Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
crithit — Prend un élément unique d'une liste de mots et le teste un par un sur une grande collection de sites Web avant de passer au suivant. Créez des signatures pour recouper les vulnérabilités sur plusieurs hôtes. | Kitploit
Outils/GitHubGitHub/codingo/crithit
Scanners de VulnérabilitésCollecte d'InformationsContournement de WAFSécurité WebTests d'Intrusion
GitHubcodingo/crithit

crithit

Prend un élément unique d'une liste de mots et le teste un par un sur une grande collection de sites Web avant de passer au suivant. Créez des signatures pour recouper les vulnérabilités sur plusieurs hôtes.

Voir le dépôt
21244il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

crithit

Bruteforce de répertoires et fichiers de sites web à échelle extrême.

License Twitter

CritHit prend un élément d'une wordlist et le teste un par un sur une grande collection d'hôtes avant de passer à l'élément suivant. L'intention du bruteforce de cette manière est d'éviter les bannissements des pare-feu d'applications Web (WAF) à faible limite et de permettre au bruteforce de s'exécuter plus rapidement que normalement lorsqu'on approche un seul hôte avec plusieurs requêtes simultanées.

CritHit peut effectuer plusieurs vérifications des résultats à l'aide de listes de proxies, ainsi que filtrer le bruit en établissant une ligne de base des sites Web. De plus, si vous recherchez un élément spécifique sur un grand nombre de sites Web (pour comparer une vulnérabilité sur plusieurs hôtes), vous pouvez créer et utiliser --signatures pour écrire uniquement les hôtes contenant des points de données spécifiques dans un fichier de sortie.

Les meilleurs résultats peuvent être obtenus avec CritHit en l'utilisant comme un rapide "premier passage" avec une petite wordlist (100 éléments critiques), une très grande liste de cibles, puis en plongeant plus directement avec un projet tel que ffuf là où des résultats sont trouvés.

Crédits

Inspiré par les projets Megplus d'EdOverflow et meg de TomNomNom qui ont abordé la même idée.

Merci également à Hakluke et sml555_ pour avoir affiné l'idée centrale, les encouragements et les tests.

Avertissement

Ceci tourne incroyablement vite avec les paramètres par défaut. Si vous travaillez sur une cible avec un WAF partagé sur des domaines, vous serez rapidement banni. Ajustez -n (timeout) et -c (threads) selon vos besoins.

Installation

Installer les dépendances :

  • Tout d'abord, téléchargez Boost 1.70 depuis https://www.boost.org/users/history/version_1_70_0.html et extrayez la bibliothèque dans n'importe quel répertoire. Une construction Unix de Boost se trouve dans /dep/ de ce dépôt, qui devra être remplacée pour compiler sur d'autres environnements.
  • Définissez la variable d'environnement BOOST_ROOT sur la racine de la bibliothèque extraite.
  • Si vous utilisez LibreSSL au lieu d'OpenSSL. Vous devez avoir libcrypto.so.1.1 et libssl.so.1.1 dans votre répertoire /usr/lib, qui sont inclus dans le répertoire dep/ de ce dépôt.

Puis :

root@kitploit:~
sudo apt-get install libssl-dev

Générer les fichiers CMake (optionnel si dans /codingo/opt)

root@kitploit:~
cmake -G "Unix Makefiles" 

Compiler la solution

root@kitploit:~
make

Script de compilation

Alternativement, modifiez ce qui suit pour votre environnement cible :

root@kitploit:~
wget "https://dl.bintray.com/boostorg/release/1.70.0/source/boost_1_70_0.tar.gz"
tar -xvzf boost_1_70_0.tar.gz
export BOOST_ROOT="/home/boost_1_70_0"
cd crithit/crithit
cmake -G "Unix Makefiles"
make
./crithit -w _wordlist_ -t _hostnames_

Docker

root@kitploit:~
cd crithit/crithit
docker build -t crithit .
docker run -v $(pwd):/input -t crithit -w  /input/_wordlist_ -t /input/_hostnames_

Utilisation

Il est recommandé de passer en revue les paramètres d'entrée jusqu'à ce qu'une documentation appropriée soit ajoutée à ce dépôt.

root@kitploit:~
USAGE:

   ./crithit  [--os <filename>] [--signatures <filename>] [-e <filename>]
              [-n <integer>] [--read-for <integer>] [-p <filename>]
              [--max-sockets <integer>] [-V <integer>] [-r] [-b <string>]
              [-s <string>] [-c <integer>] [-t <filename>] [-T <domain
              name>] [--verbose] -w <filename> [-o <filename>] [--]
              [--version] [-h]


Where:

   --os <filename>
     if --signatures is specified, this specifies the output file to write
     result to

   --signatures <filename>
     file containing list of signatures to look out for in top-level
     domains

   -e <filename>,  --exceptions <filename>
     filename containing words...

   -n <integer>,  --wait-for <integer>
     wait N seconds to connect/send data to server(default: 5secs)

   --read-for <integer>
     wait N seconds to receive data from server(default: 10secs)

   -p <filename>,  --proxy <filename>
     a filename containing list of proxy names and port(IP:port)

   --max-sockets <integer>
     Number of sockets to use

   -V <integer>,  --verify <integer>
     verify successful results with different proxies

   -r,  --randomize-agent
     use random user agents for requests

   -b <string>,  --statuscodesblacklist <string>
     Negative status codes (will override statuscodes if set)

   -s <string>,  --statuscodes <string>
     Positive status codes (will be overwritten with statuscodesblacklist
     if set)(default 200,204,301,302,307,401,403,408)

   -c <integer>,  --threads <integer>
     Number of threads to use(default: 12)

   -t <filename>,  --target-list <filename>
     a filename containing the list of targets

   -T <domain name>,  --target <domain name>
     the target

   --verbose
     be verbose with output

   -w <filename>,  --word-list <filename>
     (required)  a filename containing list of words to use

   -o <filename>,  --output <filename>
     output result to (default: stdout)

   --,  --ignore_rest
     Ignores the rest of the labeled arguments following this flag.

   --version
     Displays version information and exits.

   -h,  --help
     Displays usage information and exits.
Télécharger l’outil