты в файл, особенно в Windows.
  • Если целевой хост является виртуальным хостом на общем веб-сервере, перебор по IP может не работать как ожидалось. Используйте домен/имя хоста.
  • Игнорирование статус-кодов перенаправления (3xx) с помощью -ic не работает, если статус-код в конце цепочки перенаправлений также не игнорируется.

Версия

ZenBuster Version

Текущая версия ZenBuster — 1.3

Скачать инструмент
Короткий флагДлинный флагНазначение
-h--helpОтображает справку и завершает работу
-d--dirsВключает режим перебора каталогов
-s-sslПринудительно использует HTTPS в запросах
-v--verboseВыводит подробную информацию в терминал/лог
-q--quietМинимальный вывод в терминал до финальных результатов
-nc--no-colorОтключает цветной вывод в терминал
-nl--no-lolcatОтключает баннер, выводимый через lolcat (только Linux)
-ic <коды>--ignore-codesСписок статус-кодов, исключаемых из результатов
-fl <длины>--filter-lengthsСписок длин ответов для игнорирования
-u <хост>--hostХост для сканирования
-w <словарь>--wordlistПуть к файлу словаря
-x <расш>--extСписок расширений файлов через запятую (только для каталогов)
-p <порт#>--portПользовательский порт для нестандартных веб-серверов
-o [имя_файла]--out-fileЗапись результатов в файл (можно указать имя/путь)