Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Garud — 서브도메인을 스캔하고, 서브도메인 탈취를 탐지한 후 XSS, SSTI, SSRF 등 인젝션 포인트 파라미터를 필터링하여 자동으로 일부 저위험 취약점을 스캔하는 자동화 도구입니다. | Kitploit
도구/GitHubGitHub/r0x4r/garud
ReconnaissanceVulnerability ScannersWeb SecurityPenetration TestingSubdomain Enumeration
GitHubr0x4r/garud

Garud

서브도메인을 스캔하고, 서브도메인 탈취를 탐지한 후 XSS, SSTI, SSRF 등 인젝션 포인트 파라미터를 필터링하여 자동으로 일부 저위험 취약점을 스캔하는 자동화 도구입니다.

저장소 보기
8111803개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유


Garud

서브도메인, 서브도메인 탈취를 스캔하고 xss, ssti, ssrf 등 더 많은 인젝션 포인트 파라미터를 필터링하는 자동화 도구입니다.


이 도구는 제 정찰 작업을 자동화하고 시간을 절약하기 위해 만들었습니다. 매번 명령어를 입력하고, 한 명령어가 완료될 때까지 기다렸다가 다른 명령어를 입력하는 것이 정말 짜증났습니다. 그래서 버그바운티 분야에서 널리 사용되는 몇 가지 도구들을 모았습니다. 이 스크립트에서는 Assetfinder, subfinder, amass, httpx, sublister, gauplus 및 gf 패턴을 사용한 후 dirsearch, dalfox, nuclei, kxss를 사용하여 쉬운 취약점들을 찾습니다.

스크립트는 먼저 assetfinder, sublister, subfinder, amass를 사용하여 대상 도메인의 모든 서브도메인을 열거한 후 전체 서브도메인 목록에서 라이브 도메인만 필터링합니다. 그런 다음 httpx를 사용하여 서브도메인의 제목을 추출하고 nuclei로 서브도메인 탈취를 스캔합니다. 그 다음 gauplus를 사용하여 주어진 서브도메인의 파라미터를 추출하고 gf 패턴을 사용하여 xss, ssti, ssrf, sqli 파라미터를 필터링한 후 쉬운 취약점도 스캔합니다. 최종 출력은 target-xss.txt와 같은 텍스트 파일에 저장됩니다. 그런 다음 notify를 사용하여 스캔 결과에 대한 알림을 보냅니다.

root@kitploit:~
v4.0의 새로운 기능: 이전 문제 일부 수정, 시간 낭비 취약점 제거(수동으로 찾아야 함), 도킹 추가.

Garud 작동 방식


garud mindmap


설치

요구 사항: Go Language 및 Python 3.
시스템 요구 사항: 1VCPU 및 2GB RAM의 VPS에서 실행하는 것이 좋습니다.

사용된 도구 - 이 스크립트를 사용하려면 다음 도구를 설치해야 합니다.

subfinder • sublist3r • gf patterns • dnsx • assetfinder • httpx • kxss • nuclei • dalfox • anew • notify • • • • • • • • • • •

root@kitploit:~
#도구를 설치하기 전에 root인지 확인하세요

garud:~ sudo su
garud:~ apt install git
garud:~ git clone https://github.com/R0X4R/Garud.git && cd Garud/ && chmod +x garud install.sh && mv garud /usr/bin/ && ./install.sh

참고: install.sh 파일 또는 garud 실행 중 문제가 발생하면 sed -i -e 's/\r$//' install.sh를 실행하세요.

사용법

root@kitploit:~


                █▀▀▀ █▀▀█ █▀▀█ █░░█ █▀▀▄
                █░▀█ █▄▄█ █▄▄▀ █░░█ █░░█
                ▀▀▀▀ ▀░░▀ ▀░▀▀ ░▀▀▀ ▀▀▀░

[GARUD] == A RECONNAISSANCE SUITE FOR BUG BOUNTY (@R0X4R)

Example Usage:
garud [-d target.tld] [-x exclude domains] [--json] [-s]

Flags:
   -d, --domain                 string     Add your target                         -d target.tld
   -x, --exclude                string     Exclude out of scope domains            -x /home/dommains.list

Optional Flags:
   -s, --silent                            Hide output in the terminal             Default: False
   -j, --json                              Store output in a single json file      Default: False
   -v, --version                           Print current version of Garud

Garud 사용 또는 설치 중 오류 수정

root@kitploit:~
garud:~ chmod +x install.sh && ./install.sh
Error: ./install.sh : /bin/bash^M : bad interpretor: No such file or directory
                                                    
# 해결 방법
garud:~ sed -i -e 's/\r$//' install.sh

오류를 복사하여 구글에 검색해도 됩니다. 디버깅 실력이 향상될 것입니다 ;)

예제 사용법

root@kitploit:~
# garud -d hackerone.com

범위 밖 도메인 제외

root@kitploit:~
# echo test.hackerone.com > ossdomain.txt
# garud -d hackerone.com -x ~/ossdomain.txt

모든 플래그 사용

root@kitploit:~
# garud -d hackerone.com -j -s -x /home/oss.txt

터미널에 출력 숨기기

root@kitploit:~
# garud -d hackerone.com -s

단일 json 파일에 출력 저장

root@kitploit:~
# garud -d hackerone.com -s -j
# cd hackerone
# cat output.json | jq
{
  "nuclei_critical": [],
  "vuln_crlf": [],
  "dalfox": [
    "[POC][V][GET][inATTR-double(3)-URL] http://subdomain.target.tld/hpp?pp=FUZZ%22onpointerout%3Dconfirm.call%28null%2C1%29+class%3Ddalfox+",
    ----------------------snip----------------------
    "subdomains": [
      "sub.target.tld",
      "tub.target.tld",
      "subdomain.target.tld"
  ],
  "vuln_xss": [
    "[POTENTIAL XSS] - http://subdomain.target.tld/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/index.php?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E "
  ]
}

Docker

@frost19k 님의 기여

이 이미지는 Buildkit 으로 빌드해야 합니다.

root@kitploit:~
garud:~ git clone https://github.com/R0X4R/Garud.git
garud:~ cd Garud 
garud:~ docker buildx build -t garud -f Dockerfile .

컨테이너 실행

root@kitploit:~
garud:~ docker run -t --rm \
  -v "/path/on/host":"/output" \   # 호스트 출력 폴더를 "/output"에 마운트
  -v "/path/to/configs":"/Garud/.config/notify" \   # Notify 설정 파일을 "/Garud/.config/notify"에 마운트
  garud -d hackerone.com

Garud는 컨테이너 내에서 root로 실행되므로 Linux 네임스페이스를 구성하는 것이 좋습니다.

  1. 사용자 네임스페이스로 컨테이너 격리
  2. Linux 사용자 네임스페이스를 사용하여 Docker 볼륨 권한 수정

알림

@slack • @discord • @telegram • notify 설정

후원

buymeacoffee.com/R0X4RpayU Indiakofi.com/R0X4R

이 스크립트에 사용된 도구의 작성자들에게 감사드립니다.

@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery

모든 기여자들에게 감사드립니다 contributors.md

경고: 이 코드는 원래 개인 용도로 제작되었으며, 상당한 양의 트래픽을 발생시킵니다. 주의해서 사용하세요.

도구 다운로드
aquatone
amass
gau
crlfuzz
uro
ffuf
naabu
crobat
gobuster
gospider
waybackurls

@bp0lr
@ameenmaali
@dwisiswant0
@OWASP
@1ndianl33t
@sqlmapproject
@w9w
@OJ
@jaeles-project
@s0md3v
@ffuf