Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Parth — Scanner Euristico di Parametri Vulnerabili | Kitploit
Strumenti/GitHubGitHub/s0md3v/parth
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration Testing
GitHubs0md3v/parth

Parth

Scanner Euristico di Parametri Vulnerabili

Vedi Repository
602942 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Parth
Parth

Scanner euristico di parametri vulnerabili

demo

Introduzione

Alcuni nomi di parametri HTTP sono più comunemente associati a una funzionalità rispetto ad altri. Ad esempio, il parametro ?url= di solito contiene URL come valore e quindi spesso cade vittima di attacchi di file inclusion, open redirect e SSRF. Parth può esaminare la tua cronologia di Burp, un elenco di URL o i propri URL scoperti per trovare tali nomi di parametri e i rischi comunemente associati ad essi. Parth è progettato per facilitare i test di sicurezza web aiutando nella prioritizzazione dei componenti da testare.

Utilizzo

Installazione: pip3 install parth

Importare destinazioni da un file

Questa opzione funziona per tutti e 3 i tipi di importazione supportati: cronologia di Burp Suite, file di testo delimitato da nuove righe o file di testo di una richiesta HTTP.

root@kitploit:~
parth -i example.history

Importare destinazioni da stdin

root@kitploit:~
cat urls | parth

Un'opzione esclusiva --pipe è disponibile quando si importano destinazioni da stdin. Può essere utilizzata per produrre in output URL vulnerabili a una vulnerabilità specifica.

root@kitploit:~
cat urls | parth --pipe xss

Problemi supportati: lfi, ssrf, sqli, xss, open_redirect, rce

Trovare URL per un dominio

Questa opzione utilizzerà CommonCrawl, Open Threat Exchange e Waybackmachine per trovare URL del dominio di destinazione.

root@kitploit:~
parth -t example.com

Ignorare nomi di parametri duplicati

I nomi di parametri uguali in tutti gli URL vengono ignorati.

root@kitploit:~
parth -ut example.com

Salvare i nomi dei parametri

Questa opzione scriverà tutti i nomi di parametri trovati in un file con nome params-{target}.txt per un uso successivo.

root@kitploit:~
parth -pt example.com

Output JSON

Il comando seguente salverà il risultato come oggetto JSON nel file specificato.

root@kitploit:~
parth -t example.com -o example.json

Crediti

Il database dei nomi di parametri e dei rischi ad essi associati è stato principalmente creato dal lavoro pubblico di diverse persone della comunità come @Jhaddix.

Scarica lo strumento