Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Shockwave-OSS — Collection organisée de conseils de bug bounty, de one-liners et de workflows d'automatisation pour la reconnaissance, le fuzzing et l'exploitation web, avec des templates nuclei privés et des enseignements tirés de rapports HackerOne. | Kitploit
Outils/GitHubGitHub/gal-nagli/shockwave-oss
ReconnaissanceAnalyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsContournement de WAFSécurité WebFuzzingTests d'IntrusionDétection de SecretsÉnumération de Sous-domainesApprentissage et ÉducationRessources Organisées
753135il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubgal-nagli/shockwave-oss

Shockwave-OSS

Collection organisée de conseils de bug bounty, de one-liners et de workflows d'automatisation pour la reconnaissance, le fuzzing et l'exploitation web, avec des templates nuclei privés et des enseignements tirés de rapports HackerOne.

Voir le dépôt
Partager

BountyTricks

Partage de trucs et astuces de Bug Bounty avec la communauté, y compris mais sans s'y limiter : automatisation, one-liners et réflexions utiles

Cyllabus

💂‍♂️ Divers

Validateur Regex

Générateur d'homographes

Shodan-Scripts

En-têtes HTTP

Types MIME

Reverse-Proxies

Writeups

HTTP Request Smuggling

  • Reconnaissance locale Github - utilisation: gitsecrets “word” | gf pattern
root@kitploit:~
gitsecrets(){
{ find .git/objects/pack/ -name "*.idx"|while read i;do git show-index < "$i"|awk '{print $2}';done;find .git/objects/ -type f|grep -v '/pack/'|awk -F'/' '{print $(NF-1)$NF}'; }|while read o;do git cat-file -p $o;done|grep -E "$1"
}
  • ffuf sur plusieurs fichiers
root@kitploit:~
ffuf -u URL/FUZZ -w allipstoffuf:URL -w ~/.config/wordlists/envpath:FUZZ -maxtime 300 -t 500 -c -v
Télécharger l’outil

💂‍♂️ Modèles Nuclei privés

  • Modèle nuclei SSRF - Fournissez des endpoints à sonder pour détecter automatiquement les interactions SSRF. Le module essaie de récupérer une simple interaction sur l'entrée fournie, puis ajoute des paramètres de requête SSRF courants à la requête d'origine.

Exemple:

root@kitploit:~
echo "https://checkout.stripe.com/api/color?image_url=" | nuclei -t ssrf.yaml 

nuclei_ssrf

Trucs et astuces du terrain

  • Contournement de WAF en changeant de schéma:
root@kitploit:~
http://web.com/?XSSendpoint ===> no WAF
https://web.com/?XSSendpoint ===> WAF implemented

Reconnaissance de sous-domaines

Domaines racines

  • Google Dorks:
root@kitploit:~
Root Domains - "org" subsidiaries
intext: credit company
  • Amass
root@kitploit:~
1. Get company's ASN numbers - amass intel -org DoD
2. Turn ASN numbers into CIDR - whois -h whois.radb.net -- "-i origin $asn" | grep -Eo "([0-9.]+){4}/[0-9]+" | sort -u >> $recondir/cidr
3. Get TLDS from ASN - amass intel -asn $asn
4. Get TLDS from whois data - amass intel -whois -d TLD (facebook.com)
5. Get TLDS from CIDR - amass intel -cidr xxxxxx/23
  • CIDR vers noms d'hôtes
root@kitploit:~
prips 144.160.32.0/19 | hakrevdns  -d | httpx -title -status-code -follow-redirects

💂‍ Analyse des rapports divulgués H1

  • ReDoS sur endpoint d'API GraphQL - Bombe regex pour faire flancher le CPU du serveur.
root@kitploit:~
Takeaway : FUZZ with certain characters such as \u0000 to try and trigger ReGeX verbose errors
  • Astuce de ticket - il a pu s'inscrire avec [email protected], le système a créé des tickets de support en envoyant un e-mail à [email protected], la vérification de l'e-mail a atterri sur son compte.
root@kitploit:~
Takeaway: If a company won't require email address verification and will automatically generate support tickets, try and sign up with [email protected]
  • CSRF dû à l'absence de validation de authenticity_token - Le jeton authenticity_token avait une valeur fixe qui n'était pas validée, ce qui rendait vulnérable au CSRF -> prise de contrôle de l'organisation sur Shopify.
root@kitploit:~
Takeaway: whenever authenticity_token is presented on requests validate if the value is being processed in the back-end.
  • DOS au niveau applicatif avec une charge utile falsifiée - le paramètre "name" d'une requête POST a planté lors de l'envoi de (((((()0))))) en entrée.
root@kitploit:~
Takeaway: try (((((()0))))) when fuzzing post requests.
  • IDOR sur le cookie steam id - En utilisant une requête POST avec la valeur du cookie steamid de la victime, l'action a été effectuée au nom de la victime.
root@kitploit:~
Takeaway: Swap identifyable cookie values between lateral accounts.
  • Fuite d'identifiants dans un dépôt public Bitbucket
root@kitploit:~
Takeaway: Look through org's public repos for Bitbucket content
  • RCE Java via le paramètre "month" d'une requête POST - Le paramètre month était vulnérable à l'injection de code avec la charge utile suivante: 1${T(java.lang.System).getenv()}
root@kitploit:~
Takeaway: When Fuzzing java application to try and insert code injection queries like ${T(java.lang.System).getenv()}
  • Prise de contrôle SSO en ajoutant une espace finale - L'ajout d'une espace finale au nom de l'organisation l'élaguait chaque fois que l'utilisateur essayait de s'authentifier.
root@kitploit:~
Takeaway: When supplying org name check what is the behaviour with adding " " (space) on it's name
  • Empoisonnement du cache via l'en-tête Host menant à un DOS en ajoutant un numéro de port
root@kitploit:~
Takeaway: Tampering with the host header with situations who involve caching, can append port to the host to cause DOS
  • Clé de raccourcissement de lien de l'API Firebase exposée dans un fichier JS
root@kitploit:~
Takeaway: Go through the "main.slug.js" files and look for API Keys, this one looks like the google maps one (AI....)
  • Bucket S3 ouvert divulguant toutes les images téléversées
root@kitploit:~
Takeaway: Look for websites who has bucket like https://s3.amazonaws.com/BUCKETNAME and try to run aws s3 ls BUCKETNAME
  • Réinitialisation de n'importe quel mot de passe en raison de l'absence de limite de débit sur l'OTP à 6 chiffres
root@kitploit:~
Takeaway: Check each step of reset password phase who might not be protected with rate limiting, this could even be a third step after clicking an email, allowing to skip phase 2.
  • Le mot de passe Admin exposé dans un fichier source JavaScript
root@kitploit:~
Takeaway: on Admin / custom made login panels check the source code to determine if there are some leaks including password.
  • SSRF via le paramètre image

  • SQLI via le paramètre GET "features" - contournement du WAF

root@kitploit:~
Takeaway: %27||/**/(case%20when(/*%c3*/length/*%c3*/(user)=5)then/**/(1)else(1/0)end)||%27
  • Redirection ouverte sur le flux OAuth
root@kitploit:~
Takeaway: Change the scope parameter to arbitrary file and see if the redirect_url will redirect to external domain

Avertissement

Certains des one-liners ou des données présentés peuvent provenir d'autres dépôts et ont été modifiés par moi. Je ne partage ici que des choses que j'utilise régulièrement ou que j'ai rencontrées au cours de l'année dernière. Si vous trouvez ici quelque chose que vous avez créé à l'origine, faites-le-moi savoir et je vous créditerai.