Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Parth — Heuristischer Schwachstellen-Parameter-Scanner | Kitploit
Tools/GitHubGitHub/s0md3v/parth
AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstests
GitHubs0md3v/parth

Parth

Heuristischer Schwachstellen-Parameter-Scanner

Repository anzeigen
60294vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


Parth
Parth

Heuristischer Scanner für anfällige Parameter

demo

Einführung

Einige HTTP-Parameternamen werden häufiger mit einer Funktionalität assoziiert als andere. Zum Beispiel enthält der Parameter ?url= normalerweise URLs als Wert und fällt daher oft File-Inclusion-, Open-Redirect- und SSRF-Angriffen zum Opfer. Parth kann Ihren Burp-Verlauf, eine Liste von URLs oder seine eigenen entdeckten URLs durchgehen, um solche Parameternamen und die damit verbundenen Risiken zu finden. Parth wurde entwickelt, um Web-Sicherheitstests zu unterstützen, indem es bei der Priorisierung von zu testenden Komponenten hilft.

Verwendung

Installation: pip3 install parth

Ziele aus einer Datei importieren

Diese Option funktioniert für alle 3 unterstützten Importtypen: Burp-Suite-Verlauf, durch Zeilenumbrüche getrennte Textdatei oder eine HTTP-Request-Textdatei.

root@kitploit:~
parth -i example.history

Ziele von stdin importieren

root@kitploit:~
cat urls | parth

Eine exklusive Option --pipe ist beim Importieren von Zielen von stdin verfügbar. Sie kann verwendet werden, um URLs auszugeben, die für eine bestimmte Schwachstelle anfällig sind.

root@kitploit:~
cat urls | parth --pipe xss

Unterstützte Schwachstellen: lfi, ssrf, sqli, xss, open_redirect, rce

URLs für eine Domain finden

Diese Option nutzt CommonCrawl, Open Threat Exchange und Waybackmachine, um URLs der Zieldomain zu finden.

root@kitploit:~
parth -t example.com

Doppelte Parameternamen ignorieren

Gleiche Parameternamen werden über alle URLs hinweg ignoriert.

root@kitploit:~
parth -ut example.com

Parameternamen speichern

Diese Option schreibt alle gefundenen Parameternamen in eine Datei mit dem Namen params-{target}.txt zur späteren Verwendung.

root@kitploit:~
parth -pt example.com

JSON-Ausgabe

Der folgende Befehl speichert das Ergebnis als JSON-Objekt in der angegebenen Datei.

root@kitploit:~
parth -t example.com -o example.json

Danksagungen

Die Datenbank der Parameternamen und der damit verbundenen Risiken wurde hauptsächlich aus der öffentlichen Arbeit verschiedener Personen der Community erstellt, wie z. B. @Jhaddix.

Tool herunterladen