Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rustbuster — Комплексный веб-фаззер и инструмент обнаружения контента | Kitploit
Инструменты/GitHubGitHub/phra/rustbuster
РазведкаПеречисление DNS и поддоменовСбор информацииВеб-безопасностьФаззинг
GitHubphra/rustbuster

rustbuster

Комплексный веб-фаззер и инструмент обнаружения контента

Репозиторий
558644 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

rustbuster CircleCI

Комплексный веб-фаззер и инструмент обнаружения контента

asciicast

Введение

Ознакомьтесь с постом в блоге: Introducing Rustbuster — A Comprehensive Web Fuzzer and Content Discovery Tool

Загрузка

Вы можете скачать готовые бинарные файлы здесь.

Установка

root@kitploit:~
install_rustbuster() {
    echo "Installing latest version of Rustbuster"
    latest_version=`curl -s https://github.com/phra/rustbuster/releases | grep "rustbuster-v" | head -n1 | cut -d'/' -f6`
    echo "Latest release: $latest_version"
    mkdir -p /opt/rustbuster
    wget -qP /opt/rustbuster https://github.com/phra/rustbuster/releases/download/$latest_version/rustbuster-$latest_version-x86_64-unknown-linux-gnu
    ln -fs /opt/rustbuster/rustbuster-$latest_version-x86_64-unknown-linux-gnu /opt/rustbuster/rustbuster
    chmod +x /opt/rustbuster/rustbuster
    echo "Done! Try running"
    echo "/opt/rustbuster/rustbuster -h"
}

install_rustbuster

Использование

root@kitploit:~
rustbuster 2.1.0
DirBuster на Rust

ИСПОЛЬЗОВАНИЕ:
    rustbuster [SUBCOMMAND]

ФЛАГИ:
    -h, --help       Выводит справочную информацию
    -V, --version    Выводит информацию о версии

ПОДКОМАНДЫ:
    dir      Режим перечисления директорий и файлов
    dns      Режим перечисления A/AAAA записей
    fuzz     Режим пользовательского фаззинга
    help     Выводит это сообщение или справку по указанной подкоманде(ам)
    vhost    Режим перечисления виртуальных хостов
    tilde    Режим перечисления коротких имен IIS 8.3

ПРИМЕРЫ:
    1. Режим dir:
        rustbuster dir -u http://localhost:3000/ -w examples/wordlist -e php
    2. Режим dns:
        rustbuster dns -d google.com -w examples/wordlist
    3. Режим vhost:
        rustbuster vhost -u http://localhost:3000/ -w examples/wordlist -d test.local -x "Hello"
    4. Режим fuzz:
        rustbuster fuzz -u http://localhost:3000/login \
            -X POST \
            -H "Content-Type: application/json" \
            -b '{"user":"FUZZ","password":"FUZZ","csrf":"CSRFCSRF"}' \
            -w examples/wordlist \
            -w /usr/share/seclists/Passwords/Common-Credentials/10-million-password-list-top-10000.txt \
            -s 200 \
            --csrf-url "http://localhost:3000/csrf" \
            --csrf-regex '\{"csrf":"(\w+)"\}'
    5. Режим tilde:
        rustbuster tilde -u http://localhost:3000/ -e aspx -X OPTIONS

Использование dir

root@kitploit:~
rustbuster-dir
Режим перечисления директорий и файлов

ИСПОЛЬЗОВАНИЕ:
    rustbuster dir [FLAGS] [OPTIONS] --url <url> --wordlist <wordlist>...

ФЛАГИ:
    -f, --append-slash          Пытается также добавить / к базовому запросу
    -K, --exit-on-error         Завершает работу при ошибках соединения
    -h, --help                  Выводит справочную информацию
    -k, --ignore-certificate    Отключает проверку сертификата TLS
        --no-banner             Пропускает начальный баннер
        --no-progress-bar       Отключает индикатор выполнения
    -V, --version               Выводит информацию о версии
    -v, --verbose               Устанавливает уровень подробности вывода

ОПЦИИ:
    -e, --extensions <extensions>                        Устанавливает расширения [по умолчанию: ]
    -b, --http-body <http-body>                          Использует указанное тело HTTP [по умолчанию: ]
    -H, --http-header <http-header>...                   Добавляет указанный HTTP-заголовок
    -X, --http-method <http-method>                      Использует указанный HTTP-метод [по умолчанию: GET]
    -S, --ignore-status-codes <ignore-status-codes>      Устанавливает список кодов состояния для игнорирования [по умолчанию: 404]
    -s, --include-status-codes <include-status-codes>    Устанавливает список кодов состояния для включения [по умолчанию: ]
    -o, --output <output>                                Сохраняет результаты в указанный файл [по умолчанию: ]
    -t, --threads <threads>                              Устанавливает количество одновременных запросов [по умолчанию: 10]
    -u, --url <url>                                      Устанавливает целевой URL
    -a, --user-agent <user-agent>                        Использует указанный User-Agent [по умолчанию: rustbuster]
    -w, --wordlist <wordlist>...                         Устанавливает словарь

ПРИМЕР:
    rustbuster dir -u http://localhost:3000/ -w examples/wordlist -e php

Использование dns

root@kitploit:~
rustbuster-dns
Режим перечисления A/AAAA записей

ИСПОЛЬЗОВАНИЕ:
    rustbuster dns [FLAGS] [OPTIONS] --domain <domain> --wordlist <wordlist>...

ФЛАГИ:
    -K, --exit-on-error      Завершает работу при ошибках соединения
    -h, --help               Выводит справочную информацию
        --no-banner          Пропускает начальный баннер
        --no-progress-bar    Отключает индикатор выполнения
    -V, --version            Выводит информацию о версии
    -v, --verbose            Устанавливает уровень подробности вывода

ОПЦИИ:
    -d, --domain <domain>           Использует указанный домен
    -o, --output <output>           Сохраняет результаты в указанный файл [по умолчанию: ]
    -t, --threads <threads>         Устанавливает количество одновременных запросов [по умолчанию: 10]
    -w, --wordlist <wordlist>...    Устанавливает словарь

ПРИМЕР:
    rustbuster dns -d google.com -w examples/wordlist

Использование vhost

root@kitploit:~
rustbuster-vhost 
Режим перечисления виртуальных хостов

ИСПОЛЬЗОВАНИЕ:
    rustbuster vhost [FLAGS] [OPTIONS] --domain <domain> --ignore-string <ignore-string>... --url <url> --wordlist <wordlist>...

ФЛАГИ:
    -K, --exit-on-error         Завершает работу при ошибках соединения
    -h, --help                  Выводит справочную информацию
    -k, --ignore-certificate    Отключает проверку сертификата TLS
        --no-banner             Пропускает начальный баннер
        --no-progress-bar       Отключает индикатор выполнения
    -V, --version               Выводит информацию о версии
    -v, --verbose               Устанавливает уровень подробности вывода

ОПЦИИ:
    -d, --domain <domain>                                Использует указанный домен для перебора
    -b, --http-body <http-body>                          Использует указанное тело HTTP [по умолчанию: ]
    -H, --http-header <http-header>...                   Добавляет указанный HTTP-заголовок
    -X, --http-method <http-method>                      Использует указанный HTTP-метод [по умолчанию: GET]
    -S, --ignore-status-codes <ignore-status-codes>      Устанавливает список кодов состояния для игнорирования [по умолчанию: 404]
    -x, --ignore-string <ignore-string>...               Игнорирует результаты с указанной строкой в теле HTTP
    -s, --include-status-codes <include-status-codes>    Устанавливает список кодов состояния для включения [по умолчанию: ]
    -o, --output <output>                                Сохраняет результаты в указанный файл [по умолчанию: ]
    -t, --threads <threads>                              Устанавливает количество одновременных запросов [по умолчанию: 10]
    -u, --url <url>                                      Устанавливает целевой URL
    -a, --user-agent <user-agent>                        Использует указанный User-Agent [по умолчанию: rustbuster]
    -w, --wordlist <wordlist>...                         Устанавливает словарь

ПРИМЕР:
    rustbuster vhost -u http://localhost:3000/ -w examples/wordlist -d test.local -x "Hello"

Использование fuzz

root@kitploit:~
rustbuster-fuzz
Режим пользовательского фаззинга

ИСПОЛЬЗОВАНИЕ:
    rustbuster fuzz [FLAGS] [OPTIONS] --url <url> --wordlist <wordlist>...

ФЛАГИ:
    -K, --exit-on-error         Завершает работу при ошибках соединения
    -h, --help                  Выводит справочную информацию
    -k, --ignore-certificate    Отключает проверку сертификата TLS
        --no-banner             Пропускает начальный баннер
        --no-progress-bar       Отключает индикатор выполнения
    -V, --version               Выводит информацию о версии
    -v, --verbose               Устанавливает уровень подробности вывода

ОПЦИИ:
        --csrf-header <csrf-header>...                   Добавляет указанные заголовки к CSRF GET запросу
        --csrf-regex <csrf-regex>                        Извлекает CSRF-токен с помощью указанного регулярного выражения
        --csrf-url <csrf-url>                            Извлекает CSRF-токен через GET к csrf-url
    -b, --http-body <http-body>                          Использует указанное тело HTTP [по умолчанию: ]
    -H, --http-header <http-header>...                   Добавляет указанный HTTP-заголовок
    -X, --http-method <http-method>                      Использует указанный HTTP-метод [по умолчанию: GET]
    -S, --ignore-status-codes <ignore-status-codes>      Устанавливает список кодов состояния для игнорирования [по умолчанию: 404]
    -x, --ignore-string <ignore-string>...               Игнорирует результаты с указанной строкой в теле HTTP
    -s, --include-status-codes <include-status-codes>    Устанавливает список кодов состояния для включения [по умолчанию: ]
    -i, --include-string <include-string>...             Включает результаты с указанной строкой в теле HTTP
    -o, --output <output>                                Сохраняет результаты в указанный файл [по умолчанию: ]
    -t, --threads <threads>                              Устанавливает количество одновременных запросов [по умолчанию: 10]
    -u, --url <url>                                      Устанавливает целевой URL
    -a, --user-agent <user-agent>                        Использует указанный User-Agent [по умолчанию: rustbuster]
    -w, --wordlist <wordlist>...                         Устанавливает словарь

ПРИМЕР:
    rustbuster fuzz -u http://localhost:3000/login \
        -X POST \
        -H "Content-Type: application/json" \
        -b '{"user":"FUZZ","password":"FUZZ","csrf":"CSRFCSRF"}' \
        -w examples/wordlist \
        -w /usr/share/seclists/Passwords/Common-Credentials/10-million-password-list-top-10000.txt \
        -s 200 \
        --csrf-url "http://localhost:3000/csrf" \
        --csrf-regex '\{"csrf":"(\w+)"\}'

Использование tilde

root@kitploit:~
rustbuster-tilde
Режим перечисления коротких имен IIS 8.3

ИСПОЛЬЗОВАНИЕ:
    rustbuster tilde [FLAGS] [OPTIONS] --url <url>

ФЛАГИ:
    -K, --exit-on-error         Завершает работу при ошибках соединения
    -h, --help                  Выводит справочную информацию
    -k, --ignore-certificate    Отключает проверку сертификата TLS
        --no-banner             Пропускает начальный баннер
        --no-progress-bar       Отключает индикатор выполнения
    -V, --version               Выводит информацию о версии
    -v, --verbose               Устанавливает уровень подробности вывода

ОПЦИИ:
    -e, --extension <extension>                          Устанавливает расширение для перенаправления
    -b, --http-body <http-body>                          Использует указанное тело HTTP [по умолчанию: ]
    -H, --http-header <http-header>...                   Добавляет указанный HTTP-заголовок
    -X, --http-method <http-method>                      Использует указанный HTTP-метод [по умолчанию: GET]
    -S, --ignore-status-codes <ignore-status-codes>      Устанавливает список кодов состояния для игнорирования [по умолчанию: 404]
    -s, --include-status-codes <include-status-codes>    Устанавливает список кодов состояния для включения [по умолчанию: ]
    -o, --output <output>                                Сохраняет результаты в указанный файл [по умолчанию: ]
    -t, --threads <threads>                              Устанавливает количество одновременных запросов [по умолчанию: 10]
    -u, --url <url>                                      Устанавливает целевой URL
    -a, --user-agent <user-agent>                        Использует указанный User-Agent [по умолчанию: rustbuster]

ПРИМЕР:
    rustbuster tilde -u http://localhost:3000/ -e aspx -X OPTIONS
Скачать инструмент