gobuster_scan
Brute-force directories, files, and virtual hosts to reveal hidden resources. Customize target, mode, wordlist, and extensions for targeted discovery.
Instructions
Brute-force directories, files, and virtual hosts using Gobuster.
Args: target: Target URL (e.g. https://example.com). mode: Gobuster mode — dir (directory/file), vhost (virtual hosts), dns (subdomains). wordlist: Path to wordlist file. extensions: Comma-separated file extensions to check (e.g. "php,html,txt"). threads: Number of concurrent threads (default 10, max 50). status_codes: Comma-separated HTTP status codes to show (default: 200,204,301,302,307,401,403). timeout: Override default timeout in seconds.
Returns: Discovered paths/vhosts with status codes and content lengths.
Note: - Target must be in tengu.toml [targets].allowed_hosts. - Rate limiting applies — use threads <= 10 for stealth.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| mode | No | dir | |
| target | Yes | ||
| threads | No | ||
| timeout | No | ||
| wordlist | No | /usr/share/seclists/Discovery/Web-Content/common.txt | |
| extensions | No | ||
| status_codes | No | 200,204,301,302,307,401,403 |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||