Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
parameth — Cet outil peut être utilisé pour découvrir par force brute les paramètres GET et POST. | Kitploit
Outils/GitHubGitHub/mak-/parameth
ReconnaissanceAnalyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionArchived
GitHubmak-/parameth

parameth

Cet outil peut être utilisé pour découvrir par force brute les paramètres GET et POST.

Voir le dépôt
1.4k196il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

parameth

Cet outil peut être utilisé pour découvrir par force brute les paramètres GET et POST

Souvent, lorsque vous explorez un répertoire à la recherche de fichiers courants, vous pouvez identifier des scripts (par exemple test.php) qui semblent nécessiter qu'un paramètre inconnu leur soit transmis. Cet outil peut espérons-le aider à les trouver.

exemple d'analyse

Le drapeau -off permet de spécifier un décalage (aide avec les pages dynamiques) par exemple, si vous obtenez des tailles de réponse alternatives de 4444 et 4448, réglez le décalage à 5 et il n'affichera que les éléments en dehors de la normale

Installation

root@kitploit:~
virtualenv venv
. ./venv/bin/activate
pip install -u -r requirements.txt

Utilisation

root@kitploit:~
usage: parameth.py [-h] [-v] [-u URL] [-p PARAMS] [-H HEADER] [-a AGENT]
                   [-t THREADS] [-off VARIANCE] [-diff DIFFERENCE] [-o OUT]
                   [-P PROXY] [-x IGNORE] [-s SIZEIGNORE] [-d DATA]
                   [-i IGMETH] [-c COOKIE] [-T TIMEOUT]

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         Version Information
  -u URL, --url URL     Target URL
  -p PARAMS, --params PARAMS
                        Provide a list of parameters to scan for
  -H HEADER, --header HEADER
                        Add headers in format a:b c:d
  -a AGENT, --agent AGENT
                        Specify a user agent
  -t THREADS, --threads THREADS
                        Specify the number of threads.
  -off VARIANCE, --variance VARIANCE
                        The offset in difference to ignore (if dynamic pages)
  -diff DIFFERENCE, --difference DIFFERENCE
                        Percentage difference in response (recommended 95)
  -o OUT, --out OUT     Specify output file
  -P PROXY, --proxy PROXY
                        Specify a proxy in the form http|s://[IP]:[PORT]
  -x IGNORE, --ignore IGNORE
                        Specify a status to ignore eg. 404,302...
  -s SIZEIGNORE, --sizeignore SIZEIGNORE
                        Ignore responses of specified size
  -d DATA, --data DATA  Provide default post data (also taken from provided
                        url after ?)
  -i IGMETH, --igmeth IGMETH
                        Ignore GET or POST method. Specify g or p
  -c COOKIE, --cookie COOKIE
                        Specify Cookies
  -T TIMEOUT, --timeout TIMEOUT
                        Specify a timeout in seconds to wait between each
                        request

Ajout de nouveaux paramètres depuis le code source :

Les expressions régulières suivantes peuvent être utiles pour analyser les paramètres $_GET ou $_POST dans le code source :

$> grep -rioP '$_POST[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_POST[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_POST[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt

$> grep -rioP '$_GET[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_GET[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_GET[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt

Télécharger l’outil