Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/s0md3v/parth
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubs0md3v/parth

Parth

Escáner Heurístico de Parámetros Vulnerables

Ver Repositorio
60294hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Parth
Parth

Escáner Heurístico de Parámetros Vulnerables

demostración

Introducción

Algunos nombres de parámetros HTTP están más comúnmente asociados con una funcionalidad que con otras. Por ejemplo, el parámetro ?url= suele contener URLs como valor y, por lo tanto, a menudo es víctima de ataques de inclusión de archivos, redirección abierta y SSRF. Parth puede revisar tu historial de Burp, una lista de URLs o sus propias URLs descubiertas para encontrar dichos nombres de parámetros y los riesgos comúnmente asociados con ellos. Parth está diseñado para ayudar en las pruebas de seguridad web al ayudar en la priorización de componentes para las pruebas.

Uso

Instalación: pip3 install parth

Importar objetivos desde un archivo

Esta opción funciona para los 3 tipos de importación compatibles: historial de Burp Suite, archivo de texto delimitado por saltos de línea o un archivo de texto de solicitud HTTP.

root@kitploit:~
parth -i example.history

Importar objetivos desde stdin

root@kitploit:~
cat urls | parth

Una opción exclusiva --pipe está disponible al importar objetivos desde stdin. Se puede usar para generar URLs vulnerables a una vulnerabilidad específica.

root@kitploit:~
cat urls | parth --pipe xss

Problemas Soportados: lfi, ssrf, sqli, xss, open_redirect, rce

Encontrar URLs para un dominio

Esta opción hará uso de CommonCrawl, Open Threat Exchange y Waybackmachine para encontrar URLs del dominio objetivo.

root@kitploit:~
parth -t example.com

Ignorar nombres de parámetros duplicados

Se ignoran los nombres de parámetros iguales en todas las URLs.

root@kitploit:~
parth -ut example.com

Guardar nombres de parámetros

Esta opción escribirá todos los nombres de parámetros encontrados en un archivo con nombre params-{target}.txt para uso posterior.

root@kitploit:~
parth -pt example.com

Salida JSON

El siguiente comando guardará el resultado como un objeto JSON en el archivo especificado.

root@kitploit:~
parth -t example.com -o example.json

Créditos

La base de datos de nombres de parámetros y los riesgos asociados con ellos se crea principalmente a partir del trabajo público de varias personas de la comunidad, como @Jhaddix.

Descargar herramienta