Feroxbuster: Kali Linux Herramienta Web
Feroxbuster: Kali Linux Herramienta Web
Feroxbuster es una herramienta de enumeración recursiva de contenido web extremadamente rápida, escrita en Rust. Se utiliza principalmente en pruebas de penetración (pentesting) para descubrir directorios y archivos ocultos en un servidor web.
A diferencia de herramientas clásicas como dirb o gobuster, Feroxbuster es increíblemente veloz gracias al manejo de hilos de Rust y realiza búsquedas recursivas por defecto.
Instalación en Kali Linux
Aunque suele venir preinstalado en las versiones más recientes de Kali, puedes asegurarte de tenerlo con el siguiente comando:
sudo apt update && sudo apt install feroxbuster -y
Conceptos Clave
Enumeración Recursiva: Si encuentra un directorio (ej.
/admin), Feroxbuster automáticamente empezará a buscar dentro de ese directorio sin que se lo pidas.Filtros Inteligentes: Puede filtrar automáticamente páginas de error (404) o respuestas con un tamaño específico que ensucian los resultados.
Rapidez: Al estar basado en threads (hilos), puede procesar miles de peticiones por segundo.
Comandos y Ejemplos Comunes
1. Escaneo Básico
El uso más simple requiere una URL (-u) y un diccionario (-w).
feroxbuster -u http://10.10.10.123 -w /usr/share/wordlists/dirb/common.txt
2. Buscar extensiones específicas
Si sabes que el servidor usa PHP o archivos de texto, usa el parámetro -x.
feroxbuster -u http://example.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html
3. Filtrar resultados innecesarios
Si el servidor devuelve muchos códigos 403 (Prohibido) o 404 y quieres limpiar la pantalla:
-S(Filter by Size): Filtra por tamaño de respuesta.-C(Filter by Status Code): Filtra por código de estado.
feroxbuster -u http://example.com -C 403,404
4. Uso de Proxy (Burp Suite)
Si quieres analizar el tráfico en Burp Suite para estudiar las peticiones:
feroxbuster -u http://example.com --proxy http://127.0.0.1:8080
Tabla de Opciones Rápidas
| Parámetro | Descripción |
-u, --url | La URL del objetivo. |
-w, --wordlist | Ruta al archivo de diccionario. |
-x, --extensions | Extensiones de archivo a buscar (ej. php, pdf). |
-r, --recursive | Escaneo recursivo (activado por defecto). |
-t, --threads | Número de hilos (velocidad). Por defecto es 50. |
-n, --no-recursion | Desactiva la búsqueda recursiva. |
Nota de Seguridad: Utiliza esta herramienta únicamente en entornos controlados o servidores donde tengas autorización explícita. La alta velocidad de Feroxbuster puede ser detectada fácilmente por sistemas IDS/IPS o incluso causar una denegación de servicio (DoS) involuntaria si el servidor es muy débil.