Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Garud — Un outil d'automatisation qui scanne les sous-domaines, détecte les prises de contrôle de sous-domaines, puis filtre les paramètres de points d'injection XSS, SSTI, SSRF et autres, et scanne automatiquement certaines vulnérabilités faciles à exploiter. | Kitploit
Outils/GitHubGitHub/r0x4r/garud
ReconnaissanceScanners de VulnérabilitésSécurité WebTests d'IntrusionÉnumération de Sous-domaines
GitHubr0x4r/garud

Garud

Un outil d'automatisation qui scanne les sous-domaines, détecte les prises de contrôle de sous-domaines, puis filtre les paramètres de points d'injection XSS, SSTI, SSRF et autres, et scanne automatiquement certaines vulnérabilités faciles à exploiter.

Voir le dépôt
8111805il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Garud

Un outil d'automatisation qui scanne les sous-domaines, détecte les prises de contrôle de sous-domaines, puis filtre les paramètres de points d'injection xss, ssti, ssrf et plus encore.


J'ai créé cet outil pour automatiser ma reconnaissance et gagner du temps. Ça me donnait vraiment mal à la tête de toujours taper des commandes et d'attendre la fin de l'une pour lancer l'autre. J'ai donc rassemblé certains outils largement utilisés dans le domaine du bug bounty. Dans ce script, j'utilise Assetfinder, subfinder, amass, httpx, sublister, gauplus et les patterns gf, puis il utilise dirsearch, dalfox, nuclei et kxss pour trouver des fruits à portée de main.

Le script commence par énumérer tous les sous-domaines du domaine cible donné avec assetfinder, sublister, subfinder et amass, puis filtre tous les domaines actifs de la liste complète des sous-domaines. Ensuite, il extrait les titres des sous-domaines avec httpx, puis scanne les prises de contrôle de sous-domaines avec nuclei. Ensuite, il utilise gauplus pour extraire les paramètres des sous-domaines donnés, puis il utilise les patterns gf pour filtrer les paramètres xss, ssti, ssrf, sqli à partir de ces sous-domaines, puis il scanne également les fruits à portée de main. Enfin, il sauvegarde toute la sortie dans un fichier texte comme target-xss.txt. Puis il envoie des notifications sur le scan via notify.

root@kitploit:~
What's new in v4.0: fixed some previous issues and filter out time waste vulns(you need to find them manually) and added dorking.

Comment Garud fonctionne


mindmap de Garud


Installation

Prérequis : Go Language et Python 3.
Configuration système : Recommandé de fonctionner sur un VPS avec 1VCPU et 2GB RAM.

Outils utilisés - Vous devez installer ces outils pour utiliser ce script

subfinder • sublist3r • gf patterns • dnsx • assetfinder • httpx • kxss • nuclei • dalfox • anew • notify • • • • • • • • • • •

root@kitploit:~
#Make sure you're root before installing the tool

garud:~ sudo su
garud:~ apt install git
garud:~ git clone https://github.com/R0X4R/Garud.git && cd Garud/ && chmod +x garud install.sh && mv garud /usr/bin/ && ./install.sh

Note : Si vous rencontrez un problème en exécutant le fichier install.sh ou garud, exécutez sed -i -e 's/\r$//' install.sh

Utilisation

root@kitploit:~


                █▀▀▀ █▀▀█ █▀▀█ █░░█ █▀▀▄
                █░▀█ █▄▄█ █▄▄▀ █░░█ █░░█
                ▀▀▀▀ ▀░░▀ ▀░▀▀ ░▀▀▀ ▀▀▀░

[GARUD] == UNE SUITE DE RECONNAISSANCE POUR LE BUG BOUNTY (@R0X4R)

Exemple d'utilisation :
garud [-d target.tld] [-x exclure domaines] [--json] [-s]

Flags :
   -d, --domain                 string     Ajoutez votre cible                         -d target.tld
   -x, --exclude                string     Exclure les domaines hors périmètre            -x /home/dommains.list

Flags optionnels :
   -s, --silent                            Cache la sortie dans le terminal             Par défaut : False
   -j, --json                              Stocke la sortie dans un fichier json unique      Par défaut : False
   -v, --version                           Affiche la version actuelle de Garud

Corriger les erreurs lors de l'utilisation ou de l'installation de Garud

root@kitploit:~
garud:~ chmod +x install.sh && ./install.sh
Erreur : ./install.sh : /bin/bash^M : mauvais interpréteur : Aucun fichier ou dossier de ce type
                                                    
# correction
garud:~ sed -i -e 's/\r$//' install.sh

Vous pouvez également copier l'erreur et la chercher sur Google, cela améliorera vos compétences en débogage ;)

Exemple d'utilisation

root@kitploit:~
# garud -d hackerone.com

Exclure les domaines hors périmètre

root@kitploit:~
# echo test.hackerone.com > ossdomain.txt
# garud -d hackerone.com -x ~/ossdomain.txt

Avec tous les flags

root@kitploit:~
# garud -d hackerone.com -j -s -x /home/oss.txt

Cacher la sortie dans le terminal

root@kitploit:~
# garud -d hackerone.com -s

Stocker la sortie dans un fichier json unique

root@kitploit:~
# garud -d hackerone.com -s -j
# cd hackerone
# cat output.json | jq
{
  "nuclei_critical": [],
  "vuln_crlf": [],
  "dalfox": [
    "[POC][V][GET][inATTR-double(3)-URL] http://subdomain.target.tld/hpp?pp=FUZZ%22onpointerout%3Dconfirm.call%28null%2C1%29+class%3Ddalfox+",
    ----------------------snip----------------------
    "subdomains": [
      "sub.target.tld",
      "tub.target.tld",
      "subdomain.target.tld"
  ],
  "vuln_xss": [
    "[POTENTIAL XSS] - http://subdomain.target.tld/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/index.php?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E "
  ]
}

Docker

Contribué par @frost19k

Cette image doit être construite avec Buildkit

root@kitploit:~
garud:~ git clone https://github.com/R0X4R/Garud.git
garud:~ cd Garud 
garud:~ docker buildx build -t garud -f Dockerfile .

Pour exécuter le conteneur

root@kitploit:~
garud:~ docker run -t --rm \
  -v "/chemin/sur/hote":"/output" \   # Monter le dossier de sortie de l'hôte vers "/output"
  -v "/chemin/vers/configs":"/Garud/.config/notify" \   # Monter vos fichiers de configuration Notify vers "/Garud/.config/notify"
  garud -d hackerone.com

Garud s'exécute en tant que root dans le conteneur, il est donc conseillé de configurer les espaces de noms Linux

  1. Isoler les conteneurs avec un espace de noms utilisateur
  2. Utiliser les espaces de noms utilisateur Linux pour corriger les permissions dans les volumes Docker

Notifications

@slack • @discord • @telegram • configure-notify

Faire un don

buymeacoffee.com/R0X4RpayU Indiakofi.com/R0X4R

Remerciements aux auteurs des outils utilisés dans ce script.

@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery

Merci à tous les contributeurs contributors.md

Avertissement : Ce code a été créé à l'origine pour un usage personnel, il génère un trafic substantiel, veuillez l'utiliser avec précaution.

Télécharger l’outil
aquatone
amass
gau
crlfuzz
uro
ffuf
naabu
crobat
gobuster
gospider
waybackurls

@bp0lr
@ameenmaali
@dwisiswant0
@OWASP
@1ndianl33t
@sqlmapproject
@w9w
@OJ
@jaeles-project
@s0md3v
@ffuf