Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
megplus — Automatisierter Reconnaissance-Wrapper — TomNomNom's meg auf Steroiden. [VERALTET] | Kitploit
Tools/GitHubGitHub/edoverflow/megplus
AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstestsFehlkonfigurationSubdomain-EnumerationCrawlerArchived
GitHubedoverflow/megplus

megplus

Automatisierter Reconnaissance-Wrapper — TomNomNom's meg auf Steroiden. [VERALTET]

Repository anzeigen
303107vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

meg+ [Veraltet]

Automatisierter Reconnaissance-Wrapper – TomNomNom's meg im Turbo-Modus.

Erstellt von TomNomNom und EdOverflow.

Über

Dieser Wrapper automatisiert zahlreiche Aufgaben und hilft Ihnen während Ihres Reconnaissance-Prozesses. Das Skript findet häufige Probleme, leicht zu findende Schwachstellen und unterstützt Sie bei der Annäherung an ein Ziel. meg+ ermöglicht es Ihnen außerdem, alle Ihre in HackerOne in-scope befindlichen Ziele auf einmal zu scannen – es ruft sie einfach mit einer GraphQL-Abfrage ab.

Sehen Sie sich TomNomNoms Vortrag an, um mehr über seine Reconnaissance-Methodik zu erfahren:

Installation

Sie benötigen Golang, Python 2 oder 3 und PHP 7.0, um alle Funktionen dieses Tools nutzen zu können. Stellen Sie außerdem sicher, dass meg, waybackurls, Sublist3r und gio installiert sind.

root@kitploit:~
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# Siehe https://github.com/aboul3la/Sublist3r#dependencies

⚠ Wenn Sie gio nicht verwenden möchten oder gio nicht auf Ihrem Rechner installiert haben, kommentieren Sie einfach alle Zeilen aus, die gio enthalten! Stellen Sie außerdem sicher, dass Sie die Fehlermeldung entfernen, die sich hier befindet: https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68.

Verwendung

Sie können entweder eine Liste von Hosts scannen oder Ihren HackerOne X-Auth-Token verwenden, um alle Bug-Bounty-Programme zu scannen, an denen Sie teilnehmen.

root@kitploit:~
$ ./megplus.sh
1) Verwendung – Zielliste von Domains:        ./megplus.sh <Liste von Domains>
2) Verwendung – alle HackerOne-Programme scannen: ./megplus.sh -x <H1 X-Auth-Token>
3) Verwendung – zuerst Sublist3r ausführen:   ./megplus.sh -s <einzelner Host>

1) Beispiel: ./megplus.sh domains
2) Beispiel: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) Beispiel: ./megplus.sh -s example.com

Verwendung – Docker 🐋

Wenn Sie keine der oben genannten Abhängigkeiten installieren möchten, können Sie einfach den Docker-Container abhartiya/tools_megplus ausführen, wobei test.txt eine Beispieldatei mit den zu testenden URLs ist. In Ihrem Fall wird dies die Datei mit den URLs sein, die Sie testen möchten:

docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt

Der Befehl führt das Docker-Image abhartiya/tools_megplus als Container aus und mountet das aktuelle Verzeichnis (pwd) als Volume in den Container (unter /megplus), wodurch die Datei test.txt für den Container verfügbar wird. Sobald megplus fertig ausgeführt ist, wird das out-Verzeichnis in pwd mit allen Ergebnissen erstellt.

Scanner

meg+ scannt nach folgenden Dingen:

  • Subdomains mit Sublist3r;
  • Konfigurationsdateien;
  • Interessante Zeichenketten;
  • Offene Weiterleitungen;
  • CRLF-Injection;
  • CORS-Fehlkonfigurationen;
  • Pfadbasierte XSS;
  • (Sub)Domain-Übernahmen.

Mitwirken

Ich begrüße Beiträge von der Öffentlichkeit.

Das Issue-Tracker verwenden 💡

Der Issue-Tracker ist der bevorzugte Kanal für Fehlermeldungen und Funktionsanfragen.

Issues und Labels 🏷

Der Bug-Tracker verwendet mehrere Labels, um Issues zu organisieren und zu identifizieren.

Richtlinien für Fehlermeldungen 🐛

Nutzen Sie die GitHub-Issue-Suche – prüfen Sie, ob das Problem bereits gemeldet wurde.

⚠ Haftungsausschluss

Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen