
Automated reconnaissance and XSS detection framework integrating subfinder, httpx, katana, gospider, waybackurls, and dalfox into a 9-stage pipeline for web security auditing and bug bounty hunting.

GETROBARB XSS Scanner는 Bash로 작성된 자동화된 XSS(Cross-Site Scripting) 취약점 인식 및 탐지 프레임워크로, 승인된 웹 보안 감사를 위해 설계되었습니다. 버그 바운티 및 침투 테스트 생태계의 여러 인기 유틸리티를 통합하여 취약한 엔드포인트 발견 과정 전체를 자동화합니다.
도구 설명: GETROBARB XSS Scanner
GETROBARB XSS Scanner Framework는 여러 공격적 보안 유틸리티를 결합하여 웹 애플리케이션에서 잠재적인 Cross-Site Scripting(XSS) 취약점을 식별하는 자동화된 인식 및 XSS 스캐닝 도구입니다.
이 프레임워크는 침투 테스터, 보안 연구원 및 버그 바운티 헌터를 대상으로 하며, 단일 인터페이스에서 서브도메인 발견, URL 수집, 매개변수 추출 및 XSS 스캐닝의 완전한 워크플로우를 실행할 수 있도록 합니다.
AnonSec777이 Hacking Team을 위해 Bash로 개발했습니다.
도구의 목적
프레임워크의 주요 목표는 다음과 같습니다:
이 모든 것은 9단계의 구조화된 파이프라인을 통해 실행됩니다.
통합 도구
프레임워크는 널리 사용되는 여러 보안 도구를 활용합니다:
이러한 도구들은 자동화된 워크플로우에 통합되어 있습니다.
작동 흐름 (워크플로우)
전체 스캔은 9단계로 실행됩니다:
1️⃣ 서브도메인 열거
subfinder를 사용하여 대상 도메인과 관련된 서브도메인을 발견합니다.
출력:
subs.txt
2️⃣ 활성 호스트 확인
httpx를 사용하여 어떤 서브도메인이 응답하는지 확인합니다.
출력:
alive.txt
3️⃣ 애플리케이션 크롤링
katana를 사용하여 웹사이트의 내부 엔드포인트와 경로를 발견합니다.
출력:
katana.txt
4️⃣ 추가 스파이더링
gospider를 사용하여 크롤링을 통해 더 많은 URL을 수집합니다.
출력:
gospider.txt
5️⃣ 과거 URL 추출
waybackurls를 통해 Wayback Machine에서 엔드포인트를 가져옵니다.
출력:
wayback.txt
6️⃣ URL 병합
수집된 모든 URL을 하나의 파일로 결합하고 중복을 제거합니다.
출력:
all_urls.txt
7️⃣ 매개변수 추출
매개변수(=)를 포함하는 URL을 필터링합니다. (보통 XSS 벡터)
출력:
params.txt
8️⃣ 매개변수 정리
urless를 사용하여 매개변수를 정규화하고 중복을 제거합니다.
출력:
clean_params.txt
9️⃣ XSS 스캐닝
dalfox를 실행하여 발견된 매개변수에서 잠재적인 XSS 취약점을 탐지합니다.
출력:
xss_findings.txt
주요 기능
✔ 자동화된 웹 인식 프레임워크 ✔ XSS 탐지를 위한 완전한 파이프라인 ✔ 최신 침투 테스트 도구와의 통합 ✔ 모듈식 스캔 (단계별 실행 가능) ✔ 단일 명령으로 완전 스캔 ✔ 설치된 도구 확인 ✔ 실행 전 윤리적 경고 ✔ 파일로 정리된 출력
사용 방법
전체 워크플로우 실행:
./getrobarb.sh all ejemplo.com
단일 모듈만 실행:
./getrobarb.sh subfinder ejemplo.com
매개변수 목록에서 XSS 스캔:
./getrobarb.sh dalfox clean_params.txt
생성된 결과
프레임워크는 결과가 포함된 여러 파일을 생성합니다:
사용 사례
이 도구는 다음과 같은 경우에 사용할 수 있습니다:
윤리적 경고
스크립트 자체에는 도구가 다음에서만 사용되어야 함을 상기시키는 윤리적 확인 기능이 포함되어 있습니다:
✅ 요약:
GETROBARB XSS Scanner는 여러 인기 침투 테스트 도구를 통합하여 신속하고 구조화된 방식으로 취약점 발견 워크플로우를 실행하는 자동화된 웹 인식 및 XSS 탐지 프레임워크입니다.
Telegram
https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam
X
@HackingTeam777
Bluesky
https://bsky.app/profile/hackingteam.bsky.social
DiscordTelegram
https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam
X
@HackingTeam77
Bluesky
https://bsky.app/profile/hackingteam.bsky.social
Discord
https://www.facebook.com/groups/hackingteam2022/?ref=share https://www.facebook.com/groups/HackingTeamCyber/?ref=share
Youtube
https://www.youtube.com/@HackingTeamOfficial
TikTok 채널
https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1
#hackingteam #cibersecurity #infosec #eticalhacking #pentesting #dns #script #cracking #hack #security #bugbounty #payload #tools #exploit #cors #sqli #ssrf #python #c2 #poc #web #ramsomware #phishing #linux #osint #linux #windows #redteam #blueteam #spyware #digitalforensics #reverseengineeringtools #rat #malwareforensics #exploitdevelopment #sandboxing #apt #zerodayexploit #xss #github #cve #java #tools #termux #troyano #dev #sqlmap #waybackurls #copilot #ai #ia #kalilinux #parrot #dracos #susse #nessus #oswazap #burpsuite #wireguar
| 파일 | 내용 |
|---|
| subs.txt | 발견된 서브도메인 |
| alive.txt | 활성 호스트 |
| katana.txt | 발견된 URL |
| gospider.txt | 추가 URL |
| wayback.txt | 과거 URL |
| all_urls.txt | 모든 URL |
| params.txt | 매개변수가 있는 URL |
| clean_params.txt | 정규화된 매개변수 |
| xss_findings.txt | 잠재적 XSS 취약점 |