Feroxbuster: Kali Linux Herramienta Web

 

 https://www.onlinetis.com

Feroxbuster: Kali Linux Herramienta Web

Feroxbuster es una herramienta de enumeración recursiva de contenido web extremadamente rápida, escrita en Rust. Se utiliza principalmente en pruebas de penetración (pentesting) para descubrir directorios y archivos ocultos en un servidor web.

A diferencia de herramientas clásicas como dirb o gobuster, Feroxbuster es increíblemente veloz gracias al manejo de hilos de Rust y realiza búsquedas recursivas por defecto.


Instalación en Kali Linux

Aunque suele venir preinstalado en las versiones más recientes de Kali, puedes asegurarte de tenerlo con el siguiente comando:

Bash
sudo apt update && sudo apt install feroxbuster -y

Conceptos Clave

  • Enumeración Recursiva: Si encuentra un directorio (ej. /admin), Feroxbuster automáticamente empezará a buscar dentro de ese directorio sin que se lo pidas.

  • Filtros Inteligentes: Puede filtrar automáticamente páginas de error (404) o respuestas con un tamaño específico que ensucian los resultados.

  • Rapidez: Al estar basado en threads (hilos), puede procesar miles de peticiones por segundo.


Comandos y Ejemplos Comunes

1. Escaneo Básico

El uso más simple requiere una URL (-u) y un diccionario (-w).

Bash
feroxbuster -u http://10.10.10.123 -w /usr/share/wordlists/dirb/common.txt

2. Buscar extensiones específicas

Si sabes que el servidor usa PHP o archivos de texto, usa el parámetro -x.

Bash
feroxbuster -u http://example.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

3. Filtrar resultados innecesarios

Si el servidor devuelve muchos códigos 403 (Prohibido) o 404 y quieres limpiar la pantalla:

  • -S (Filter by Size): Filtra por tamaño de respuesta.

  • -C (Filter by Status Code): Filtra por código de estado.

Bash
feroxbuster -u http://example.com -C 403,404

4. Uso de Proxy (Burp Suite)

Si quieres analizar el tráfico en Burp Suite para estudiar las peticiones:

Bash
feroxbuster -u http://example.com --proxy http://127.0.0.1:8080

Tabla de Opciones Rápidas

ParámetroDescripción
-u, --urlLa URL del objetivo.
-w, --wordlistRuta al archivo de diccionario.
-x, --extensionsExtensiones de archivo a buscar (ej. php, pdf).
-r, --recursiveEscaneo recursivo (activado por defecto).
-t, --threadsNúmero de hilos (velocidad). Por defecto es 50.
-n, --no-recursionDesactiva la búsqueda recursiva.

Nota de Seguridad: Utiliza esta herramienta únicamente en entornos controlados o servidores donde tengas autorización explícita. La alta velocidad de Feroxbuster puede ser detectada fácilmente por sistemas IDS/IPS o incluso causar una denegación de servicio (DoS) involuntaria si el servidor es muy débil.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux