Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
byp4xx — 40X/HTTP обходчик на Go. Функции: подмена HTTP-методов, заголовки, #bugbountytips, User-Agents, расширения, учётные данные по умолчанию... | Kitploit
Инструменты/GitHubGitHub/lobuhi/byp4xx
Эксплуатация веб-приложенийСбор информацииОбход WAFВеб-безопасностьТестирование на Проникновение
GitHublobuhi/byp4xx

byp4xx

40X/HTTP обходчик на Go. Функции: подмена HTTP-методов, заголовки, #bugbountytips, User-Agents, расширения, учётные данные по умолчанию...

Репозиторий
1.9k3063 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
    __                __ __           
   / /_  __  ______  / // / _  ___  __
  / __ \/ / / / __ \/ // /_| |/_/ |/_/
 / /_/ / /_/ / /_/ /__  __/>  <_>  <  
/_.___/\__, / .___/  /_/ /_/|_/_/|_|  
      /____/_/                        

Обходчик 40X на Go. Методы из #bugbountytips, заголовки, манипуляции с глаголами, user agents и многое другое.

Использование:

root@kitploit:~
byp4xx <cURL или опции byp4xx> <URL или файл>

Некоторые опции cURL, которые можно использовать, например:
  -L следовать перенаправлениям (ответы 30X)
  -x <ip>:<port> для установки прокси
  -m <секунды> для установки тайм-аута
  -H для новых заголовков. Экранируйте двойные кавычки.
  -d для данных в теле POST-запроса
  -...
  
 Встроенные опции:
  --all Подробный режим (по умолчанию выводятся только коды 2xx и 3xx)
  -t или --thread Установить максимальное количество потоков. Ограничение скорости отключается при включении потоков. Используйте с осторожностью.
  --rate Установить максимальное количество запросов/сек. Принудительно один поток, для низких лимитов. (5 запросов/сек по умолчанию)
  -xV Исключить манипуляции с глаголами
  -xH Исключить заголовки
  -xUA Исключить User-Agents
  -xX Исключить расширения
  -xD Исключить учётные данные по умолчанию
  -xS Исключить РЕгИсТр
  -xM Исключить средние пути
  -xE Исключить конечные пути
  -xB Исключить #bugbountytips

Примеры:

Обычное использование:

root@kitploit:~
byp4xx http://localhost/test

Избегать учётных данных по умолчанию, если ответ не 401:

root@kitploit:~
byp4xx -xD http://localhost/test

Избегать конечных путей и расширений, если URL заканчивается на /:

root@kitploit:~
byp4xx -xE -xX http://localhost/test

Установить тайм-аут 2 секунды, следовать перенаправлениям и использовать прокси:

root@kitploit:~
byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test

Пользовательские заголовки, нужно экранировать двойные кавычки:

root@kitploit:~
byp4xx -H \"Authorization: Bearer <JWT>\" http://localhost/test

Возможности:

  • Несколько HTTP-глаголов/методов
  • Несколько методов, упомянутых в #bugbountytips
  • Несколько заголовков: Referer, X-Custom-IP-Authorization...
  • Принимает любые опции cURL
  • Основано на Seclist
    • UserAgents
    • Расширения
    • Учётные данные по умолчанию

Купи мне кофе... или пиццу! Будь крут! ^_^

Скачать инструмент