Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
py3webfuzz — Модуль Python3 для помощи в фаззинге веб-приложений | Kitploit
Инструменты/GitHubGitHub/jangelesg/py3webfuzz
Генерация полезной нагрузкиАнализ уязвимостейВеб-безопасностьФаззингТестирование на Проникновение
GitHubjangelesg/py3webfuzz

py3webfuzz

Модуль Python3 для помощи в фаззинге веб-приложений

Репозиторий
577422 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Py3webFuzz

made--python

';-- Библиотека модулей для веб-фаззинга на Python

Совместимо с Python3

Awesome

Автор

  • Jonathan Angeles @ex0day
  • Github: https://github.com/jangelesg/py3webfuzz

Участники проекта

  • Nathan Hamiel @nathanhamiel

ОПИСАНИЕ

Основанный на pywebfuzz, Py3webfuzz — это модуль Python3 для помощи в выявлении уязвимостей в веб-приложениях и веб-сервисах с помощью перебора, фаззинга и анализа. Модуль предоставляет типовые тестовые значения, генераторы и другие утилиты, полезные при фаззинге веб-приложений, API-интерфейсов и разработке веб-эксплойтов.

py3webfuzz включает fuzzdb и некоторые другие разрозненные источники, реализованные в виде классов, методов и функций Python для удобства использования. Проект fuzzdb — это просто набор значений для тестирования. Смысл в том, чтобы предоставить довольно хорошую подборку значений из проекта fuzzdb и некоторых других источников, очищенных и доступных через классы, методы и пространства имен Python3. Это упрощает и делает удобным использование этих значений в собственных эксплойтах и концептах (PoC).

Были предприняты усилия, чтобы названия соответствовали папкам и значениям из последней версии проекта fuzzdb. Иногда это приводило к довольно громоздким пространствам имен. Такой баланс был выбран, чтобы знакомство с проектом fuzzdb переносилось на код Python. Исключения касаются замены дефисов на подчеркивания.

УСТАНОВКА

Установку можно выполнить несколькими способами. Если вы хотите использовать виртуальное окружение,

Использование Python setuptools

http://pypi.python.org/pypi/setuptools

root@kitploit:~
$ git clone https://github.com/jangelesg/py3webfuzz.git
$ cd py3webfuzz/

Вы можете запустить прилагаемый setup.py с командой install

root@kitploit:~
 $  python setup.py install

Вы также можете использовать easy_install, если вы так управляете установленными пакетами

root@kitploit:~
 $ easy_install py3webfuzz_VERSION.tar.gz

Вы также можете указать местоположение tar.gz в интернете

root@kitploit:~
 $ easy_install URL_package

После этого всё должно работать.

Использование в вашем коде

  • Некоторые тестовые примеры можно найти в папке info.
root@kitploit:~
# Accessing SQLi values and encode them for further use 
# Import Library
from py3webfuzz import fuzzdb
from py3webfuzz import utils, encoderFuncs
# Instantiate a Class Object that give you access to a set of SQLi values
sqli_detect_payload = fuzzdb.Attack.AttackPayloads.SQLi.Detect()
# Getting Access to those values through a list
for index, payload in enumerate(sqli_detect_payload.Generic_SQLI):
    print(f"Payload: {index} Value: {payload}")
    # Using encoderFuncs you can get different handy encodings to develop exploits
    print(f"SQLi Char Encode: {encoderFuncs.sqlchar_encode(payload)}")
root@kitploit:~
# Send HTTP request to your target
# Import Library
from py3webfuzz import utils
# Custome your target and Headers
location = "http://127.0.0.1:8080/WebGoat/start.mvc#lesson/WebGoatIntroduction.lesson"
    headers = {"Host": "ssl.scroogle.org", "User-Agent": \
               "Mozilla/4.0 (compatible; MSIE 4.01; AOL 4.0; Mac_68K)",
               "Content-Type": "application/x-www-form-urlencoded"}
# at this point you have a dic object with all the elements for your pentest
# "headers": response.headers, "content": response.content, "status_code": response.status_code,
# 'json': response.json, "text": response.text, "time": f"Total in seconds: {time}"
res = utils.make_request(location, headers=headers, method="get")
# print the response 
print(res)

Демонстрация

ПЛАНЫ НА БУДУЩЕЕ

  • Загрузка этого модуля в Python Package Index.
  • Интеграция функций, классов, методов и значений для мобильного пентеста.
  • Улучшение техник XSS, XXE с помощью новых функций (любые идеи приветствуются).
  • Функция для Server-Side Template Injection.
Скачать инструмент