Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gsmith257-cyber/graphcrawler
ReconocimientoEscáneres de VulnerabilidadesPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebEnumeración de SubdominiosArchived
GitHubgsmith257-cyber/graphcrawler

GraphCrawler

Kit de herramientas de pruebas de seguridad automatizadas para GraphQL

Ver Repositorio
3342430hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GraphCrawler

El kit de pruebas automatizadas de GraphQL

Graph Crawler es el kit de pruebas automatizadas más potente para cualquier endpoint de GraphQL.

¡Ya está disponible la versión 1.2!

NUEVO: Puede buscar endpoints por ti usando la potente herramienta Graphinder de Escape Technology. Solo apúntalo a un dominio y añade la opción '-e' y Graphinder realizará enumeración de subdominios + búsqueda en directorios populares de endpoints GraphQL. Después de todo esto, GraphCrawler tomará el control y trabajará en cada hallazgo. Si no se puede realizar la introspección del esquema, puedes proporcionarlo como un archivo json con la opción '-s'.

Ejecutará y comprobará si la mutación está habilitada, buscará consultas sensibles disponibles, como usuarios y archivos, y también probará las consultas fáciles que encuentre para ver si se requiere autenticación.

Si la introspección no está habilitada en el endpoint, comprobará si es un servidor Apollo y luego podrá ejecutar Clairvoyance para realizar un ataque de fuerza bruta y obtener las sugerencias para intentar construir el esquema nosotros mismos. (Consulta el proyecto Clairvoyance para obtener más detalles sobre esto).

Luego puntuará los hallazgos del 1 al 10, siendo 10 el más crítico.

Si quieres profundizar en el esquema, también puedes usar graphql-path-enum para buscar rutas hacia ciertos tipos, como IDs de usuario, correos electrónicos, etc.

Espero que esto te ahorre tanto tiempo como me ha ahorrado a mí.

Uso

  1. Como instalación en baremetal
python graphCrawler.py -u https://test.com/graphql/api -o <fileName> -a "<headers>"


 ██████╗ ██████╗  █████╗ ██████╗ ██╗  ██╗ ██████╗██████╗  █████╗ ██╗    ██╗██╗     ███████╗██████╗ 
██╔════╝ ██╔══██╗██╔══██╗██╔══██╗██║  ██║██╔════╝██╔══██╗██╔══██╗██║    ██║██║     ██╔════╝██╔══██╗
██║  ███╗██████╔╝███████║██████╔╝███████║██║     ██████╔╝███████║██║ █╗ ██║██║     █████╗  ██████╔╝
██║   ██║██╔══██╗██╔══██║██╔═══╝ ██╔══██║██║     ██╔══██╗██╔══██║██║███╗██║██║     ██╔══╝  ██╔══██╗
╚██████╔╝██║  ██║██║  ██║██║     ██║  ██║╚██████╗██║  ██║██║  ██║╚███╔███╔╝███████╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝ ╚══╝╚══╝ ╚══════╝╚══════╝╚═╝  ╚═╝
 

La opción de salida no es obligatoria y por defecto generará la salida en schema.json 2. Como Docker Nota: Como graphcrawler usa algunas opciones que necesitan archivos como entrada o producen salida, se recomienda mantener todos esos archivos en un directorio de trabajo y montarlo en la ruta del contenedor /workspace. Toda tu salida se guardará en ese directorio montado.

docker build -t graphcrawler:1.2 .
docker run -v /path_to_workspace:/workspace -it graphcrawler:1.2 -u https://test.com/graphql/api  -o <filename> -a "<headers>"

Ejemplo de salida:

Requisitos

  • Python3
  • Docker
  • Instalar todas las dependencias de Python con pip

Lista de palabras de google-10000-english

PENDIENTE

  • Añadir opción para "informe completo" después de la búsqueda de endpoints, donde ejecutará clairvoyance y todos los demás aspectos del kit en los endpoints encontrados.
  • Por defecto, usar "escaneo simple" solo para encontrar endpoints cuando se añada esta función.
  • Futuro lejano: ayudar a elaborar consultas basadas en el esquema proporcionado.
Descargar herramienta