Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wordlistgen — Genera listas de palabras específicas del objetivo para fuzzing con fuff | Kitploit
Herramientas/GitHubGitHub/ethicalhackingplayground/wordlistgen
Generación de PayloadsRecopilación de InformaciónSeguridad WebFuzzing
GitHubethicalhackingplayground/wordlistgen

wordlistgen

Genera listas de palabras específicas del objetivo para fuzzing con fuff

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
11313hace 5 añosRevisado por Kitploit

wordlistgen

Genera listas de palabras específicas de objetivo buscando endpoints en JavaScript y agrega parámetros para fuzzing con otras herramientas.

Versión 1.0

Instalación

$ go get -u github.com/ethicalhackingplayground/wordlistgen

$ go get github.com/003random/getJS

Logotipo de GitHub

Generar lista de palabras

$ echo "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "https://www.twitter.com"

Logotipo de GitHub

Usa ffuf

Luego sé creativo con FFuF o https://github.com/tomnomnom/qsreplace


CONSEJO SSRF 2:

Generar lista de palabras

$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -d <Un-Resolved> | tee wordlist

$ cat "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "www.twitter.com" | tee wordlist

root@kitploit:~
OUTPUT:

www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=FUZZ
www.twitter.com/v/latest/72x72//?url=FUZZ
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=FUZZ
www.twitter.com/articles/18311/?url=FUZZ
También puedes usar -dL para cargar una lista de subdominios, por ejemplo:

$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -dL <Un-Resolved> | tee wordlist

Reemplazar variables con payload

$ cat wordlist | qsreplace http://127.0.0.1/admin | tee -a hosts

root@kitploit:~
OUTPUT:

www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/v/latest/72x72//?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/articles/18311/?url=http%3A%2F%2F127.0.0.1%2Fadmin

Usa HTTPX para hacer seguimiento de los códigos y títulos

$ cat hosts | httpx -title -status-code

Espero que consigas un bounty con esta técnica.


Si consigues un bounty, apóyame comprándome un café


Cómprame un café
Descargar herramienta