Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenRedireX — Фаззер для обнаружения уязвимостей открытого перенаправления | Kitploit
Инструменты/GitHubGitHub/devanshbatham/openredirex
Сканеры уязвимостейВеб-безопасностьФаззинг
GitHubdevanshbatham/openredirex

OpenRedireX

Фаззер для обнаружения уязвимостей открытого перенаправления

Репозиторий
79614643 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OpenRedireX

Фаззер для обнаружения уязвимостей открытого перенаправления

🏗️ Установка ⛏️ Использование 📚 Зависимости

OpenRedirex

Установка

root@kitploit:~
git clone https://github.com/devanshbatham/openredirex
cd openredirex
sudo chmod +x setup.sh
./setup.sh

Использование

Скрипт запускается из командной строки и имеет следующие опции использования:

root@kitploit:~
openredirex [-p payloads] [-k keyword] [-c concurrency]
  • -p, : Файл со списком пейлоадов. Если не указан, используется встроенный список.
--payloads
  • -k, --keyword: Ключевое слово в URL для замены на пейлоад. По умолчанию "FUZZ".
  • -c, --concurrency: Количество одновременных задач. По умолчанию 100.
  • Скрипт ожидает на вход список URL. Каждый URL должен содержать ключевое слово, указанное в опции -k. Скрипт заменяет ключевое слово на каждый из пейлоадов и пытается получить изменённый URL.

    Пример использования:

    root@kitploit:~
    cat list_of_urls.txt |  openredirex -p payloads.txt -k "FUZZ" -c 50
    

    Список URL должен выглядеть так:

    root@kitploit:~
    cat list_of_urls.txt
    
    https://newsroom.example.com/logout?redirect=FUZZ
    https://auth.example.com/auth/realms/sonatype/protocol/openid-connect/logout?redirect_uri=test
    https://exmaple.com/php?test=baz&foo=bar
    

    В этом примере URL читаются из файла list_of_urls.txt, все значения параметров заменяются на FUZZ (если не указан --keyword), затем ключевое слово FUZZ или указанное ключевое слово заменяется на каждый пейлоад из payloads.txt, и каждый URL запрашивается одновременно, с максимумом 50 одновременных задач.

    Зависимости

    Скрипт использует следующие библиотеки:

    • argparse для обработки аргументов командной строки.
    • aiohttp для выполнения HTTP-запросов.
    • tqdm для отображения прогресса.
    • concurrent.futures для обработки одновременных задач.
    • asyncio для управления асинхронными задачами.

    Перед запуском скрипта необходимо установить эти зависимости. Большинство из них входят в стандартную библиотеку Python. Вы можете установить aiohttp и tqdm с помощью pip:

    root@kitploit:~
    pip install aiohttp tqdm
    

    Вы можете использовать этот скрипт для проверки открытых перенаправлений в веб-приложениях. Однако используйте его только на системах, на тестирование которых вы получили явное разрешение.

    Скачать инструмент