Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
scout — 🔭 URL fuzzer leggero e spider: Scopri i file, le directory e i VHOST non divulgati di un server web. | Kitploit
Strumenti/GitHubGitHub/liamg/scout
RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebFuzzing
GitHubliamg/scout

scout

🔭 URL fuzzer leggero e spider: Scopri i file, le directory e i VHOST non divulgati di un server web.

Vedi Repository
594573 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scout

Travis Build Status

Scout è un fuzzer di URL e spider per scoprire VHOST, file e directory non divulgati su un server web.

Un elenco di parole completo è incluso nel binario, garantendo la massima portabilità e una configurazione minima. Mira e spara!

Utilizzo

root@kitploit:~

Usage:
  scout [command]

Available Commands:
  help        Help about any command
  url         Discover URLs on a given web server.
  version     Display scout version.
  vhost       Discover VHOSTs on a given web server.

Flags:
  -d, --debug             Enable debug logging.
  -h, --help              help for scout
  -n, --no-colours        Disable coloured output.
  -p, --parallelism int   Parallel routines to use for sending requests. (default 10)
  -k, --skip-ssl-verify   Skip SSL certificate verification.
  -w, --wordlist string   Path to wordlist file. If this is not specified an internal wordlist will be used.

Scopri URL

Flag

-x, --extensions

Estensioni di file da rilevare. (predefinito php,htm,html,txt])

-f, --filename

Nome file da cercare nella directory in esame. Utile quando tutte le directory riportano stato 404.

-H, --header

Intestazione aggiuntiva da inviare con le richieste, es. -H "Cookie: PHPSESSID=blah"

-c, --status-codes

Codici di stato HTTP che indicano un risultato positivo. (predefinito 200,400,403,500,405,204,401,301,302)

-m, --method

Metodo HTTP da utilizzare.

-s, --spider

Analizza il contenuto della pagina per link e ne conferma l'esistenza.

Esempio completo

root@kitploit:~
$ scout url http://192.168.1.1
  
  [+] Target URL      http://192.168.1.1
  [+] Routines        10 
  [+] Extensions      php,htm,html 
  [+] Positive Codes  200,302,301,400,403,500,405,204,401,301,302
  
  [302] http://192.168.1.1/css
  [302] http://192.168.1.1/js
  [302] http://192.168.1.1/language
  [302] http://192.168.1.1/style
  [302] http://192.168.1.1/help
  [401] http://192.168.1.1/index.htm
  [302] http://192.168.1.1/image
  [200] http://192.168.1.1/log.htm
  [302] http://192.168.1.1/script
  [401] http://192.168.1.1/top.html
  [200] http://192.168.1.1/shares
  [200] http://192.168.1.1/shares.php
  [200] http://192.168.1.1/shares.htm
  [200] http://192.168.1.1/shares.html
  [401] http://192.168.1.1/traffic.htm
  [401] http://192.168.1.1/reboot.htm
  [302] http://192.168.1.1/debug
  [401] http://192.168.1.1/debug.htm
  [401] http://192.168.1.1/debug.html
  [401] http://192.168.1.1/start.htm
  
  Scan complete. 28 results found. 

Scopri VHOST

root@kitploit:~
$ scout vhost https://google.com
  
  [+] Base Domain     google.com
  [+] Routines        10 
  [+] IP              -
  [+] Port            - 
  [+] Using SSL       true
  
  account.google.com
  accounts.google.com
  blog.google.com
  code.google.com
  dev.google.com
  local.google.com
  m.google.com
  mail.google.com
  mobile.google.com
  www.google.com
  admin.google.com
  chat.google.com
  
  Scan complete. 12 results found.

Installazione

root@kitploit:~
curl -s "https://raw.githubusercontent.com/liamg/scout/master/scripts/install.sh" | bash
Scarica lo strumento