Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GETROBARB — Automated reconnaissance and XSS detection framework integrating subfinder, httpx, katana, gospider, waybackurls, and dalfox into a 9-stage pipeline for web security auditing and bug bounty hunting. | Kitploit
도구/GitHubGitHub/hackingteamoficial/getrobarb
ReconnaissanceWeb Vulnerability ScannersVulnerability AnalysisScripting & AutomationInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationCrawlerDNS Analysis
GitHubhackingteamoficial/getrobarb
924개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GETROBARB

Automated reconnaissance and XSS detection framework integrating subfinder, httpx, katana, gospider, waybackurls, and dalfox into a 9-stage pipeline for web security auditing and bug bounty hunting.

저장소 보기

터먹스에서 실행 중

GETROBARB XSS Scanner는 Bash로 작성된 자동화된 XSS(Cross-Site Scripting) 취약점 인식 및 탐지 프레임워크로, 승인된 웹 보안 감사를 위해 설계되었습니다. 버그 바운티 및 침투 테스트 생태계의 여러 인기 유틸리티를 통합하여 취약한 엔드포인트 발견 과정 전체를 자동화합니다.

도구 설명: GETROBARB XSS Scanner

GETROBARB XSS Scanner Framework는 여러 공격적 보안 유틸리티를 결합하여 웹 애플리케이션에서 잠재적인 Cross-Site Scripting(XSS) 취약점을 식별하는 자동화된 인식 및 XSS 스캐닝 도구입니다.

이 프레임워크는 침투 테스터, 보안 연구원 및 버그 바운티 헌터를 대상으로 하며, 단일 인터페이스에서 서브도메인 발견, URL 수집, 매개변수 추출 및 XSS 스캐닝의 완전한 워크플로우를 실행할 수 있도록 합니다.

AnonSec777이 Hacking Team을 위해 Bash로 개발했습니다.

도구의 목적

프레임워크의 주요 목표는 다음과 같습니다:

  • 웹 인식 프로세스 자동화
  • 활성 서브도메인 발견
  • 여러 소스에서 URL 수집
  • 잠재적으로 취약한 매개변수 식별
  • 자동 XSS 스캐닝 실행

이 모든 것은 9단계의 구조화된 파이프라인을 통해 실행됩니다.

통합 도구

프레임워크는 널리 사용되는 여러 보안 도구를 활용합니다:

  • subfinder → 서브도메인 열거
  • httpx → 활성 호스트 확인
  • katana → 웹 애플리케이션 크롤링
  • gospider → 고급 URL 수집
  • waybackurls → Wayback Machine에서 과거 URL 추출
  • urless → 매개변수 정리 및 정규화
  • dalfox → 고급 XSS 취약점 스캐너
  • dnsx → DNS 확인 (도메인 확인)

이러한 도구들은 자동화된 워크플로우에 통합되어 있습니다.

작동 흐름 (워크플로우)

전체 스캔은 9단계로 실행됩니다:

1️⃣ 서브도메인 열거

  • subfinder를 사용하여 대상 도메인과 관련된 서브도메인을 발견합니다.

  • 출력:

    root@kitploit:~
    subs.txt
    

2️⃣ 활성 호스트 확인

  • httpx를 사용하여 어떤 서브도메인이 응답하는지 확인합니다.

  • 출력:

    root@kitploit:~
    alive.txt
    

3️⃣ 애플리케이션 크롤링

  • katana를 사용하여 웹사이트의 내부 엔드포인트와 경로를 발견합니다.

  • 출력:

    root@kitploit:~
    katana.txt
    

4️⃣ 추가 스파이더링

  • gospider를 사용하여 크롤링을 통해 더 많은 URL을 수집합니다.

  • 출력:

    root@kitploit:~
    gospider.txt
    

5️⃣ 과거 URL 추출

  • waybackurls를 통해 Wayback Machine에서 엔드포인트를 가져옵니다.

  • 출력:

    root@kitploit:~
    wayback.txt
    

6️⃣ URL 병합

  • 수집된 모든 URL을 하나의 파일로 결합하고 중복을 제거합니다.

  • 출력:

    root@kitploit:~
    all_urls.txt
    

7️⃣ 매개변수 추출

  • 매개변수(=)를 포함하는 URL을 필터링합니다. (보통 XSS 벡터)

  • 출력:

    root@kitploit:~
    params.txt
    

8️⃣ 매개변수 정리

  • urless를 사용하여 매개변수를 정규화하고 중복을 제거합니다.

  • 출력:

    root@kitploit:~
    clean_params.txt
    

9️⃣ XSS 스캐닝

  • dalfox를 실행하여 발견된 매개변수에서 잠재적인 XSS 취약점을 탐지합니다.

  • 출력:

    root@kitploit:~
    xss_findings.txt
    

주요 기능

✔ 자동화된 웹 인식 프레임워크 ✔ XSS 탐지를 위한 완전한 파이프라인 ✔ 최신 침투 테스트 도구와의 통합 ✔ 모듈식 스캔 (단계별 실행 가능) ✔ 단일 명령으로 완전 스캔 ✔ 설치된 도구 확인 ✔ 실행 전 윤리적 경고 ✔ 파일로 정리된 출력

사용 방법

전체 워크플로우 실행:

root@kitploit:~
./getrobarb.sh all ejemplo.com

단일 모듈만 실행:

root@kitploit:~
./getrobarb.sh subfinder ejemplo.com

매개변수 목록에서 XSS 스캔:

root@kitploit:~
./getrobarb.sh dalfox clean_params.txt

생성된 결과

프레임워크는 결과가 포함된 여러 파일을 생성합니다:

사용 사례

이 도구는 다음과 같은 경우에 사용할 수 있습니다:

  • 승인된 웹 침투 테스트
  • 버그 바운티 프로그램
  • CTF 및 보안 실습
  • 웹 보안 감사
  • 고급 웹 애플리케이션 인식

윤리적 경고

스크립트 자체에는 도구가 다음에서만 사용되어야 함을 상기시키는 윤리적 확인 기능이 포함되어 있습니다:

  • 승인된 시스템
  • 합법적 침투 테스트
  • 보안 실습

✅ 요약:

GETROBARB XSS Scanner는 여러 인기 침투 테스트 도구를 통합하여 신속하고 구조화된 방식으로 취약점 발견 워크플로우를 실행하는 자동화된 웹 인식 및 XSS 탐지 프레임워크입니다.

Telegram

https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam

X

@HackingTeam777

Bluesky

https://bsky.app/profile/hackingteam.bsky.social

DiscordTelegram

https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam

X

@HackingTeam77

Bluesky

https://bsky.app/profile/hackingteam.bsky.social

Discord

https://discord.gg/V4nPFbQX

Facebook

https://www.facebook.com/groups/hackingteam2022/?ref=share https://www.facebook.com/groups/HackingTeamCyber/?ref=share

Youtube

https://www.youtube.com/@HackingTeamOfficial

TikTok 채널

https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1

#hackingteam #cibersecurity #infosec #eticalhacking #pentesting #dns #script #cracking #hack #security #bugbounty #payload #tools #exploit #cors #sqli #ssrf #python #c2 #poc #web #ramsomware #phishing #linux #osint #linux #windows #redteam #blueteam #spyware #digitalforensics #reverseengineeringtools #rat #malwareforensics #exploitdevelopment #sandboxing #apt #zerodayexploit #xss #github #cve #java #tools #termux #troyano    #dev #sqlmap #waybackurls #copilot #ai #ia #kalilinux #parrot #dracos #susse #nessus #oswazap #burpsuite #wireguar

도구 다운로드
파일내용
subs.txt발견된 서브도메인
alive.txt활성 호스트
katana.txt발견된 URL
gospider.txt추가 URL
wayback.txt과거 URL
all_urls.txt모든 URL
params.txt매개변수가 있는 URL
clean_params.txt정규화된 매개변수
xss_findings.txt잠재적 XSS 취약점