Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/s0md3v/parth
偵察脆弱性分析情報収集ウェブセキュリティペネトレーションテスト
GitHubs0md3v/parth

Parth

発見的脆弱パラメータスキャナー

リポジトリを見る
6029444年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


Parth
Parth

ヒューリスティック脆弱パラメータスキャナ

demo

紹介

一部のHTTPパラメータ名は、他の機能よりも特定の機能と関連性が高いものです。例えば、パラメータ?url=は通常、値としてURLを含むため、ファイルインクルージョン、オープンリダイレクト、SSRF攻撃の標的になりがちです。Parthは、Burpの履歴、URLのリスト、または自身で発見したURLを調べ、そのようなパラメータ名とそれらに一般的に関連するリスクを見つけることができます。Parthは、テスト対象のコンポーネントの優先順位付けを支援することで、Webセキュリティテストを補助するように設計されています。

使用方法

インストール: pip3 install parth

ファイルからターゲットをインポート

このオプションは、Burp Suiteの履歴、改行区切りのテキストファイル、またはHTTPリクエストのテキストファイルの3つのインポート形式すべてで動作します。

root@kitploit:~
parth -i example.history

標準入力からターゲットをインポート

root@kitploit:~
cat urls | parth

標準入力からターゲットをインポートする場合、オプション--pipeが利用可能です。特定の脆弱性に対して脆弱なURLを出力するために使用できます。

root@kitploit:~
cat urls | parth --pipe xss

サポートされる脆弱性: lfi, ssrf, sqli, xss, open_redirect, rce

ドメインのURLを検索

このオプションは、CommonCrawl、Open Threat Exchange、Waybackmachineを使用して、ターゲットドメインのURLを見つけます。

root@kitploit:~
parth -t example.com

重複するパラメータ名を無視

すべてのURLにわたって同じパラメータ名は無視されます。

root@kitploit:~
parth -ut example.com

パラメータ名を保存

このオプションは、後で使用するために、見つかったすべてのパラメータ名をファイルparams-{target}.txtに書き込みます。

root@kitploit:~
parth -pt example.com

JSON出力

次のコマンドは、結果を指定されたファイルにJSONオブジェクトとして保存します。

root@kitploit:~
parth -t example.com -o example.json

クレジット

パラメータ名とそれらに関連するリスクのデータベースは、主にコミュニティの様々な人々(@Jhaddixなど)の公開成果から作成されています。

ツールをダウンロード