
Un outil d'automatisation qui énumère les sous-domaines puis filtre les paramètres xss, sqli, open redirect, lfi, ssrf et rce, puis recherche des vulnérabilités.
Fonctionnalités • Installation • Utilisation • WebCopilot • Outils utilisés • Remerciements
WebCopilot est un outil d'automatisation conçu pour énumérer les sous-domaines de la cible et détecter des bugs à l'aide de différents outils open-source.
Le script commence par énumérer tous les sous-domaines du domaine cible en utilisant assetfinder, sublister, subfinder, amass, findomain, hackertarget, riddler et crt, puis effectue une énumération active des sous-domaines avec gobuster à partir de la wordlist SecLists, puis filtre les sous-domaines actifs avec dnsx, puis extrait les titres des sous-domaines avec httpx et recherche les prises de contrôle de sous-domaines avec subjack. Ensuite, il utilise gau/gauplus, waybackurls ou waymore pour explorer tous les endpoints des sous-domaines donnés, puis utilise les motifs gf pour filtrer les paramètres xss, lfi, ssrf, sqli, open redirect et rce de ces sous-domaines, puis il scanne les vulnérabilités sur les sous-domaines en utilisant différents outils open-source (comme kxss, dalfox, openredirex, nuclei, etc.). Ensuite, il affiche le résultat du scan et enregistre toute la sortie dans un répertoire spécifié.
g!2m0:~ webcopilot -h
──────▄▀▄─────▄▀▄
─────▄█░░▀▀▀▀▀░░█▄
─▄▄──█░░░░░░░░░░░█──▄▄
█▄▄█─█░░▀░░┬░░▀░░█─█▄▄█
██╗░░░░░░░██╗███████╗██████╗░░█████╗░░█████╗░██████╗░██╗██╗░░░░░░█████╗░████████╗
░██║░░██╗░░██║██╔════╝██╔══██╗██╔══██╗██╔══██╗██╔══██╗██║██║░░░░░██╔══██╗╚══██╔══╝
░╚██╗████╗██╔╝█████╗░░██████╦╝██║░░╚═╝██║░░██║██████╔╝██║██║░░░░░██║░░██║░░░██║░░░
░░████╔═████║░██╔══╝░░██╔══██╗██║░░██╗██║░░██║██╔═══╝░██║██║░░░░░██║░░██║░░░██║░░░
░░╚██╔╝░╚██╔╝░███████╗██████╦╝╚█████╔╝╚█████╔╝██║░░░░░██║███████╗╚█████╔╝░░░██║░░░
░░░╚═╝░░░╚═╝░░╚══════╝╚═════╝░░╚════╝░░╚════╝░╚═╝░░░░░╚═╝╚══════╝░╚════╝░░░░╚═╝░░░
[●] Version: 2.0.0
[●] @h4r5h1t | G!2m0
[❌] Warning: Use with caution. You are responsible for your own actions.
[❌] Developers assume no liability and are not responsible for any misuse or damage cause by this tool.
Usage:
webcopilot -d <target>
webcopilot -d <target> -a
webcopilot [-d target] [-o output destination] [-t threads] [-b blind server URL] [-x exclude domains] [-f subdomains file] [-a] [-v] [-h]
Flags:
-d Ajouter votre cible [Optionnel]
-o Pour enregistrer les sorties dans un dossier [Défaut : webcopilot-<timestamp>]
-t Nombre de threads [Défaut : 100]
-b Ajouter votre serveur pour BXSS [Défaut : False]
-x Exclure les domaines hors de portée [Défaut : False]
-f Spécifier un fichier contenant les sous-domaines, cela ignorera l'énumération des sous-domaines [Optionnel]
-a Exécuter toute l'énumération ; par défaut, seule l'énumération des sous-domaines est effectuée [Défaut : False][Long]
-v Afficher la version de l'outil
-h Afficher ce message d'aide
Exemple :./webcopilot -d domain.com -a -o domain -t 333 -x exclude.txt -b testServer.oast.fun
Vous pouvez utiliser https://app.interactsh.com/ pour obtenir votre serveur
WebCopilot nécessite git pour être installé correctement. Exécutez la commande suivante en tant que root pour installer webcopilot