Professional tool for testing directory traversal bypasses and access control vulnerabilities
- Features
- Installation
- Basic Usage
- Advanced Options
- Bypass Techniques
- Reports
- Examples
- Disclaimer
- License
| Feature | Description |
|---|---|
| Multi-threading | Scan with up to 50 concurrent threads |
| Smart Detection | Compare responses (status, size, content hash) |
| Session Management | Persistent connections with auth support |
| Proxy Support | SOCKS/HTTP/HTTPS proxy integration |
# Path Manipulation Examples
/admin β /admin%20
/restricted β /restricted//
private β /private%00- HTML (visual report)
- JSON (machine readable)
- CSV (spreadsheet compatible)
# Verify Python version
python3 --version # Requires 3.7+
git clone https://github.com/caio-henrique/DirBusterPro.git cd DirBusterPro
pip install -r requirements.txt
requests>=2.25.1 urllib3>=1.26.0
python3 DirBusterPro.py <TARGET_URL> <WORDLIST> [OPTIONS]
python3 DirBusterPro.py http://example.com/admin paths.txt -t 30 -o report.html
Option Description Default
-t Threads count 20
-o Output file None
--proxy Proxy URL None
--auth HTTP Basic Auth (user:pass) None
--timeout Request timeout 10
-v Verbose mode False
[
"/admin", # Original
"/admin/", # Trailing slash
"/admin//", # Double slash
"/admin%20", # URL encoded space
"/admin%00", # Null byte
"/admin..;/", # Path traversal
"/admin~1", # Short filename
"/.%2fadmin" # Dot slash
]
{
"X-Original-URL": "/admin",
"X-Rewrite-URL": "/admin",
"X-Forwarded-Host": "localhost",
"X-Custom-IP-Authorization": "127.0.0.1"
}
time,method,payload,url,status,size,bypass
2023-01-01T12:00:00,GET,/admin%00,http://test.com/admin%00,200,1245,True
python3 DirBusterPro.py http://vuln-site.com/private common_paths.txt
python3 DirBusterPro.py http://intranet/admin paths.txt --proxy socks5://127.0.0.1:9050
python3 DirBusterPro.py https://secure.com/panel admin_paths.txt \
-t 50 \
--auth admin:Password123 \
--ignore-ssl \
-o full_audit.html
This tool was developed for educational purposes and authorized security testing. The use of this tool is entirely the user's responsibility. Make sure you have explicit authorization before testing any system.
- β Test only on your own systems or with explicit authorization
- β Respect the terms of service of the APIs used
- β Use rate limiting to avoid server overload
- β Do not use for malicious or illegal activities
This project is licensed under the MIT License - see the LICENSE file for details.
π Developed by CHDEVSEC | Pentester Caio
β If this project was useful to you, consider giving it a star!
pentest reconnaissance subdomain-enumeration vulnerability-scanner bug-bounty cybersecurity web-security ethical-hacking security-testing python automation google-dorking dns-enumeration web-fuzzing security-audit information-gathering osint red-team penetration-testing security-tools recon subdomain-discovery web-reconnaissance pentesting-tools security-scanner vulnerability-assessment web-application-security subdomain-takeover directory-bruteforce sensitive-file-detection