Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Forbidden-Buster — Инструмент, предназначенный для автоматизации различных методов обхода кодов ответа HTTP 401 и 403 для получения доступа к неавторизованным областям системы. Данный код создан исключительно для энтузиастов и профессионалов в области безопасности. Используйте его на свой собственный риск. | Kitploit
Инструменты/GitHubGitHub/sn1r/forbidden-buster
Обход IDS/IPSОбход WAFВеб-безопасностьФаззингТестирование на Проникновение
GitHubsn1r/forbidden-buster

Forbidden-Buster

Репозиторий
251431 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Инструмент, предназначенный для автоматизации различных методов обхода кодов ответа HTTP 401 и 403 для получения доступа к неавторизованным областям системы. Данный код создан исключительно для энтузиастов и профессионалов в области безопасности. Используйте его на свой собственный риск.

Поделиться

image

MIT License image

Forbidden Buster — это инструмент, предназначенный для автоматизации различных методов обхода HTTP-кодов ответа 401 и 403 и получения доступа к неавторизованным областям системы. Данный код создан только для энтузиастов и профессионалов в области безопасности. Используйте его на свой страх и риск.

Возможности

  • Проверяет HTTP-коды ответа 401 и 403 для выявления потенциальных техник обхода.
  • Использует различные методы и заголовки для тестирования и обхода контроля доступа.
  • Настраивается с помощью аргументов командной строки.

🚀 Обновления

  • Добавлены методы фаззинга API, которые проверяют разные версии API, а также манипулируют данными.
  • Функция ограничения скорости временно удалена. В будущем будет реализована лучше.

Установка и использование

Установите зависимости

root@kitploit:~
pip3 install -r requirements.txt

Запустите скрипт

root@kitploit:~
python3 forbidden_buster.py -u http://example.com

Использование Docker

Вы также можете использовать Docker для запуска Forbidden-Buster. Этот подход гарантирует единообразную среду без необходимости установки Python на вашем хост-компьютере.

Сборка образа Docker

Сначала создайте образ Docker:

root@kitploit:~
docker build -t forbidden-buster-image .

Запуск контейнера Docker

Затем запустите контейнер Docker. Передайте скрипт forbidden_buster.py в контейнер.

root@kitploit:~
docker run --rm -it -v /path/to/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash

[!NOTE]
Убедитесь, что заменили /path/to/forbidden_buster.py на фактический путь к вашему файлу forbidden_buster.py. Эта команда монтирует ваш локальный файл в каталог /app внутри контейнера, что позволяет запускать скрипт forbidden_buster.py напрямую.

Внутри контейнера перейдите в каталог /app и запустите скрипт как обычно.

Аргументы

Forbidden Buster принимает следующие аргументы:

root@kitploit:~
  -h, --help            show this help message and exit
  -u URL, --url URL     Full path to be used
  -f FILE, --file FILE  Include a file with multiple URLs to be tested.
  -o OUTPUT, --output OUTPUT
                        Print the results to an output file, Usage i.e: output.txt.
  -m METHOD, --method METHOD
                        Method to be used. Default is GET.
  -H HEADER, --header HEADER
                        Add a custom header.
  -d DATA, --data DATA  Add data to requset body. JSON is supported with escaping.
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: 127.0.0.1:8080.
  --include-unicode     Include Unicode fuzzing (stressful).
  --include-user-agent  Include User-Agent fuzzing (stressful).
  --include-api         Include API fuzzing.

Пример использования:

root@kitploit:~
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode

Благодарности

  • Hacktricks — особая благодарность за предоставленные ценные техники и идеи, использованные в этом инструменте.
  • SecLists — благодарность danielmiessler's SecLists за предоставленные списки слов.
  • kaimi — благодарность kaimi за список "Possible IP Bypass HTTP Headers".
Скачать инструмент