Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
webcopilot — Un outil d'automatisation qui énumère les sous-domaines puis filtre les paramètres xss, sqli, open redirect, lfi, ssrf et rce, puis recherche des vulnérabilités. | Kitploit
Outils/GitHubGitHub/h4r5h1t/webcopilot
ReconnaissanceScanners de Vulnérabilités WebAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionÉnumération de Sous-domaines
GitHubh4r5h1t/webcopilot

webcopilot

Un outil d'automatisation qui énumère les sous-domaines puis filtre les paramètres xss, sqli, open redirect, lfi, ssrf et rce, puis recherche des vulnérabilités.

Voir le dépôt
1.3k20416il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WebCopilot

Un outil d'automatisation qui énumère les sous-domaines, puis filtre les paramètres xss, sqli, open redirect, lfi, ssrf et rce, et ensuite scanne les vulnérabilités.

Fonctionnalités • Installation • Utilisation • WebCopilot • Outils utilisés • Remerciements


WebCopilot est un outil d'automatisation conçu pour énumérer les sous-domaines de la cible et détecter des bugs à l'aide de différents outils open-source.

Le script commence par énumérer tous les sous-domaines du domaine cible en utilisant assetfinder, sublister, subfinder, amass, findomain, hackertarget, riddler et crt, puis effectue une énumération active des sous-domaines avec gobuster à partir de la wordlist SecLists, puis filtre les sous-domaines actifs avec dnsx, puis extrait les titres des sous-domaines avec httpx et recherche les prises de contrôle de sous-domaines avec subjack. Ensuite, il utilise gau/gauplus, waybackurls ou waymore pour explorer tous les endpoints des sous-domaines donnés, puis utilise les motifs gf pour filtrer les paramètres xss, lfi, ssrf, sqli, open redirect et rce de ces sous-domaines, puis il scanne les vulnérabilités sur les sous-domaines en utilisant différents outils open-source (comme kxss, dalfox, openredirex, nuclei, etc.). Ensuite, il affiche le résultat du scan et enregistre toute la sortie dans un répertoire spécifié.

Fonctionnalités

  • Énumération des sous-domaines avec assetfinder, SUBLIST3R_V2.0, subfinder, amass, findomain, etc.
  • Énumération active des sous-domaines avec gobuster et amass à partir de la wordlist SecLists/DNS.
  • Extraire les titres et prendre des captures d'écran des sous-domaines actifs avec aquatone et httpx.
  • Explorer tous les endpoints des sous-domaines avec waymore et filtrer les paramètres XSS, SQLi, SSRF, etc. à l'aide des gf patterns.
  • Exécuter différents outils open-source (comme dalfox, nuclei, sqlmap, etc.) pour rechercher des vulnérabilités sur ces paramètres, puis enregistrer toutes les sorties dans le dossier.

Utilisation

g!2m0:~ webcopilot -h
                                ──────▄▀▄─────▄▀▄
                                ─────▄█░░▀▀▀▀▀░░█▄
                                ─▄▄──█░░░░░░░░░░░█──▄▄
                                █▄▄█─█░░▀░░┬░░▀░░█─█▄▄█
 ██╗░░░░░░░██╗███████╗██████╗░░█████╗░░█████╗░██████╗░██╗██╗░░░░░░█████╗░████████╗
░██║░░██╗░░██║██╔════╝██╔══██╗██╔══██╗██╔══██╗██╔══██╗██║██║░░░░░██╔══██╗╚══██╔══╝
░╚██╗████╗██╔╝█████╗░░██████╦╝██║░░╚═╝██║░░██║██████╔╝██║██║░░░░░██║░░██║░░░██║░░░
░░████╔═████║░██╔══╝░░██╔══██╗██║░░██╗██║░░██║██╔═══╝░██║██║░░░░░██║░░██║░░░██║░░░
░░╚██╔╝░╚██╔╝░███████╗██████╦╝╚█████╔╝╚█████╔╝██║░░░░░██║███████╗╚█████╔╝░░░██║░░░
░░░╚═╝░░░╚═╝░░╚══════╝╚═════╝░░╚════╝░░╚════╝░╚═╝░░░░░╚═╝╚══════╝░╚════╝░░░░╚═╝░░░
                                                                [●] Version: 2.0.0
                                                                [●] @h4r5h1t | G!2m0


[❌] Warning: Use with caution. You are responsible for your own actions.
[❌] Developers assume no liability and are not responsible for any misuse or damage cause by this tool.


Usage:
webcopilot -d <target>
webcopilot -d <target> -a
webcopilot [-d target] [-o output destination] [-t threads] [-b blind server URL] [-x exclude domains] [-f subdomains file] [-a] [-v] [-h]
Flags:
  -d        Ajouter votre cible [Optionnel]
  -o        Pour enregistrer les sorties dans un dossier [Défaut : webcopilot-<timestamp>]
  -t        Nombre de threads [Défaut : 100]
  -b        Ajouter votre serveur pour BXSS [Défaut : False]
  -x        Exclure les domaines hors de portée [Défaut : False]
  -f        Spécifier un fichier contenant les sous-domaines, cela ignorera l'énumération des sous-domaines [Optionnel]
  -a        Exécuter toute l'énumération ; par défaut, seule l'énumération des sous-domaines est effectuée [Défaut : False][Long]
  -v        Afficher la version de l'outil
  -h        Afficher ce message d'aide

Exemple :./webcopilot  -d domain.com -a -o domain -t 333 -x exclude.txt -b testServer.oast.fun
Vous pouvez utiliser https://app.interactsh.com/ pour obtenir votre serveur

Installation de WebCopilot

WebCopilot nécessite git pour être installé correctement. Exécutez la commande suivante en tant que root pour installer webcopilot

Télécharger l’outil