
Automatisiertes Reconnaissance- und XSS-Erkennungsframework, das subfinder, httpx, katana, gospider, waybackurls und dalfox in einer 9-stufigen Pipeline für Web-Sicherheitsaudits und Bug-Bounty-Jagd integriert.

GETROBARB XSS Scanner ist ein automatisiertes Framework für die Erkennung und Aufspürung von XSS-Schwachstellen (Cross-Site Scripting), geschrieben in Bash, entwickelt für autorisierte Web-Sicherheitsaudits. Es integriert mehrere beliebte Werkzeuge aus dem Bug-Bounty- und Pentesting-Ökosystem, um den gesamten Ablauf der Entdeckung verwundbarer Endpunkte zu automatisieren.
Beschreibung des Tools: GETROBARB XSS Scanner
Das GETROBARB XSS Scanner Framework ist ein Tool für automatisiertes XSS-Reconnaissance und Scannen, das mehrere offensive Sicherheitswerkzeuge kombiniert, um mögliche Cross-Site Scripting (XSS)-Schwachstellen in Webanwendungen zu identifizieren.
Das Framework richtet sich an Pentester, Sicherheitsforscher und Bug-Bounty-Jäger und ermöglicht die Ausführung eines vollständigen Workflows zur Subdomain-Erkennung, URL-Sammlung, Parameter-Extraktion und XSS-Scanning über eine einzige Schnittstelle.
Es wurde in Bash von AnonSec777 für das Hacking Team entwickelt.
Ziel des Tools
Das Hauptziel des Frameworks ist:
All dies wird durch eine strukturierte Pipeline in 9 Schritten ausgeführt.
Integrierte Tools
Das Framework verwendet mehrere weit verbreitete Sicherheitstools:
Diese Tools sind in einen automatisierten Workflow integriert.
Ablauf (Workflow)
Der vollständige Scan wird in 9 Schritten ausgeführt:
1️⃣ Subdomain-Enumeration
Verwendet subfinder, um mit dem Ziel verbundene Subdomains zu entdecken.
Ausgabe:
subs.txt
2️⃣ Überprüfung aktiver Hosts
Verwendet httpx, um zu prüfen, welche Subdomains antworten.
Ausgabe:
alive.txt
3️⃣ Crawling von Anwendungen
Verwendet katana, um interne Endpunkte und Pfade der Website zu entdecken.
Ausgabe:
katana.txt
4️⃣ Zusätzliches Spidering
Verwendet gospider, um durch Crawling weitere URLs zu sammeln.
Ausgabe:
gospider.txt
5️⃣ Extraktion historischer URLs
Ruft Endpunkte von der Wayback Machine mittels waybackurls ab.
Ausgabe:
wayback.txt
6️⃣ Zusammenführung von URLs
Kombiniert alle gesammelten URLs in einer einzigen Datei und entfernt Duplikate.
Ausgabe:
all_urls.txt
7️⃣ Parameterextraktion
Filtert URLs, die Parameter (=) enthalten, da diese oft Vektoren für XSS sind.
Ausgabe:
params.txt
8️⃣ Parameterbereinigung
Verwendet urless, um Parameter zu normalisieren und Duplikate zu entfernen.
Ausgabe:
clean_params.txt
9️⃣ XSS-Scan
Führt dalfox aus, um mögliche XSS-Schwachstellen in den gefundenen Parametern zu erkennen.
Ausgabe:
xss_findings.txt
Hauptfunktionen
Verwendung
Workflow vollständig ausführen:
./getrobarb.sh all ejemplo.com
Nur ein Modul ausführen:
./getrobarb.sh subfinder ejemplo.com
XSS aus Parameterliste scannen:
./getrobarb.sh dalfox clean_params.txt
Generierte Ergebnisse
Das Framework erzeugt mehrere Dateien mit den Ergebnissen:
Anwendungsfälle
Das Tool kann eingesetzt werden in:
Ethik-Hinweis
Das Skript selbst enthält eine ethische Prüfung, die daran erinnert, dass das Tool nur verwendet werden sollte in:
✅ Zusammenfassung:
GETROBARB XSS Scanner ist ein automatisiertes Framework für Web-Reconnaissance und XSS-Erkennung, das mehrere beliebte Pentesting-Tools integriert, um einen vollständigen Workflow zur Schwachstellenerkennung schnell und strukturiert auszuführen.
Telegram
https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam
X
@HackingTeam777
Bluesky
https://bsky.app/profile/hackingteam.bsky.social
DiscordTelegram
https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam
X
@HackingTeam77
Bluesky
https://bsky.app/profile/hackingteam.bsky.social
Discord
https://www.facebook.com/groups/hackingteam2022/?ref=share https://www.facebook.com/groups/HackingTeamCyber/?ref=share
Youtube
https://www.youtube.com/@HackingTeamOfficial
TikTok-Kanal
https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1
#hackingteam #cibersecurity #infosec #eticalhacking #pentesting #dns #script #cracking #hack #security #bugbounty #payload #tools #exploit #cors #sqli #ssrf #python #c2 #poc #web #ramsomware #phishing #linux #osint #linux #windows #redteam #blueteam #spyware #digitalforensics #reverseengineeringtools #rat #malwareforensics #exploitdevelopment #sandboxing #apt #zerodayexploit #xss #github #cve #java #tools #termux #troyano #dev #sqlmap #waybackurls #copilot #ai #ia #kalilinux #parrot #dracos #susse #nessus #oswazap #burpsuite #wireguar
| Archivo | Contenido |
|---|
| subs.txt | gefundene Subdomains |
| alive.txt | aktive Hosts |
| katana.txt | entdeckte URLs |
| gospider.txt | zusätzliche URLs |
| wayback.txt | historische URLs |
| all_urls.txt | alle URLs |
| params.txt | URLs mit Parametern |
| clean_params.txt | normalisierte Parameter |
| xss_findings.txt | mögliche XSS-Schwachstellen |