Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GraphCrawler — Toolkit per test di sicurezza automatizzati di GraphQL | Kitploit
Strumenti/GitHubGitHub/gsmith257-cyber/graphcrawler
RicognizioneScanner di VulnerabilitàTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebEnumerazione SottodominiArchived
GitHubgsmith257-cyber/graphcrawler

GraphCrawler

Toolkit per test di sicurezza automatizzati di GraphQL

Vedi Repository
33424302 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GraphCrawler

IL toolkit di test automatizzato GraphQL

Graph Crawler è il toolkit di test automatizzato più potente per qualsiasi endpoint GraphQL.

Versione 1.2 è uscita!!

NUOVO: Può cercare gli endpoint per te usando il potente strumento Graphinder di Escape Technology. Basta puntarlo verso un dominio e aggiungere l'opzione '-e' e Graphinder eseguirà l'enumerazione dei sottodomini + la ricerca nelle directory più comuni per gli endpoint GraphQL. Dopo tutto ciò, GraphCrawler prenderà il controllo e lavorerà su ogni risultato. Se lo schema non può essere introspettato, puoi fornirlo come file json con l'opzione '-s'.

Eseguirà una verifica per controllare se la mutation è abilitata, cercherà eventuali query sensibili disponibili, come utenti e file, e testerà anche le query facili che trova per vedere se è richiesta l'autenticazione.

Se l'introspezione non è abilitata sull'endpoint, controllerà se si tratta di un Apollo Server e quindi potrà eseguire Clairvoyance per forzare brute e catturare i suggerimenti per cercare di costruire lo schema da soli. (Vedere il progetto Clairvoyance per maggiori dettagli). Assegnerà poi un punteggio ai risultati da 1 a 10, dove 10 è il più critico.

Se vuoi approfondire lo schema, puoi anche usare graphql-path-enum per cercare percorsi verso determinati tipi, come ID utente, email, ecc.

Spero che questo ti faccia risparmiare tanto tempo quanto ne ha fatto risparmiare a me

Utilizzo

  1. Come installazione Baremetal
python graphCrawler.py -u https://test.com/graphql/api -o <fileName> -a "<headers>"


 ██████╗ ██████╗  █████╗ ██████╗ ██╗  ██╗ ██████╗██████╗  █████╗ ██╗    ██╗██╗     ███████╗██████╗ 
██╔════╝ ██╔══██╗██╔══██╗██╔══██╗██║  ██║██╔════╝██╔══██╗██╔══██╗██║    ██║██║     ██╔════╝██╔══██╗
██║  ███╗██████╔╝███████║██████╔╝███████║██║     ██████╔╝███████║██║ █╗ ██║██║     █████╗  ██████╔╝
██║   ██║██╔══██╗██╔══██║██╔═══╝ ██╔══██║██║     ██╔══██╗██╔══██║██║███╗██║██║     ██╔══╝  ██╔══██╗
╚██████╔╝██║  ██║██║  ██║██║     ██║  ██║╚██████╗██║  ██║██║  ██║╚███╔███╔╝███████╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝ ╚══╝╚══╝ ╚══════╝╚══════╝╚═╝  ╚═╝
 

L'opzione di output non è richiesta e di default verrà salvato in schema.json 2. Come Docker Nota: Poiché graphcrawler utilizza alcune opzioni che richiedono file come input o producono output, è consigliabile tenere tutti quei file in una directory di lavoro e montarla nel container al percorso /workspace. Tutti i tuoi output verranno salvati in quella directory montata

docker build -t graphcrawler:1.2 .
docker run -v /path_to_workspace:/workspace -it graphcrawler:1.2 -u https://test.com/graphql/api  -o <filename> -a "<headers>"

Esempio di output:

Requisiti

  • Python3
  • Docker
  • Installa tutte le dipendenze Python con pip

Wordlist da google-10000-english

TODO

  • Aggiungi opzione per "report completo" dopo la ricerca degli endpoint, dove eseguirà clairvoyance e tutti gli altri aspetti del toolkit sugli endpoint trovati
  • Imposta "scansione semplice" come predefinita per trovare solo gli endpoint quando questa funzionalità sarà aggiunta
  • Futuro: aiutare a creare query basate sullo schema fornito
Scarica lo strumento