
subfinder、httpx、katana、gospider、waybackurls、dalfoxを統合した9段階のパイプラインによる自動偵察およびXSS検出フレームワークで、Webセキュリティ監査とバグバウンティハンティングのためのものです。

GETROBARB XSS Scanner は、Bashで書かれた自動化されたXSS(クロスサイトスクリプティング)脆弱性の認識・検出フレームワークであり、許可されたWebセキュリティ監査向けに設計されています。バグバウンティやペネトレーションテストのエコシステムで広く使われる複数のユーティリティを統合し、脆弱なエンドポイントの発見フロー全体を自動化します。
ツールの説明: GETROBARB XSS Scanner
GETROBARB XSS Scanner Framework は、自動化された認識およびXSSスキャンツールであり、複数のオフェンシブセキュリティユーティリティを組み合わせて、Webアプリケーションにおけるクロスサイトスクリプティング(XSS)脆弱性の可能性を特定します。
このフレームワークは、ペネトレーションテスター、セキュリティ研究者、バグバウンティハンターを対象としており、サブドメインの発見、URLの収集、パラメータの抽出、XSSスキャンという完全なワークフローを単一のインターフェースから実行できます。
AnonSec777 氏によって Hacking Team 向けに Bash で開発されました。
ツールの目的
フレームワークの主な目的は以下の通りです:
これらはすべて、9段階の構造化パイプラインを通じて実行されます。
統合されたツール
フレームワークは、広く使われている以下のセキュリティツールを利用します:
これらのツールは自動化されたワークフローに統合されています。
動作フロー(ワークフロー)
完全なスキャンは9段階で実行されます:
1️⃣ サブドメインの列挙
subfinder を使用して対象ドメインに関連するサブドメインを発見します。
出力:
subs.txt
2️⃣ アクティブホストの検証
httpx を使用して、応答するサブドメインを確認します。
出力:
alive.txt
3️⃣ アプリケーションのクローリング
katana を使用して、内部エンドポイントやWebサイトのパスを発見します。
出力:
katana.txt
4️⃣ 追加のスパイダリング
gospider を使用して、クローリングによりさらにURLを収集します。
出力:
gospider.txt
5️⃣ 過去のURLの抽出
waybackurls を使用してWayback Machineからエンドポイントを取得します。
出力:
wayback.txt
6️⃣ URLの統合
収集したすべてのURLを1つのファイルに結合し、重複を除去します。
出力:
all_urls.txt
7️⃣ パラメータの抽出
パラメータ(=)を含むURLをフィルタリングします。これらはXSSのベクターとなる傾向があります。
出力:
params.txt
8️⃣ パラメータのクリーニング
urless を使用してパラメータを正規化し、重複を除去します。
出力:
clean_params.txt
9️⃣ XSSスキャン
dalfox を実行して、見つかったパラメータにXSS脆弱性がないか検出します。
出力:
xss_findings.txt
主な機能
使用方法
完全なワークフローを実行:
./getrobarb.sh all example.com
特定のモジュールのみ実行:
./getrobarb.sh subfinder example.com
パラメータリストからXSSスキャン:
./getrobarb.sh dalfox clean_params.txt
生成される結果
フレームワークは結果を含む複数のファイルを生成します:
使用事例
このツールは以下の用途で使用できます:
倫理的注意
スクリプト自体に倫理的な確認が含まれており、このツールは以下の場合にのみ使用すべきであることを注意喚起します:
✅ まとめ:
GETROBARB XSS Scanner は、自動化されたWeb認識およびXSS検出のためのフレームワークであり、複数の人気ペネトレーションテストツールを統合して、脆弱性発見の完全なワークフローを迅速かつ構造的に実行します。
Telegram
https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam
X
@HackingTeam777
Bluesky
https://bsky.app/profile/hackingteam.bsky.social
DiscordTelegram
https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam
X
@HackingTeam77
Bluesky
https://bsky.app/profile/hackingteam.bsky.social
Discord
https://www.facebook.com/groups/hackingteam2022/?ref=share https://www.facebook.com/groups/HackingTeamCyber/?ref=share
Youtube
https://www.youtube.com/@HackingTeamOfficial
TikTokチャンネル
https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1
#hackingteam #cibersecurity #infosec #eticalhacking #pentesting #dns #script #cracking #hack #security #bugbounty #payload #tools #exploit #cors #sqli #ssrf #python #c2 #poc #web #ramsomware #phishing #linux #osint #linux #windows #redteam #blueteam #spyware #digitalforensics #reverseengineeringtools #rat #malwareforensics #exploitdevelopment #sandboxing #apt #zerodayexploit #xss #github #cve #java #tools #termux #troyano #dev #sqlmap #waybackurls #copilot #ai #ia #kalilinux #parrot #dracos #susse #nessus #oswazap #burpsuite #wireguar
| ファイル | 内容 |
|---|
| subs.txt | 見つかったサブドメイン |
| alive.txt | アクティブホスト |
| katana.txt | 発見されたURL |
| gospider.txt | 追加のURL |
| wayback.txt | 過去のURL |
| all_urls.txt | すべてのURL |
| params.txt | パラメータを含むURL |
| clean_params.txt | 正規化されたパラメータ |
| xss_findings.txt | 可能性のあるXSS脆弱性 |