Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GETROBARB — Automatisiertes Reconnaissance- und XSS-Erkennungsframework, das subfinder, httpx, katana, gospider, waybackurls und dalfox in einer 9-stufigen Pipeline für Web-Sicherheitsaudits und Bug-Bounty-Jagd integriert. | Kitploit
Tools/GitHubGitHub/hackingteamoficial/getrobarb
AufklärungWeb-SchwachstellenscannerSchwachstellenanalyseScripting & AutomatisierungInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationCrawlerDNS-Analyse
GitHubhackingteamoficial/getrobarb
92vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

GETROBARB

Automatisiertes Reconnaissance- und XSS-Erkennungsframework, das subfinder, httpx, katana, gospider, waybackurls und dalfox in einer 9-stufigen Pipeline für Web-Sicherheitsaudits und Bug-Bounty-Jagd integriert.

Repository anzeigen
Teilen

Laufen in Termux

GETROBARB XSS Scanner ist ein automatisiertes Framework für die Erkennung und Aufspürung von XSS-Schwachstellen (Cross-Site Scripting), geschrieben in Bash, entwickelt für autorisierte Web-Sicherheitsaudits. Es integriert mehrere beliebte Werkzeuge aus dem Bug-Bounty- und Pentesting-Ökosystem, um den gesamten Ablauf der Entdeckung verwundbarer Endpunkte zu automatisieren.

Beschreibung des Tools: GETROBARB XSS Scanner

Das GETROBARB XSS Scanner Framework ist ein Tool für automatisiertes XSS-Reconnaissance und Scannen, das mehrere offensive Sicherheitswerkzeuge kombiniert, um mögliche Cross-Site Scripting (XSS)-Schwachstellen in Webanwendungen zu identifizieren.

Das Framework richtet sich an Pentester, Sicherheitsforscher und Bug-Bounty-Jäger und ermöglicht die Ausführung eines vollständigen Workflows zur Subdomain-Erkennung, URL-Sammlung, Parameter-Extraktion und XSS-Scanning über eine einzige Schnittstelle.

Es wurde in Bash von AnonSec777 für das Hacking Team entwickelt.

Ziel des Tools

Das Hauptziel des Frameworks ist:

  • Den Prozess der Web-Reconnaissance automatisieren
  • Aktive Subdomains entdecken
  • URLs aus mehreren Quellen sammeln
  • Potentiell anfällige Parameter identifizieren
  • Automatisches XSS-Scanning durchführen

All dies wird durch eine strukturierte Pipeline in 9 Schritten ausgeführt.

Integrierte Tools

Das Framework verwendet mehrere weit verbreitete Sicherheitstools:

  • subfinder → Subdomain-Enumeration
  • httpx → Überprüfung aktiver Hosts
  • katana → Crawling von Webanwendungen
  • gospider → fortgeschrittene URL-Sammlung
  • waybackurls → Extraktion historischer URLs von der Wayback Machine
  • urless → Bereinigung und Normalisierung von Parametern
  • dalfox → fortgeschrittener XSS-Schwachstellenscanner
  • dnsx → DNS-Auflösung (Domain-Überprüfung)

Diese Tools sind in einen automatisierten Workflow integriert.

Ablauf (Workflow)

Der vollständige Scan wird in 9 Schritten ausgeführt:

1️⃣ Subdomain-Enumeration

Verwendet subfinder, um mit dem Ziel verbundene Subdomains zu entdecken.

Ausgabe:

subs.txt

2️⃣ Überprüfung aktiver Hosts

Verwendet httpx, um zu prüfen, welche Subdomains antworten.

Ausgabe:

alive.txt

3️⃣ Crawling von Anwendungen

Verwendet katana, um interne Endpunkte und Pfade der Website zu entdecken.

Ausgabe:

katana.txt

4️⃣ Zusätzliches Spidering

Verwendet gospider, um durch Crawling weitere URLs zu sammeln.

Ausgabe:

gospider.txt

5️⃣ Extraktion historischer URLs

Ruft Endpunkte von der Wayback Machine mittels waybackurls ab.

Ausgabe:

wayback.txt

6️⃣ Zusammenführung von URLs

Kombiniert alle gesammelten URLs in einer einzigen Datei und entfernt Duplikate.

Ausgabe:

all_urls.txt

7️⃣ Parameterextraktion

Filtert URLs, die Parameter (=) enthalten, da diese oft Vektoren für XSS sind.

Ausgabe:

params.txt

8️⃣ Parameterbereinigung

Verwendet urless, um Parameter zu normalisieren und Duplikate zu entfernen.

Ausgabe:

clean_params.txt

9️⃣ XSS-Scan

Führt dalfox aus, um mögliche XSS-Schwachstellen in den gefundenen Parametern zu erkennen.

Ausgabe:

xss_findings.txt

Hauptfunktionen

  • ✔ Automatisiertes Web-Reconnaissance-Framework
  • ✔ Vollständige Pipeline zur XSS-Erkennung
  • ✔ Integration moderner Pentesting-Tools
  • ✔ Modularer Scan (phasenweise ausführbar)
  • ✔ Kompletter Scan mit einem einzigen Befehl
  • ✔ Überprüfung installierter Tools
  • ✔ Ethik-Hinweis vor der Ausführung
  • ✔ Ausgaben in Dateien organisiert

Verwendung

Workflow vollständig ausführen:

./getrobarb.sh all ejemplo.com

Nur ein Modul ausführen:

./getrobarb.sh subfinder ejemplo.com

XSS aus Parameterliste scannen:

./getrobarb.sh dalfox clean_params.txt

Generierte Ergebnisse

Das Framework erzeugt mehrere Dateien mit den Ergebnissen:

Anwendungsfälle

Das Tool kann eingesetzt werden in:

  • Autorisiertes Web-Pentesting
  • Bug-Bounty-Programme
  • CTFs und Sicherheitslabore
  • Web-Sicherheitsaudits
  • Fortgeschrittenes Reconnaissance von Webanwendungen

Ethik-Hinweis

Das Skript selbst enthält eine ethische Prüfung, die daran erinnert, dass das Tool nur verwendet werden sollte in:

  • Systemen mit Autorisierung
  • Legalem Pentesting
  • Sicherheitslaboren

✅ Zusammenfassung:

GETROBARB XSS Scanner ist ein automatisiertes Framework für Web-Reconnaissance und XSS-Erkennung, das mehrere beliebte Pentesting-Tools integriert, um einen vollständigen Workflow zur Schwachstellenerkennung schnell und strukturiert auszuführen.

Telegram

https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam

X

@HackingTeam777

Bluesky

https://bsky.app/profile/hackingteam.bsky.social

DiscordTelegram

https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam

X

@HackingTeam77

Bluesky

https://bsky.app/profile/hackingteam.bsky.social

Discord

https://discord.gg/V4nPFbQX

Facebook

https://www.facebook.com/groups/hackingteam2022/?ref=share https://www.facebook.com/groups/HackingTeamCyber/?ref=share

Youtube

https://www.youtube.com/@HackingTeamOfficial

TikTok-Kanal

https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1

#hackingteam #cibersecurity #infosec #eticalhacking #pentesting #dns #script #cracking #hack #security #bugbounty #payload #tools #exploit #cors #sqli #ssrf #python #c2 #poc #web #ramsomware #phishing #linux #osint #linux #windows #redteam #blueteam #spyware #digitalforensics #reverseengineeringtools #rat #malwareforensics #exploitdevelopment #sandboxing #apt #zerodayexploit #xss #github #cve #java #tools #termux #troyano    #dev #sqlmap #waybackurls #copilot #ai #ia #kalilinux #parrot #dracos #susse #nessus #oswazap #burpsuite #wireguar

Tool herunterladen
ArchivoContenido
subs.txtgefundene Subdomains
alive.txtaktive Hosts
katana.txtentdeckte URLs
gospider.txtzusätzliche URLs
wayback.txthistorische URLs
all_urls.txtalle URLs
params.txtURLs mit Parametern
clean_params.txtnormalisierte Parameter
xss_findings.txtmögliche XSS-Schwachstellen