Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dicozorus — Инструмент для генерации и поддержки словарей (wordlists) для веб-фаззинга. | Kitploit
Инструменты/GitHubGitHub/synacktiv/dicozorus
РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьФаззингТестирование на ПроникновениеПодобранные Ресурсы
GitHubsynacktiv/dicozorus

dicozorus

Инструмент для генерации и поддержки словарей (wordlists) для веб-фаззинга.

Репозиторий
151212 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Dicozorus

Dicozorus — это инструмент для генерации и поддержки веб-словников (wordlist).

Он устраняет необходимость управления множеством словников, сохраняя пути, обогащённые метаданными, в локальной базе данных SQLite.

Нужен просто отличный словник без инструмента? Пропустите установку и используйте lazy.txt.

Зачем нужен Dicozorus?

Стандартные словники часто имеют такие проблемы, как отсутствующие записи, отсутствие релевантной сортировки, неподходящий размер или мусорные записи.

Dicozorus решает эти проблемы, связывая записи с обогащёнными метаданными. Это позволяет:

  • Умная сортировка: размещает наиболее критичные и вероятные записи в начале списка, чтобы вы быстрее находили ценные конечные точки.
  • Целевая фильтрация по расширениям: если сайт работает на PHP, можно полностью пропустить расширения ASP и JSP, экономя время и сетевой трафик.
  • Адаптивный размер: легко масштабируйте размер словника в зависимости от стабильности цели, ограничений скорости или качества сетевого соединения.
  • Контекстный фаззинг: создавайте списки, специально настроенные для фаззинга каталогов, фаззинга файлов или обоих вариантов.

Установка

$ pipx install git+https://github.com/synacktiv/dicozorus/

Обзор Dicozorus

dicozorus_overview

Архитектура и хранение данных

Dicozorus хранит данные локально в базе данных SQLite, расположенной по адресу $HOME/.dicozorus/db.sqlite. Каждая запись отслеживает следующие атрибуты:

ПолеОписание
pathИмя конечной точки (например, jmx-console/ или app-dev.php).
typeСтруктурная классификация: FILE, DIRECTORY или PATH.
criticalityУровень приоритета: CRITICAL, HIGH, MEDIUM, LOW, INFO, UNRANKED.
countСколько раз этот конкретный URL был добавлен в базу данных.
categoryТип уязвимости, к которой он привязан (например, RCE, ADMIN_INTERFACE или KNOWN_APP).
tagКонтекстные теги для фильтрации по технологиям (например, PHP, JAVA, LINUX).
referenceНеобязательная ссылка на связанную уязвимость, рекомендацию или документацию известной конечной точки.

Встроенные словники Dicozorus

Для большего удобства dicozorus поставляется со встроенными словниками. Записи в этих словниках взяты из различных источников:

  • Другие словники или проекты (dirsearch, bo0om, Seclist, nuclei и т. д.)
  • Публичные отчёты об уязвимостях (отчёты HackerOne, уязвимости ExploitDB, рекомендации Github)
  • Обратная связь от Redteam / Pentests
dicozorus_sources

Текущий набор встроенных словников

ИмяОписание
critical.wordlistТолько записи CRITICAL
high.wordlistТолько записи HIGH
medium.wordlistТолько записи MEDIUM
low.wordlistТолько записи LOW
info.wordlistТолько записи INFO
unranked.wordlistЗаписи без заданной критичности
bo0om.wordlistЗаписи из словника BoOoM без заданной критичности
dirsearch.wordlistЗаписи из словника dirsearch без заданной критичности
exploitdb.wordlistЗаписи из exploitDB без заданной критичности
hackerone.wordlistЗаписи из публичных отчётов HackerOne без заданной критичности
seen.wordlistЗаписи, которые встречались тут и там, без заданной критичности
dangerous.wordlistОпасные записи, такие как /shutdown или reboot

lazy.txt

Каждый раз, когда во встроенные словники вносятся изменения, создаётся файл lazy.txt. Он включает все встроенные записи, кроме опасных, отсортированные по критичности и количеству.

Использование

$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...

Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite

positional arguments:
  {feed,gen,init,modify,stats,check}
                        Subcommand to run
    feed                Feed dicozorus db with wordlist files or scan results
    gen                 Generate wordlist using the dicozorus db.
    init                Initialize the dicozorus database.
    modify              Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
    stats               Show stats about the dicozorus database.
    check               The check command is used to compare entry or wordlists with the dicozorus database

options:
  -h, --help            show this help message and exit
  -v, --verbose         increase verbosity
  --version             show program's version number and exit

Инициализация базы данных dicozorus

$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist

Наполнение базы данных dicozorus

$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt

Генерация словника

$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script

Проверка метаданных, связанных с конкретной записью

$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]

Просмотр статистики по базе данных dicozorus

$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
	Critical: 344
	High: 697
	Medium: 668
	Low: 1168
	Info: 4262
	Unranked: 15237
[+] Entry count by type:
	FILE: 12583
	DIRECTORY: 3449
	PATH: 6344
[+] Entry count by category:
	UNCATEGORIZED: 19499
	KNOWN_APP: 871
	RCE: 335
	INFO_LEAK: 280
[...]

Участие в разработке

Пользовательский формат CSV

Если вы хотите добавить записи в основные списки или нативно разбирать пользовательские входные данные, используйте следующую структуру значений, разделённых запятыми (CSV), с кавычками:

## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"

Добавление записи во встроенные словники

Вот несколько правил при добавлении записей во встроенные словники:

  • Если запись связана с уровнем критичности, вы можете поместить её в один из следующих файлов в dicozorus/data/:
    • CRITICAL.wordlist
    • HIGH.wordlist
    • MEDIUM.wordlist
    • LOW.wordlist
  • Если запись не связана с какой-либо критичностью, но выглядит интересной и универсальной, вы можете поместить её в файл INFO.wordlist.
    • Примеры универсальных интересных записей: upload.php, admin.aspx, webshell.jsp, administration/
  • Если критичность записи равна LOW или выше, необходимо добавить ссылку в CSV-файл.
Скачать инструмент