Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
web-brutator — Быстрый модульный брутфорсер веб-интерфейсов | Kitploit
Инструменты/GitHubGitHub/koutto/web-brutator
Атаки на ПаролиВеб-безопасностьТестирование на Проникновение
GitHubkoutto/web-brutator

web-brutator

Быстрый модульный брутфорсер веб-интерфейсов

Репозиторий
228444 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Web Brutator

Быстрый модульный брутфорсер веб-интерфейсов

📥 Установка

root@kitploit:~
python3 -m pip install -r requirements.txt

⏩ Использование

root@kitploit:~
$ python3 web-brutator.py -h

 __      __      ___.            __________                __          __                
/  \    /  \ ____\_ |__          \______   \_______ __ ___/  |______ _/  |_  ___________ 
\   \/\/   // __ \| __ \   ______ |    |  _/\_  __ \  |  \   __\__  \   __\ /  _ \_  _ _\
 \        /\  ___/| \_\ \ /_____/ |    |   \ |  | \/  |  /|  |  / __ \|  | (  <_> )  | \/
  \__/\  /  \___  >___  /         |______  / |__|  |____/ |__| (____  /__|  \____/|__|   
       \/       \/    \/                 \/                         \/                   
                                                                        Версия 0.2

usage: web-brutator.py [-h] [--url URL] [--target TYPE] [-u USERNAME]
                       [-U USERLIST] [-p PASSWORD] [-P PASSLIST]
                       [-C COMBOLIST] [-t THREADS] [-s] [-v] [-e MAX_ERRORS]
                       [--timeout TIMEOUT] [-l]

необязательные аргументы:
  -h, --help                   показать это справочное сообщение и выйти
  --url URL                    Целевой URL
  --target TYPE                Тип цели
  -u, --username USERNAME      Одно имя пользователя
  -U, --userlist USERLIST      Список имён пользователей
  -p, --password PASSWORD      Один пароль
  -P, --passlist PASSLIST      Список паролей
  -C, --combolist COMBOLIST    Комбо-список username:password
  -t, --threads THREADS        Количество потоков [1–50] (по умолчанию: 10)
  -s, --stoponsuccess          Остановиться при успехе
  -v, --verbose                Выводить каждую проверяемую пару
  -e, --max-errors MAX_ERRORS  Допустимое количество последовательных ошибок (по умолчанию: 10)
  --timeout TIMEOUT            Лимит времени на ответ (по умолчанию: 20 с)
  -l, --list-modules           Показать список модулей

Пример:

root@kitploit:~
python3 web-brutator.py --target jenkins --url https://mytarget.com -U ./usernames.txt -P ./passwords.txt -s -t 40

🚀 Доступные модули

  • axis2
  • coldfusion
  • glassfish
  • htaccess
  • jboss
  • jenkins
  • joomla
  • railo
  • standardform
  • tomcat
  • weblogic
  • websphere

Примечание: некоторые продукты (например, Weblogic, Tomcat...) блокируют учётную запись после определённого числа неудачных попыток аутентификации по умолчанию. web-brutator уведомляет пользователя в начале атаки, если это так. Учтите это перед запуском брутфорса на таких целях.

💡 Автоматическое обнаружение стандартной веб-формы аутентификации

web-brutator может автоматически обнаруживать стандартные веб-формы аутентификации и выполнять брутфорс автоматически. Эта возможность доступна через модуль standardform, она всё ещё экспериментальна и может приводить к ложным срабатываниям/пропускам, поскольку основана на нескольких эвристиках.

Не поддерживается:

  • Веб-аутентификация с использованием Javascript;
  • Аутентификация с CAPTCHA;
  • Двухэтапная аутентификация ...

Пример:

root@kitploit:~
python3 web-brutator.py --target standardform --url https://mytarget.com -U ./usernames.txt -P ./passwords.txt -s -t 40 -v

Demo Эта демонстрация выполнена для интерфейса phpMyAdmin

🔧 Добавить новый модуль / Внести вклад

Добавить новый модуль брутфорса аутентификации довольно просто:

  1. Создайте новый файл с подходящим именем в папке lib/core/modules/.
  2. Создайте в этом файле класс, используя следующий шаблон. Разработка очень проста – посмотрите на любой существующий модуль в lib/core/modules/ для примеров. Обратите внимание, что HTTP-запросы следует выполнять через статические методы класса Requester: Requester.get(), Requester.post(), Requester.http_auth().
root@kitploit:~
#!/usr/bin/env python3
# -*- coding: utf-8 -*-
from lib.core.Exceptions import AuthException, RequestException
from lib.core.Logger import logger
from lib.core.Requester import AuthMode, Requester


class Mymodule:

    def __init__(self, url, verbose=False):
        self.url = url
        # Other self variables can go here


    def check(self):
    	"""
    	This method is used to detect the presence of the targeted authentication
    	interface.
    	:return: Boolean indicating if the authentication interface has been detected
    	"""
    	# Implement code here


    def try_auth(self, username, password):
    	"""
    	This method is used to perform one authentication attempt.
    	:param str username: Username to check
    	:param str password: Password to check
    	:return: Boolean indicating authentication status
    	:raise AuthException:
    	"""
        # Implement code here        

  1. Модуль затем автоматически становится доступным (проверьте с помощью опции -l) в командной строке.
  2. Протестируйте модуль, чтобы убедиться, что он работает как ожидается!
  3. Сделайте pull request, чтобы добавить модуль в проект ;)
Скачать инструмент