Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Zin — Un injecteur de payloads pour bug bounty écrit en Go | Kitploit
Outils/GitHubGitHub/ethicalhackingplayground/zin
Exploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubethicalhackingplayground/zin

Zin

Un injecteur de payloads pour bug bounty écrit en Go

Voir le dépôt
7026il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

alt text

Version 1.0

😎 Zin 😎

Un injecteur de payloads pour bug bounty écrit en go

Image depuis Gyazo

Fonctionnalités

  • Injecter plusieurs payloads dans tous les paramètres
  • Injecter un seul payload dans tous les paramètres
  • Sauvegarde les réponses dans un dossier de sortie
  • Affiche le code de statut et la longueur de la réponse
  • Peut rechercher des motifs dans les réponses
  • Très rapide
  • Facile à configurer

Installation

$ go get -u github.com/ethicalhackingplayground/Zin

Nouveautés

-✅ Recherche de motifs dans les réponses

-✅ Correspondance des codes de statut

Arguments

root@kitploit:~
      _
     (_)
  _____ _ __
 |_  / | '_ \
  / /| | | | |
 /___|_|_| |_|


Que les bounties viennent


  -c int
        la concurrence (par défaut 20)
  -g string
        rechercher un motif dans la réponse
  -p string
        le payload à utiliser
  -pL string
        la liste des payloads à utiliser
  -s int
        filtrer par code de statut (par défaut 200)
        

Exemple SSRF

$ subfinder uber.com | gau | grep "=http" | Zin -c 80 -p http://10.82.214.84:31386/foobar.js -g "SUP3R_S3cret_1337_K3y"

Exemple XSS

$ subfinder uber.com | gau| Zin -c 80 -p '"><script>alert(matchforthis)script>' -g "matchforthis"

Injecter plusieurs payloads

$ cat hosts | gau | grep "&" | Zin -c 80 -pL <fichier_payload>

Scan de sous-domaines

$ subfinder -dL domains --silent | gau | Zin -c 80 -p <payload>

Tester uniquement les paramètres

$ echo "google.com" | gau | grep "&" | Zin -c 80 -p '"><script>alert(matchthis)</script<"' -g "matchthis"

Plusieurs hôtes

$ cat hosts | gau | Zin -c 80 -p <payload>

Si vous obtenez un bounty, merci de me soutenir en m'offrant un café


Buy Me A Coffee
Télécharger l’outil