Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CWFF — 创建你的自定义模糊测试词表 | Kitploit
工具/GitHubGitHub/d4vinci/cwff
侦察信息收集Web安全模糊测试渗透测试
GitHubd4vinci/cwff

CWFF

创建你的自定义模糊测试词表

查看仓库
204511年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CWFF - 用于模糊测试的自定义单词列表

CWFF 是一个工具,它通过并发以最高速度为您创建高质量的特殊模糊测试/内容发现单词列表,并且它深受 @tomnomnom 的 Who, What, Where, When, Wordlist #NahamCon2020 启发。

用法

root@kitploit:~
CWFF [-h] [--threads] [--github] [--subdomains] [--recursive] [--js-libraries] [--connected-websites] [--juicy-files] [--use-filter-model] [-o] domain

positional arguments:
  domain                目标网站(当然)

optional arguments:
  -h, --help            显示此帮助信息并退出
  --threads             最大并发线程数(默认值:1000)
  --github              从给定的 GitHub 仓库收集端点(例如:https://github.com/google/flax)
  --subdomains          在 Wayback Machine 搜索时也从子域中提取端点!
  --recursive           对提取的端点递归处理(增加更多端点,但有时准确性降低)!
  --js-libraries        也从 JS 库中提取端点,而不仅仅是他们自己编写的 JS!
  --connected-websites  包含从相连网站提取的端点
  --juicy-files         包含从 sitemap.xml 和 robots.txt 等 juicy 文件中提取的端点
  --use-filter-model    使用 filter_model 文件过滤结果端点
  -o                    端点和参数的输出目录(默认值:网站名称)

描述(重要)

它基本上使用多种来源收集目标及其子域的端点和参数,我们现在将讨论这些来源:

  1. Archive wayback machine:它遍历目标网站及其子域的所有记录,并拉取返回 200 状态码的 URL。

许多工具仅浏览 wayback 的首页以节省时间,但这里我们以很少的时间浏览所有记录,但这在使用 --subdomains 标志时也会花费大量时间。

  1. 在 wayback 阶段收集的 JavaScript 文件以及通过解析目标页面中的 <script> 标签收集的文件

CWFF 尝试将 JS 库与网站开发者实际编写的 JS 文件区分开来,它通过查看 JS 文件名来实现。默认情况下,CWFF 仅从开发者编写的 JS 文件中提取端点,若要使用 JS 库(通常没有帮助),请激活 --js-libraries 标志。

  1. Common crawl CDX 索引和 Alien vault OTX(开放威胁交换)

  2. 如果您给 CWFF 添加了 --juicy-files 标志,它还会从诸如 Sitemap.xml 和 robots.txt 之类的文件中提取端点(将来可能会添加更多)

  3. 如果您使用 --github 标志给 CWFF 指定一个 GitHub 仓库,它将使用 GitHub API 从该仓库中提取路径(无需 API 密钥)。

需要说明的是,CWFF 仅使用文件和目录路径,因此它不会从文件内部提取端点!

  1. 使用 --connected-websites 标志时,CWFF 将使用 builtwith 网站 API(需要密钥但免费)从关系配置文件中提取与目标相连的网站,然后从这些网站的源代码中提取端点。

注意:您可以从此页面获取 API 密钥,并在 API_keys.py 文件中设置该变量。

在从所有这些来源收集端点后,如果您使用了 --recursive 标志,CWFF 将递归地从收集到的端点中提取部分。

  • 示例:像 parseq/javadoc/1.1.0/com 这样的端点将变成以下所有端点:
    root@kitploit:~
    parseq/javadoc/1.1.0/com
    parseq/javadoc/1.1.0/
    parseq/javadoc/
    parseq/
    javadoc/
    1.1.0/
    com
    

注意:所有收集到的端点/参数都会被清理并排序,去除重复项以获得唯一的结果。

过滤结果

当然,在所有这些来源和工作之后,重要的端点中会有很多不需要/无用的端点,这时过滤就发挥作用以节省时间和资源。

在 CWFF 中,您可以使用三种方法检测并移除不需要的端点:

  • 移除以给定列表中的任何字符串结尾的端点(例如扩展名)。
  • 移除包含给定字符串列表中任何字符串的端点。
  • 最后也是最重要的,移除与给定列表中任何正则表达式匹配的端点。

所有这些过滤选项都可以通过设置 filter_model.py 文件中的变量,然后在启动 CWFF 时使用 --use-filter-model 标志来指定。如果您不知道如何设置这些变量,请查看我在文件中留下的注释,那是我最常用的设置,在截图中它将收集到的端点数量从 26,177 减少到了 3,629。

如果您在运行 CWFF 时忘记使用过滤功能,别担心,我为您提供了解决方案 😄

您可以使用脚本 filter.py 以以下方式过滤已有的端点,它会自动加载 filter_model.py 文件,无需重新运行 CWFF:

root@kitploit:~
python filter.py wordlist.txt output.txt

要求

  • Python 3.6+
  • 它应该可以在任何操作系统上运行,但我只在 Linux Manjaro 上测试过。
  • 以下安装说明

安装

root@kitploit:~
python3 -m pip install -r requirements.txt
python3 cwff.py --help

联系方式

  • Twitter
  • Telegram

待办事项

  • 递归合并端点
  • 通过与 RFC 比较提取网站独特词汇。

捐赠

如果我的工作对您有帮助,欢迎请我喝杯咖啡表示感谢。

Coffee

免责声明

CWFF 旨在帮助进行渗透测试,对任何滥用或非法用途概不负责。

允许复制本工具的代码或在其他工具中使用,但需注明来源 :smile

下载工具