
स्वचालित टोही और XSS डिटेक्शन फ्रेमवर्क जो subfinder, httpx, katana, gospider, waybackurls, और dalfox को वेब सुरक्षा ऑडिटिंग और बग बाउंटी हंटिंग के लिए 9-स्टेज पाइपलाइन में एकीकृत करता है।

GETROBARB XSS Scanner एक स्वचालित फ्रेमवर्क है जो Bash में लिखा गया है, जो XSS (Cross-Site Scripting) कमजोरियों की पहचान और पता लगाने के लिए डिज़ाइन किया गया है, और अधिकृत वेब सुरक्षा ऑडिट के लिए है। यह बग बाउंटी और पेंटेस्टिंग इकोसिस्टम की कई लोकप्रिय उपयोगिताओं को एकीकृत करता है ताकि कमजोर एंडपॉइंट खोजने के पूरे प्रवाह को स्वचालित किया जा सके।
GETROBARB XSS Scanner Framework एक स्वचालित रिकॉनिसेंस और XSS स्कैनिंग उपकरण है जो वेब अनुप्रयोगों में संभावित Cross-Site Scripting (XSS) कमजोरियों की पहचान करने के लिए कई आक्रामक सुरक्षा उपयोगिताओं को जोड़ता है।
यह फ्रेमवर्क पेंटेस्टर्स, सुरक्षा शोधकर्ताओं और बग बाउंटी हंटर्स के लिए डिज़ाइन किया गया है, जो एक ही इंटरफ़ेस से सबडोमेन खोज, URL संग्रह, पैरामीटर निष्कर्षण और XSS स्कैनिंग का पूरा कार्यप्रवाह निष्पादित करने की अनुमति देता है।
इसे AnonSec777 द्वारा Hacking Team के लिए Bash में विकसित किया गया था।
फ्रेमवर्क का मुख्य उद्देश्य है:
यह सब 9 चरणों के संरचित पाइपलाइन के माध्यम से निष्पादित होता है।
फ्रेमवर्क निम्नलिखित व्यापक रूप से उपयोग किए जाने वाले सुरक्षा उपकरणों का उपयोग करता है:
subfinder → सबडोमेन गणना (enumeration)httpx → सक्रिय होस्ट सत्यापनkatana → वेब एप्लिकेशन क्रॉलिंगgospider → उन्नत URL संग्रहwaybackurls → Wayback Machine से ऐतिहासिक URL निकालनाurless → पैरामीटर सफाई और सामान्यीकरणdalfox → उन्नत XSS कमजोरी स्कैनरdnsx → DNS समाधान (डोमेन सत्यापन)ये उपकरण एक स्वचालित कार्यप्रवाह में एकीकृत हैं।
पूर्ण स्कैन 9 चरणों में निष्पादित होता है:
1️⃣ सबडोमेन गणना
subfinder का उपयोग करके लक्ष्य डोमेन से जुड़े सबडोमेन खोजें।
आउटपुट: subs.txt
2️⃣ सक्रिय होस्ट सत्यापन
httpx का उपयोग करके जांचें कि कौन से सबडोमेन प्रतिक्रिया देते हैं।
आउटपुट: alive.txt
3️⃣ एप्लिकेशन क्रॉलिंग
katana का उपयोग करके वेबसाइट के आंतरिक एंडपॉइंट और रास्ते खोजें।
आउटपुट: katana.txt
4️⃣ अतिरिक्त स्पाइडरिंग
gospider का उपयोग करके क्रॉलिंग के माध्यम से और अधिक URL एकत्र करें।
आउटपुट: gospider.txt
5️⃣ ऐतिहासिक URL निष्कर्षण
waybackurls के माध्यम से Wayback Machine से एंडपॉइंट प्राप्त करें।
आउटपुट: wayback.txt
6️⃣ URL विलय
सभी एकत्रित URL को एक ही फ़ाइल में मिलाएँ और डुप्लिकेट हटाएँ।
आउटपुट: all_urls.txt
7️⃣ पैरामीटर निष्कर्षण
उन URL को फ़िल्टर करें जिनमें पैरामीटर (=) हैं, क्योंकि वे अक्सर XSS वेक्टर होते हैं।
आउटपुट: params.txt
8️⃣ पैरामीटर सफाई
urless का उपयोग करके पैरामीटर को सामान्य करें और डुप्लिकेट हटाएँ।
आउटपुट: clean_params.txt
9️⃣ XSS स्कैनिंग
dalfox चलाकर पाए गए पैरामीटर में संभावित XSS कमजोरियों का पता लगाएँ।
आउटपुट: xss_findings.txt
✔ स्वचालित वेब रिकॉनिसेंस फ्रेमवर्क
✔ XSS पहचान के लिए पूर्ण पाइपलाइन
✔ आधुनिक पेंटेस्टिंग उपकरणों के साथ एकीकरण
✔ मॉड्यूलर स्कैनिंग (चरणों में निष्पादित किया जा सकता है)
✔ एक आदेश से पूर्ण स्कैन
✔ स्थापित उपकरणों की जाँच
✔ निष्पादन से पहले नैतिक चेतावनी
✔ फ़ाइलों में संगठित आउटपुट
पूर्ण कार्यप्रवाह निष्पादित करें:
./getrobarb.sh all ejemplo.com
केवल एक मॉड्यूल निष्पादित करें:
./getrobarb.sh subfinder ejemplo.com
पैरामीटर सूची से XSS स्कैन करें:
./getrobarb.sh dalfox clean_params.txt
फ्रेमवर्क निम्नलिखित फ़ाइलें उत्पन्न करता है:
यह उपकरण निम्नलिखित में उपयोग किया जा सकता है:
स्क्रिप्ट में एक नैतिक जाँच शामिल है जो याद दिलाती है कि इस उपकरण का उपयोग केवल निम्नलिखित में किया जाना चाहिए:
✅ संक्षेप में:
GETROBARB XSS Scanner एक स्वचालित वेब रिकॉनिसेंस और XSS पहचान फ्रेमवर्क है, जो कई लोकप्रिय पेंटेस्टिंग उपकरणों को एकीकृत करता है ताकि कमजोरियों की खोज का पूरा कार्यप्रवाह तेजी से और संरचित रूप से निष्पादित किया जा सके।
टेलीग्राम https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam
X (ट्विटर) @HackingTeam777
ब्लूस्काई https://bsky.app/profile/hackingteam.bsky.social
डिस्कॉर्ड https://discord.gg/V4nPFbQX
फेसबुक https://www.facebook.com/groups/hackingteam2022/?ref=share https://www.facebook.com/groups/HackingTeamCyber/?ref=share
यूट्यूब https://www.youtube.com/@HackingTeamOfficial
टिकटोक चैनल https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1
#hackingteam #cibersecurity #infosec #eticalhacking #pentesting #dns #script #cracking #hack #security #bugbounty #payload #tools #exploit #cors #sqli #ssrf #python #c2 #poc #web #ramsomware #phishing #linux #osint #linux #windows #redteam #blueteam #spyware #digitalforensics #reverseengineeringtools #rat #malwareforensics #exploitdevelopment #sandboxing #apt #zerodayexploit #xss #github #cve #java #tools #termux #troyano #dev #sqlmap #waybackurls #copilot #ai #ia #kalilinux #parrot #dracos #susse #nessus #oswazap #burpsuite #wireguar
| फ़ाइल | सामग्री |
|---|
subs.txt | खोजे गए सबडोमेन |
alive.txt | सक्रिय होस्ट |
katana.txt | खोजे गए URL |
gospider.txt | अतिरिक्त URL |
wayback.txt | ऐतिहासिक URL |
all_urls.txt | सभी URL |
params.txt | पैरामीटर वाले URL |
clean_params.txt | सामान्यीकृत पैरामीटर |
xss_findings.txt | संभावित XSS कमजोरियाँ |