
एक स्वचालन उपकरण जो उपडोमेन की गणना करता है, फिर xss, sqli, open redirect, lfi, ssrf और rce पैरामीटर को फ़िल्टर करता है और फिर कमजोरियों के लिए स्कैन करता है।
Features • Installation • Usage • WebCopilot • Tools Used • Acknowledgement
WebCopilot एक स्वचालन उपकरण है जिसे लक्ष्य के उपडोमेन की गणना करने और विभिन्न ओपन-सोर्स उपकरणों का उपयोग करके बग का पता लगाने के लिए डिज़ाइन किया गया है।
यह स्क्रिप्ट पहले दिए गए लक्ष्य डोमेन के सभी उपडोमेन को assetfinder, sublister, subfinder, amass, findomain, hackertarget, riddler और crt का उपयोग करके गणना करता है, फिर gobuster का उपयोग करके SecLists शब्द सूची से सक्रिय उपडोमेन गणना करता है, फिर dnsx का उपयोग करके सभी जीवित उपडोमेन को फ़िल्टर करता है, फिर httpx का उपयोग करके उपडोमेन के शीर्षक निकालता है और subjack का उपयोग करके उपडोमेन अधिग्रहण की जाँच करता है। फिर यह दिए गए उपडोमेन के सभी एंडपॉइंट को क्रॉल करने के लिए gau/gauplus, waybackurls, या waymore का उपयोग करता है, फिर यह gf पैटर्न का उपयोग करके उस दिए गए उपडोमेन से xss, lfi, ssrf, sqli, open redirect और rce पैरामीटर को फ़िल्टर करता है, और फिर विभिन्न ओपन-सोर्स उपकरणों (जैसे kxss, dalfox, openredirex, nuclei, आदि) का उपयोग करके उपडोमेन पर कमजोरियों की जाँच करता है। फिर यह स्कैन का परिणाम प्रिंट करेगा और सभी आउटपुट को एक निर्दिष्ट निर्देशिका में सहेजेगा।
g!2m0:~ webcopilot -h
──────▄▀▄─────▄▀▄
─────▄█░░▀▀▀▀▀░░█▄
─▄▄──█░░░░░░░░░░░█──▄▄
█▄▄█─█░░▀░░┬░░▀░░█─█▄▄█
██╗░░░░░░░██╗███████╗██████╗░░█████╗░░█████╗░██████╗░██╗██╗░░░░░░█████╗░████████╗
░██║░░██╗░░██║██╔════╝██╔══██╗██╔══██╗██╔══██╗██╔══██╗██║██║░░░░░██╔══██╗╚══██╔══╝
░╚██╗████╗██╔╝█████╗░░██████╦╝██║░░╚═╝██║░░██║██████╔╝██║██║░░░░░██║░░██║░░░██║░░░
░░████╔═████║░██╔══╝░░██╔══██╗██║░░██╗██║░░██║██╔═══╝░██║██║░░░░░██║░░██║░░░██║░░░
░░╚██╔╝░╚██╔╝░███████╗██████╦╝╚█████╔╝╚█████╔╝██║░░░░░██║███████╗╚█████╔╝░░░██║░░░
░░░╚═╝░░░╚═╝░░╚══════╝╚═════╝░░╚════╝░░╚════╝░╚═╝░░░░░╚═╝╚══════╝░╚════╝░░░░╚═╝░░░
[●] Version: 2.0.0
[●] @h4r5h1t | G!2m0
[❌] Warning: Use with caution. You are responsible for your own actions.
[❌] Developers assume no liability and are not responsible for any misuse or damage cause by this tool.
Usage:
webcopilot -d <target>
webcopilot -d <target> -a
webcopilot [-d target] [-o output destination] [-t threads] [-b blind server URL] [-x exclude domains] [-f subdomains file] [-a] [-v] [-h]
Flags:
-d अपना लक्ष्य जोड़ें [वैकल्पिक]
-o आउटपुट को फ़ोल्डर में सहेजने के लिए [डिफ़ॉल्ट: webcopilot-<timestamp>]
-t थ्रेड की संख्या [डिफ़ॉल्ट: 100]
-b BXSS के लिए अपना सर्वर जोड़ें [डिफ़ॉल्ट: False]
-x स्कोप से बाहर के डोमेन को बाहर करें [डिफ़ॉल्ट: False]
-f उपडोमेन वाली फ़ाइल निर्दिष्ट करें, यह उपडोमेन गणना को छोड़ देगा [वैकल्पिक]
-a डिफ़ॉल्ट रूप से सभी गणना चलाएँ, यह केवल उपडोमेन गणना चलाएगा [डिफ़ॉल्ट: False] [समय लेने वाला]
-v उपकरण का संस्करण दिखाएँ
-h यह सहायता संदेश दिखाएँ
उदाहरण:./webcopilot -d domain.com -a -o domain -t 333 -x exclude.txt -b testServer.oast.fun
अपना सर्वर प्राप्त करने के लिए आप https://app.interactsh.com/ का उपयोग कर सकते हैं
WebCopilot को सफलतापूर्वक स्थापित करने के लिए git की आवश्यकता है। webcopilot स्थापित करने के लिए root के रूप में निम्नलिखित कमांड चलाएँ