Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GETROBARB — subfinder、httpx、katana、gospider、waybackurls、dalfoxを統合した9段階のパイプラインによる自動偵察およびXSS検出フレームワークで、Webセキュリティ監査とバグバウンティハンティングのためのものです。 | Kitploit
ツール/GitHubGitHub/hackingteamoficial/getrobarb
偵察ウェブ脆弱性スキャナー脆弱性分析スクリプトと自動化情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙クローラーDNS分析
GitHubhackingteamoficial/getrobarb

GETROBARB

923214日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

subfinder、httpx、katana、gospider、waybackurls、dalfoxを統合した9段階のパイプラインによる自動偵察およびXSS検出フレームワークで、Webセキュリティ監査とバグバウンティハンティングのためのものです。

リポジトリを見る

Termuxで実行中

GETROBARB XSS Scanner は、Bashで書かれた自動化されたXSS(クロスサイトスクリプティング)脆弱性の認識・検出フレームワークであり、許可されたWebセキュリティ監査向けに設計されています。バグバウンティやペネトレーションテストのエコシステムで広く使われる複数のユーティリティを統合し、脆弱なエンドポイントの発見フロー全体を自動化します。

ツールの説明: GETROBARB XSS Scanner

GETROBARB XSS Scanner Framework は、自動化された認識およびXSSスキャンツールであり、複数のオフェンシブセキュリティユーティリティを組み合わせて、Webアプリケーションにおけるクロスサイトスクリプティング(XSS)脆弱性の可能性を特定します。

このフレームワークは、ペネトレーションテスター、セキュリティ研究者、バグバウンティハンターを対象としており、サブドメインの発見、URLの収集、パラメータの抽出、XSSスキャンという完全なワークフローを単一のインターフェースから実行できます。

AnonSec777 氏によって Hacking Team 向けに Bash で開発されました。

ツールの目的

フレームワークの主な目的は以下の通りです:

  • Web認識プロセスの自動化
  • アクティブなサブドメインの発見
  • 複数のソースからのURL収集
  • 脆弱性が疑われるパラメータの特定
  • XSSの自動スキャン実行

これらはすべて、9段階の構造化パイプラインを通じて実行されます。

統合されたツール

フレームワークは、広く使われている以下のセキュリティツールを利用します:

  • subfinder → サブドメインの列挙
  • httpx → アクティブホストの検証
  • katana → Webアプリケーションのクローリング
  • gospider → 高度なURL収集
  • waybackurls → Wayback Machine からの過去のURL抽出
  • urless → パラメータのクリーニングと正規化
  • dalfox → XSS脆弱性の高度なスキャナ
  • dnsx → DNS解決(ドメインの検証)

これらのツールは自動化されたワークフローに統合されています。

動作フロー(ワークフロー)

完全なスキャンは9段階で実行されます:

1️⃣ サブドメインの列挙

subfinder を使用して対象ドメインに関連するサブドメインを発見します。

出力:

subs.txt

2️⃣ アクティブホストの検証

httpx を使用して、応答するサブドメインを確認します。

出力:

alive.txt

3️⃣ アプリケーションのクローリング

katana を使用して、内部エンドポイントやWebサイトのパスを発見します。

出力:

katana.txt

4️⃣ 追加のスパイダリング

gospider を使用して、クローリングによりさらにURLを収集します。

出力:

gospider.txt

5️⃣ 過去のURLの抽出

waybackurls を使用してWayback Machineからエンドポイントを取得します。

出力:

wayback.txt

6️⃣ URLの統合

収集したすべてのURLを1つのファイルに結合し、重複を除去します。

出力:

all_urls.txt

7️⃣ パラメータの抽出

パラメータ(=)を含むURLをフィルタリングします。これらはXSSのベクターとなる傾向があります。

出力:

params.txt

8️⃣ パラメータのクリーニング

urless を使用してパラメータを正規化し、重複を除去します。

出力:

clean_params.txt

9️⃣ XSSスキャン

dalfox を実行して、見つかったパラメータにXSS脆弱性がないか検出します。

出力:

xss_findings.txt

主な機能

  • ✔ 自動化されたWeb認識フレームワーク
  • ✔ XSS検出のための完全なパイプライン
  • ✔ 最新のペネトレーションテストツールとの統合
  • ✔ モジュール式スキャン(段階ごとに実行可能)
  • ✔ 1コマンドでの完全スキャン
  • ✔ インストール済みツールの確認
  • ✔ 実行前の倫理的注意喚起
  • ✔ ファイルへの整理された出力

使用方法

完全なワークフローを実行:

./getrobarb.sh all example.com

特定のモジュールのみ実行:

./getrobarb.sh subfinder example.com

パラメータリストからXSSスキャン:

./getrobarb.sh dalfox clean_params.txt

生成される結果

フレームワークは結果を含む複数のファイルを生成します:

使用事例

このツールは以下の用途で使用できます:

  • 許可されたWebペネトレーションテスト
  • バグバウンティプログラム
  • CTF およびセキュリティラボ
  • Webセキュリティ監査
  • 高度なWebアプリケーション認識

倫理的注意

スクリプト自体に倫理的な確認が含まれており、このツールは以下の場合にのみ使用すべきであることを注意喚起します:

  • 許可を得たシステム
  • 合法的なペネトレーションテスト
  • セキュリティラボ

✅ まとめ:

GETROBARB XSS Scanner は、自動化されたWeb認識およびXSS検出のためのフレームワークであり、複数の人気ペネトレーションテストツールを統合して、脆弱性発見の完全なワークフローを迅速かつ構造的に実行します。

Telegram

https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam

X

@HackingTeam777

Bluesky

https://bsky.app/profile/hackingteam.bsky.social

DiscordTelegram

https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam

X

@HackingTeam77

Bluesky

https://bsky.app/profile/hackingteam.bsky.social

Discord

https://discord.gg/V4nPFbQX

Facebook

https://www.facebook.com/groups/hackingteam2022/?ref=share https://www.facebook.com/groups/HackingTeamCyber/?ref=share

Youtube

https://www.youtube.com/@HackingTeamOfficial

TikTokチャンネル

https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1

#hackingteam #cibersecurity #infosec #eticalhacking #pentesting #dns #script #cracking #hack #security #bugbounty #payload #tools #exploit #cors #sqli #ssrf #python #c2 #poc #web #ramsomware #phishing #linux #osint #linux #windows #redteam #blueteam #spyware #digitalforensics #reverseengineeringtools #rat #malwareforensics #exploitdevelopment #sandboxing #apt #zerodayexploit #xss #github #cve #java #tools #termux #troyano    #dev #sqlmap #waybackurls #copilot #ai #ia #kalilinux #parrot #dracos #susse #nessus #oswazap #burpsuite #wireguar

ツールをダウンロード
ファイル内容
subs.txt見つかったサブドメイン
alive.txtアクティブホスト
katana.txt発見されたURL
gospider.txt追加のURL
wayback.txt過去のURL
all_urls.txtすべてのURL
params.txtパラメータを含むURL
clean_params.txt正規化されたパラメータ
xss_findings.txt可能性のあるXSS脆弱性