Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Garud — Una herramienta de automatización que escanea subdominios, toma de control de subdominios, luego filtra parámetros de puntos de inyección XSS, SSTI, SSRF y más, y escanea automáticamente algunas vulnerabilidades de bajo colgante. | Kitploit
Herramientas/GitHubGitHub/r0x4r/garud
ReconocimientoEscáneres de VulnerabilidadesSeguridad WebPruebas de PenetraciónEnumeración de Subdominios
GitHubr0x4r/garud

Garud

Una herramienta de automatización que escanea subdominios, toma de control de subdominios, luego filtra parámetros de puntos de inyección XSS, SSTI, SSRF y más, y escanea automáticamente algunas vulnerabilidades de bajo colgante.

Ver Repositorio
811180hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Garud

Una herramienta de automatización que escanea subdominios, toma de control de subdominios y luego filtra xss, ssti, ssrf y más parámetros de puntos de inyección.


Creé esta herramienta para automatizar mi reconocimiento y ahorrar tiempo. Realmente me dolía la cabeza tener que escribir siempre comandos y esperar a que se completara uno para escribir otro. Así que recopilé algunas de las herramientas más utilizadas en el campo del bug bounty. En este script utilicé Assetfinder, subfinder, amass, httpx, sublister, gauplus y gf patterns, y luego usa dirsearch, dalfox, nuclei y kxss para encontrar algunas vulnerabilidades de bajo esfuerzo.

El script primero enumera todos los subdominios del dominio objetivo utilizando assetfinder, sublister, subfinder y amass, luego filtra todos los dominios activos de la lista completa de subdominios, luego extrae los títulos de los subdominios usando httpx, luego escanea la toma de control de subdominios usando nuclei. Luego usa gauplus para extraer parámetros de los subdominios dados, luego usa gf patterns para filtrar los parámetros xss, ssti, ssrf, sqli de esos subdominios y también escanea vulnerabilidades de bajo esfuerzo. Luego guarda toda la salida en un archivo de texto como target-xss.txt. Luego enviará notificaciones sobre el escaneo usando notify.

root@kitploit:~
Novedades en v4.0: se corrigieron algunos problemas anteriores y se filtraron vulnerabilidades que hacen perder tiempo (debes encontrarlas manualmente) y se añadió dorking.

Cómo funciona garud


mapa mental de garud


Instalación

Requisitos: Go Language y Python 3.
Requisitos del sistema: Se recomienda ejecutar en un VPS con 1VCPU y 2GB de RAM.

Herramientas utilizadas - Debes instalar estas herramientas para usar este script

subfinder • sublist3r • gf patterns • dnsx • assetfinder • httpx • kxss • nuclei • dalfox • anew • notify • • • • • • • • • • •

root@kitploit:~
#Make sure you're root before installing the tool

garud:~ sudo su
garud:~ apt install git
garud:~ git clone https://github.com/R0X4R/Garud.git && cd Garud/ && chmod +x garud install.sh && mv garud /usr/bin/ && ./install.sh

Nota: Si encuentras algún problema al ejecutar el archivo install.sh o garud, ejecuta sed -i -e 's/\r$//' install.sh

Uso

root@kitploit:~


                █▀▀▀ █▀▀█ █▀▀█ █░░█ █▀▀▄
                █░▀█ █▄▄█ █▄▄▀ █░░█ █░░█
                ▀▀▀▀ ▀░░▀ ▀░▀▀ ░▀▀▀ ▀▀▀░

[GARUD] == UN SUITE DE RECONOCIMIENTO PARA BUG BOUNTY (@R0X4R)

Ejemplo de uso:
garud [-d target.tld] [-x exclude domains] [--json] [-s]

Banderas:
   -d, --domain                 string     Añade tu objetivo                        -d target.tld
   -x, --exclude                string     Excluye dominios fuera de alcance        -x /home/dommains.list

Banderas opcionales:
   -s, --silent                            Oculta la salida en la terminal          Predeterminado: Falso
   -j, --json                              Guarda la salida en un único archivo json Predeterminado: Falso
   -v, --version                           Muestra la versión actual de Garud

Corregir errores al usar o instalar Garud

root@kitploit:~
garud:~ chmod +x install.sh && ./install.sh
Error: ./install.sh : /bin/bash^M : bad interpretor: No such file or directory
                                                    
# fix
garud:~ sed -i -e 's/\r$//' install.sh

También puedes copiar el error y buscarlo en Google, esto mejorará tus habilidades de depuración ;)

Ejemplo de uso

root@kitploit:~
# garud -d hackerone.com

Excluir dominios fuera de alcance

root@kitploit:~
# echo test.hackerone.com > ossdomain.txt
# garud -d hackerone.com -x ~/ossdomain.txt

Con todas las banderas

root@kitploit:~
# garud -d hackerone.com -j -s -x /home/oss.txt

Ocultar salida en la terminal

root@kitploit:~
# garud -d hackerone.com -s

Guardar salida en un único archivo json

root@kitploit:~
# garud -d hackerone.com -s -j
# cd hackerone
# cat output.json | jq
{
  "nuclei_critical": [],
  "vuln_crlf": [],
  "dalfox": [
    "[POC][V][GET][inATTR-double(3)-URL] http://subdomain.target.tld/hpp?pp=FUZZ%22onpointerout%3Dconfirm.call%28null%2C1%29+class%3Ddalfox+",
    ----------------------snip----------------------
    "subdomains": [
      "sub.target.tld",
      "tub.target.tld",
      "subdomain.target.tld"
  ],
  "vuln_xss": [
    "[POTENTIAL XSS] - http://subdomain.target.tld/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/index.php?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E "
  ]
}

Docker

Contribuido por @frost19k

Esta imagen debe construirse con Buildkit

root@kitploit:~
garud:~ git clone https://github.com/R0X4R/Garud.git
garud:~ cd Garud 
garud:~ docker buildx build -t garud -f Dockerfile .

Para ejecutar el contenedor

root@kitploit:~
garud:~ docker run -t --rm \
  -v "/path/on/host":"/output" \   # Monta la carpeta de salida del host en "/output"
  -v "/path/to/configs":"/Garud/.config/notify" \   # Monta tus archivos de configuración de Notify en "/Garud/.config/notify"
  garud -d hackerone.com

Garud se ejecuta como root dentro del contenedor, por lo que es recomendable configurar los espacios de nombres de Linux

  1. Aislar contenedores con un espacio de nombres de usuario
  2. Usar espacios de nombres de usuario de Linux para corregir permisos en volúmenes de Docker

Notificaciones

@slack • @discord • @telegram • configure-notify

Donar

buymeacoffee.com/R0X4RpayU Indiakofi.com/R0X4R

Agradecimientos a los autores de las herramientas utilizadas en este script.

@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery

Gracias a todos los contribuyentes contributors.md

Advertencia: Este código fue creado originalmente para uso personal, genera una cantidad considerable de tráfico, por favor úsalo con precaución.

Descargar herramienta
aquatone
amass
gau
crlfuzz
uro
ffuf
naabu
crobat
gobuster
gospider
waybackurls

@bp0lr
@ameenmaali
@dwisiswant0
@OWASP
@1ndianl33t
@sqlmapproject
@w9w
@OJ
@jaeles-project
@s0md3v
@ffuf