◈ ProjView
← todos os projetos

apibrute

Python Ofensiva GitHub ↗

Força-bruta de endpoint de API (taxa controlada, só autorizado).

3 testes · 3 passou · 0 falhou · 0 skip

Entrypoints (CLI)

Módulos e funções principais

src/apibrute/__init__.py
src/apibrute/cli.py
  • main()
src/apibrute/core.py
  • crack()
  • main()

Estrutura de arquivos

README

# apibrute Força-bruta de endpoint de API (taxa controlada, só autorizado). ## O que faz Esta ferramenta de **ofensiva** apenas em aplicacoes suas ou engajamento autorizado. Força-bruta de endpoint de API (taxa controlada, só autorizado). O codigo e testavel localmente (sem dependencias de rede para os testes unitarios). > **Aviso etico:** uso exclusivo para fins educacionais e testes em ambientes > que voce **possui** ou tem **autorizacao expressa** para auditar. Nunca a > utilize contra sistemas de terceiros. O autor nao se responsabiliza por uso > indevido. ## Instalacao ```bash git clone https://github.com/Diogo-Damasceno/apibrute.git cd apibrute python3 -m venv .venv && . .venv/bin/activate pip install -e . ``` ## Uso Teste a força de senhas de API que você controla. ## Exemplos reais ```bash $ echo -n 1234 | md5sum # <hash> ``` ```bash $ brute-api <hash> 0000..9999 # 1234 ``` ## Como funciona (resumo) O modulo principal implementa a logica em funcoes puras e testaveis; a CLI e apenas a casca de argumentos. Os testes em `tests/` (Python) ou `CoreTest.java` (Java) cobrem os casos principais e rodam offline. ## O que NAO faz - Nao executa ataques contra terceiros. - Nao exfiltra dados. - Nao substitui uma solucao comercial de seguranca. ## Licenca MIT — ver `LICENSE`.
apibrute SIM NÃO SIM NÃO Endpoint + usuarios + senhas Montar requisicao com credencial Resposta 200/302? Marcar credencial valida Respeitar taxa (rate-limit) e retry Fim da lista? Credenciais validas / nenhuma

Como rodar na prática (entrada → saída):

$ apibrute -u admin -w senhas.txt https://api.proprio/login
POST /login admin:admin123 -> 200 OK (credencial valida)