
Инструмент, предназначенный для автоматизации различных методов обхода кодов ответа HTTP 401 и 403 для получения доступа к неавторизованным областям системы. Данный код создан исключительно для энтузиастов и профессионалов в области безопасности. Используйте его на свой собственный риск.

Forbidden Buster — это инструмент, предназначенный для автоматизации различных методов обхода HTTP-кодов ответа 401 и 403 и получения доступа к неавторизованным областям системы. Данный код создан только для энтузиастов и профессионалов в области безопасности. Используйте его на свой страх и риск.
Установите зависимости
pip3 install -r requirements.txt
Запустите скрипт
python3 forbidden_buster.py -u http://example.com
Вы также можете использовать Docker для запуска Forbidden-Buster. Этот подход гарантирует единообразную среду без необходимости установки Python на вашем хост-компьютере.
Сначала создайте образ Docker:
docker build -t forbidden-buster-image .
Затем запустите контейнер Docker. Передайте скрипт forbidden_buster.py в контейнер.
docker run --rm -it -v /path/to/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash
[!NOTE]
Убедитесь, что заменили/path/to/forbidden_buster.pyна фактический путь к вашему файлуforbidden_buster.py. Эта команда монтирует ваш локальный файл в каталог/appвнутри контейнера, что позволяет запускать скриптforbidden_buster.pyнапрямую.
Внутри контейнера перейдите в каталог /app и запустите скрипт как обычно.
Forbidden Buster принимает следующие аргументы:
-h, --help show this help message and exit
-u URL, --url URL Full path to be used
-f FILE, --file FILE Include a file with multiple URLs to be tested.
-o OUTPUT, --output OUTPUT
Print the results to an output file, Usage i.e: output.txt.
-m METHOD, --method METHOD
Method to be used. Default is GET.
-H HEADER, --header HEADER
Add a custom header.
-d DATA, --data DATA Add data to requset body. JSON is supported with escaping.
-p PROXY, --proxy PROXY
Use Proxy, Usage i.e: 127.0.0.1:8080.
--include-unicode Include Unicode fuzzing (stressful).
--include-user-agent Include User-Agent fuzzing (stressful).
--include-api Include API fuzzing.
Пример использования:
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode