Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Pegasus---Forbidden-Buster — Инструмент для пентестирования, предназначенный для обхода ответов HTTP 401/403 с использованием различных техник манипуляции заголовками и фаззинга путей. | Kitploit
Инструменты/GitHubGitHub/sobri3195/pegasus---forbidden-buster
Сканеры уязвимостейОбход IDS/IPSСбор информацииОбход WAFВеб-безопасностьТестирование на Проникновение
GitHubsobri3195/pegasus---forbidden-buster

Pegasus---Forbidden-Buster

Инструмент для пентестирования, предназначенный для обхода ответов HTTP 401/403 с использованием различных техник манипуляции заголовками и фаззинга путей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
31 год назадЕщё не проверено

Pegasus - Обход Запретов

Автор: Letda Kes dr. Sobri, S.Kom.

Инструмент для тестирования на проникновение, предназначенный для обхода ответов HTTP 401/403 с использованием различных техник манипуляции заголовками и фаззинга путей.

Возможности

  • Тестирует различные манипуляции с заголовками (X-Forwarded-For, X-Original-URL, X-Rewrite-URL и т.д.)
  • Техники обхода с использованием Unicode-путей
  • Фаззинг User-Agent
  • Логирование в терминале в реальном времени
  • Контроль ограничения частоты запросов
  • Поддержка прокси
  • Обнаружение успешных обходов
  • Векторы атак с манипуляцией cookie
  • Техники загрязнения параметров
  • Возможности обнаружения контента
  • Генерация отчетов в нескольких форматах (HTML, JSON, text)
  • Ротация IP-адресов для обхода блокировок на основе IP
  • Поддержка многопоточного сканирования
  • Попытки обхода базовой аутентификации HTTP
  • Обход пути (path traversal) с настраиваемой глубиной

Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster

# Install requirements
pip install -r requirements.txt

Использование

Базовое использование:

root@kitploit:~
python pegasus_cli.py -u https://example.com/restricted-area

Расширенное использование:

root@kitploit:~
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html

Параметры командной строки

Примеры

root@kitploit:~
# Basic scan
python pegasus_cli.py -u https://example.com/admin

# Full scan with all techniques
python pegasus_cli.py -u https://example.com/admin --include-all 

# Content discovery scan
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt

# Generate HTML report
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html

# Use custom headers and proxy
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080

Структура проекта

root@kitploit:~
pegasus-forbidden-buster/
├── pegasus_cli.py          # Main CLI entry point
├── requirements.txt        # Dependencies
├── README.md               # Documentation
├── src/
│   ├── core/               # Core scanner functionality
│   ├── modules/            # Bypass technique modules
│   ├── utils/              # Utility functions
│   └── data/               # Data files and payloads
├── reports/                # Generated reports
└── examples/               # Example configurations

Вклад

Приветствуются любые вклады! Пожалуйста, не стесняйтесь отправлять Pull Request.

Контакты

  • Автор: Letda Kes dr. Sobri, S.Kom.
  • GitHub: github.com/sobri3195
  • Email: [email protected]

Поддержка проекта

Если вы нашли этот инструмент полезным, рассмотрите возможность поддержки разработки:

  • Пожертвование: https://lynk.id/muhsobrimaulana

Отказ от ответственности

Этот инструмент предназначен только для легального тестирования на проникновение и исследований в области безопасности. Использование против любых систем без явного разрешения является незаконным и не является предполагаемым сценарием использования данного программного обеспечения.

Лицензия

Этот проект лицензирован под лицензией MIT - подробности в файле LICENSE.

Скачать инструмент
ОпцияОписание
-u, --urlЦелевой URL для тестирования (обязательно)
-m, --methodИспользуемый HTTP-метод (по умолчанию: GET)
-H, --headerДобавить пользовательский заголовок (формат: "Name: Value")
-d, --dataДанные тела запроса (поддерживает строку JSON)
-p, --proxyИспользуемый прокси (формат: http://ip:port)
--rate-limitОграничение частоты запросов в секунду (по умолчанию: 10)
--threadsКоличество потоков для параллельного сканирования (по умолчанию: 5)
--include-unicodeВключить фаззинг Unicode-путей
--include-user-agentВключить фаззинг User-Agent
--include-paramsВключить атаки загрязнения параметров
--include-cookiesВключить техники манипуляции cookie
--include-allВключить все техники обхода
--discoverВключить режим обнаружения контента
--wordlistПуть к файлу словаря для обнаружения контента
--extensionsРазделённый запятыми список расширений для перебора
--outputФайл для сохранения результатов
--formatФормат вывода (json, html, text)
-v, --verboseВключить подробный вывод
-q, --quietПодавить баннер и неосновной вывод
--timeoutТайм-аут запроса в секундах (по умолчанию: 10)
--user-agentПользовательский User-Agent
--cookiesИспользуемые cookie (формат: "name1=value1; name2=value2")
--authБазовая аутентификация HTTP (формат: "username:password")
--depthГлубина обхода пути (по умолчанию: 3)