Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AutoDirbuster — Автоматический запуск и сохранение сканирований ffuf для нескольких IP-адресов | Kitploit
Инструменты/GitHubGitHub/netspi/autodirbuster
РазведкаСканеры веб-уязвимостейСкриптинг и автоматизацияСбор информацииВеб-безопасность
GitHubnetspi/autodirbuster

AutoDirbuster

Автоматический запуск и сохранение сканирований ffuf для нескольких IP-адресов

Репозиторий
82262 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

root@kitploit:~
                    /   | __  __/ /_____  / __ \(_)____/ /_  __  _______/ /____  _____
                   / /| |/ / / / __/ __ \/ / / / / ___/ __ \/ / / / ___/ __/ _ \/ ___/
                  / ___ / /_/ / /_/ /_/ / /_/ / / /  / /_/ / /_/ (__  ) /_/  __/ /
                 /_/  |_\__,_/\__/\____/_____/_/_/  /_.___/\__,_/____/\__/\___/_/
root@kitploit:~

### Автоматический запуск и сохранение сканирований ffuf для нескольких IP-адресов

## Содержание
  * [Быстрый запуск](#quick-run)
  * [ЧАВО](#faq)
    * [Зачем?](#why)
    * [Какое использование рекомендуется?](#what-is-the-recommended-usage)
    * [Какие данные требуются?](#what-data-does-this-need)
    * [Как работает этот скрипт?](#how-does-this-script-work)
    * [Эта программа не работает](#this-program-isnt-working)
  * [Использование](#usage)

## Быстрый запуск

git clone https://github.com/NetSPI/AutoDirbuster.git cd AutoDirbuster && pip3 install -r requirements.txt python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt

root@kitploit:~

## ЧАВО
### Зачем?
Ffuf — отличный инструмент для перебора каталогов, но запуск его на нескольких IP-адресах и портах — очень ручной процесс с большим количеством простоев между сканированиями. Этот скрипт пытается автоматизировать этот процесс и устраняет простои между сканированиями.

### Какое использование рекомендуется?
**Если атакуете несколько целей:**
* Запустите Nmap и найдите открытые порты
* Просмотрите результаты Nmap и создайте список IP:порт, по одному на строку
* Запустите AutoDirbuster для открытых портов
* AutoDirbuster определит, является ли служба HTTP-основанной

  * `python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt --combine`

**Если атакуете одну цель:**

* `python AutoDirbuster.py -u example.com:80 -w my_wordlist.txt`

**Полезные опции включают:**

| Опция            | Назначение                                                          |
|------------------|---------------------------------------------------------------------|
| --dns            | Разрешать IP-адреса в имена хостов                                   |
| --extensions     | Расширения файлов, используемые при сканировании                    |
| --rate           | Скорость запросов в секунду                                          |
| --timeout        | Установить значение тайм-аута для каждого хоста в минутах           |
| --match-codes    | Совпадение с указанными HTTP-кодами состояния                       |
| --combine        | Объединить все CSV-результаты в один файл после сканирования        |
| --quiet          | Подавить вывод stderr от ffuf (эквивалент 2>/dev/null)              |
| --custom-option  | Указать опцию ffuf, которая не поддерживается AutoDirbuster по умолчанию |

Укажите флаг `--help` для полного списка опций.

### Какие данные требуются?
Программа может принимать два источника данных:
1. Список IP:порт или имя_хоста:порт, по одному на строку

* `python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt`

2. Одна цель

* `python AutoDirbuster.py -u example.com:80 -w my_wordlist.txt`

### Как работает этот скрипт?
* Предоставляется список целей
* Отправляются HTTPS- и HTTP-запросы, чтобы определить, является ли служба HTTP-основанной и требует ли она TLS (сам HTTP-запрос служит проверкой связности — отдельное сканирование TCP-портов не требуется)
* Если HTTPS завершается ошибкой согласования TLS, перед откатом к обычному HTTP предпринимается попытка с нестрогим контекстом TLS
* Если служба HTTP, выполняется проверка, существует ли в той же директории предыдущий файл отчёта
  * Файлы отчётов имеют формат: `ffuf-report-{proto}_{target}_{port}`
* Ffuf запускается с помощью `subprocess.Popen()` в Python
* Следующий IP:порт проходит тот же процесс (запрос HTTP-службы, перебор каталогов)

### Эта программа не работает
Убедитесь в следующем:
* Установлены ли все зависимости, перечисленные в `requirements.txt`?
* Установлен ли `ffuf` и находится ли он в вашем системном пути?
  * Попробуйте выполнить `ffuf -V`
  * Инструкции по установке можно найти на [странице репозитория ffuf на GitHub](https://github.com/ffuf/ffuf)
* Возможно, вам понадобится Python 3.11+
  * Информацию о версии можно получить, выполнив `python -V`

## Использование

python AutoDirbuster.py --help

usage: ___ __ ____ _ __ __ / | __ / /___ / __ ()/ / __ / / _____ / /| |/ / / / __/ __ / / / / / __/ __ / / / / __/ __/ _ / __/ / ___ / // / // // / // / / / / // / // ( ) // __/ / // |_,/_/_/_____/// /./_,//_/___/_/

AutoDirbuster.py [options] {target file}

Automatically run and save ffuf scans for multiple IPs

options: -h, --help show this help message and exit

AutoDirbuster options: target Target file with IP:port, one per line -u, --url Single target mode, positional argument is target in IP:port format -f, --force Force mode; don't check if report file exists, this will result in previous reports being overwritten --dns Automatically resolve IP address to hostname to use during dirbust --debug Show debugging information --combine Combine all CSV results into a single file after scanning --quiet Suppress ffuf's stderr output (equivalent of 2>/dev/null); AutoDirbuster's own output and ffuf stdout are unaffected

ffuf options: -w WORDLIST, --wordlist WORDLIST Wordlist to use for list based brute force -X METHOD, --method METHOD HTTP method to use; default=GET -e EXTENSIONS, --extensions EXTENSIONS File extension list (e.g.: "asp,aspx"); default is None -t THREADS, --threads THREADS Override the default number of ffuf threads --rate RATE Rate of requests per second -to TIMEOUT, --timeout TIMEOUT Set a timeout value for each host in minutes; default is None -fr, --follow-redirects Follow redirects; default is False -r, --recursive Recursive mode; default is False -s STARTPOINT, --startpoint STARTPOINT Start point of the scan; default=/ -of OUTPUT_FORMAT, --output-format OUTPUT_FORMAT Output format to write results to; default=csv -mc MATCH_CODES, --match-codes MATCH_CODES Match HTTP status codes; default=200,204,301,302,307,401,403,405,500 -nac, --no-auto-calibrate Do not automatically calibrate filtering options -H HEADER, --header HEADER HTTP header "Name: Value", separated by colon --custom-option CUSTOM_OPTION [CUSTOM_OPTION ...] Specify ffuf option that AutoDirbuster doesn't support by default. Argument should be a key/value pair separated by a comma with no leading '-', example: --custom-option=ml,1. If the provided argument is a boolean, provide an empty value: --custom-option=sa,

Examples: python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt python AutoDirbuster.py -st example.com:80 -w my_wordlist.txt -mc 200,500 python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt -r -e "php,html" --dns

root@kitploit:~
Скачать инструмент