Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
x8 — Suite de découverte de paramètres cachés | Kitploit
Outils/GitHubGitHub/sh1yo/x8
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité Web
GitHubsh1yo/x8

x8

Suite de découverte de paramètres cachés

Voir le dépôt
2.1k19670il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Twitter stars issues

Latest Version crates.io crates_downloads github_downloads

x8

Suite de découverte de paramètres cachés écrite en Rust.

L'outil aide à identifier les paramètres cachés qui pourraient être vulnérables ou révéler des fonctionnalités intéressantes qui pourraient échapper à d'autres testeurs. Sa haute précision est obtenue grâce à une comparaison ligne par ligne des pages, une comparaison des codes de réponse et des réflexions.

Documentation

La documentation expliquant chaque fonctionnalité est accessible sur https://sh1yo.art/x8docs/. La source de la documentation se trouve dans /docs.md.

Table des matières

  • Fonctionnalités
  • Exemples
  • Site de test
  • Utilisation
  • Wordlists
  • Intégration Burp Suite
  • Installation

Fonctionnalités

  • Rapide.
  • Offre une configuration flexible des requêtes via l'utilisation de templates et de points d'injection.
  • Hautement scalable, capable de vérifier des milliers d'URLs par exécution.
  • Fournit une précision supérieure par rapport aux outils similaires, en particulier dans les cas difficiles.
  • Capable de découvrir des paramètres avec des valeurs non aléatoires, comme admin=true.
  • Hautement configurable avec un large éventail d'options personnalisables.
  • Atteint des requêtes presque brutes grâce à la modification de bibliothèques externes.

Exemples

Vérifier les paramètres dans la requête

x8 -u "https://example.com/" -w <wordlist>

Avec des paramètres par défaut :

x8 -u "https://example.com/?something=1" -w <wordlist>

/?something=1 équivaut à /?something=1&%s

Envoyer les paramètres via le corps

x8 -u "https://example.com/" -X POST -w <wordlist>

Ou avec un corps personnalisé :

x8 -u "https://example.com/" -X POST -b '{"x":{%s}}' -w <wordlist>

%s sera remplacé par différents paramètres comme {"x":{"a":"b3a1a", "b":"ce03a", ...}}

Vérifier plusieurs URLs en parallèle

x8 -u "https://example.com/" "https://4rt.one/" -W0

Template personnalisé

x8 -u "https://example.com/" --param-template "user[%k]=%v" -w <wordlist>

Maintenant chaque requête ressemblerait à /?user[a]=hg2s4&user[b]=a34fa&...

Encodage en pourcentage

Parfois, les paramètres doivent être encodés. C'est également possible :

x8 -u "https://example.com/?path=..%2faction.php%3f%s%23" --encode -w <wordlist>
GET /?path=..%2faction.php%3fWTDa8%3Da7UOS%26rTIDA%3DexMFp...%23 HTTP/1.1
Host: example.com

Recherche d'en-têtes

x8 -u "https://example.com" --headers -w <wordlist>

Recherche de valeurs d'en-têtes

Vous pouvez également cibler des en-têtes spécifiques :

x8 -u "https://example.com" --headers -H "Cookie: %s" -w <wordlist>

Site de test

Vous pouvez tester l'outil et le comparer à d'autres outils sur les URLs suivantes :

https://4rt.one/level1 (GET)

https://4rt.one/level3 (GET)

Utilisation

USAGE:
    x8 [FLAGS] [OPTIONS]

FLAGS:
        --append                       Append to the output file instead of overwriting it.
    -B                                 Equal to -x http://localhost:8080
        --check-binary                 Check the body of responses with binary content types
        --disable-additional-checks    Private
        --disable-colors
        --disable-custom-parameters    Do not automatically check parameters like admin=true
        --disable-progress-bar
        --disable-trustdns             Can solve some dns related problems
        --encode                       Encodes query or body before making a request, i.e & -> %26, = -> %3D
                                       List of chars to encode: ", `, , <, >, &, #, ;, /, =, %
    -L, --follow-redirects             Follow redirections
        --force                        Force searching for parameters on pages > 25MB. Remove an error in case there's 1
                                       worker with --one-worker-per-host option.
    -h, --help                         Prints help information
        --headers                      Switch to header discovery mode.
                                       NOTE Content-Length and Host headers are automatically removed from the list
        --invert                       By default, parameters are sent within the body only in case PUT or POST methods
                                       are used.
                                       It's possible to overwrite this behavior by specifying the option
        --mimic-browser                Add default headers that browsers usually set.
        --one-worker-per-host          Multiple urls with the same host will be checked one after another,
                                       while urls with different hosts - are in parallel.
                                       Doesn't increase the number of workers
        --reflected-only               Disable page comparison and search for reflected parameters only.
        --remove-empty                 Skip writing to file outputs of url:method pairs without found parameters
        --replay-once                  If a replay proxy is specified, send all found parameters within one request.
        --strict                       Only report parameters that have changed the different parts of a page
        --test                         Prints request and response
    -V, --version                      Prints version information
        --verify                       Verify found parameters.

OPTIONS:
    -b, --body <body>                                       Example: --body '{"x":{%s}}'
                                                            Available variables: {{random}}
    -c <concurrency>                                        The number of concurrent requests per url [default: 1]
        --custom-parameters <custom-parameters>
            Check these parameters with non-random values like true/false yes/no
            (default is "admin bot captcha debug disable encryption env show sso test waf")
        --custom-values <custom-values>
            Values for custom parameters (default is "1 0 false off null true yes no")
Télécharger l’outil