Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenRedireX — Фаззер для обнаружения уязвимостей открытого перенаправления | Kitploit
Инструменты/GitHubGitHub/devanshbatham/openredirex
Сканеры уязвимостейВеб-безопасностьФаззинг
GitHubdevanshbatham/openredirex

OpenRedireX

Фаззер для обнаружения уязвимостей открытого перенаправления

Репозиторий
796146553 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OpenRedireX

Фаззер для обнаружения уязвимостей открытого перенаправления

🏗️ Установка ⛏️ Использование 📚 Зависимости

OpenRedirex

Установка

git clone https://github.com/devanshbatham/openredirex
cd openredirex
sudo chmod +x setup.sh
./setup.sh

Использование

Скрипт запускается из командной строки и имеет следующие опции использования:

openredirex [-p payloads] [-k keyword] [-c concurrency]
  • -p, --payloads: Файл со списком пейлоадов. Если не указан, используется встроенный список.
  • -k, --keyword: Ключевое слово в URL для замены на пейлоад. По умолчанию "FUZZ".
  • -c, --concurrency: Количество одновременных задач. По умолчанию 100.

Скрипт ожидает на вход список URL. Каждый URL должен содержать ключевое слово, указанное в опции -k. Скрипт заменяет ключевое слово на каждый из пейлоадов и пытается получить изменённый URL.

Пример использования:

cat list_of_urls.txt |  openredirex -p payloads.txt -k "FUZZ" -c 50

Список URL должен выглядеть так:

cat list_of_urls.txt

https://newsroom.example.com/logout?redirect=FUZZ
https://auth.example.com/auth/realms/sonatype/protocol/openid-connect/logout?redirect_uri=test
https://exmaple.com/php?test=baz&foo=bar

В этом примере URL читаются из файла list_of_urls.txt, все значения параметров заменяются на FUZZ (если не указан --keyword), затем ключевое слово FUZZ или указанное ключевое слово заменяется на каждый пейлоад из payloads.txt, и каждый URL запрашивается одновременно, с максимумом 50 одновременных задач.

Зависимости

Скрипт использует следующие библиотеки:

  • argparse для обработки аргументов командной строки.
  • aiohttp для выполнения HTTP-запросов.
  • tqdm для отображения прогресса.
  • concurrent.futures для обработки одновременных задач.
  • asyncio для управления асинхронными задачами.

Перед запуском скрипта необходимо установить эти зависимости. Большинство из них входят в стандартную библиотеку Python. Вы можете установить aiohttp и tqdm с помощью pip:

pip install aiohttp tqdm

Вы можете использовать этот скрипт для проверки открытых перенаправлений в веб-приложениях. Однако используйте его только на системах, на тестирование которых вы получили явное разрешение.

Скачать инструмент