
Gera listas de palavras específicas para o alvo para Fuzzing com fuff
Gera listas de palavras específicas para um alvo buscando endpoints em JavaScript e anexa parâmetros para Fuzzing com outras ferramentas
Versão 1.0
$ go get -u github.com/ethicalhackingplayground/wordlistgen
$ go get github.com/003random/getJS

$ echo "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "https://www.twitter.com"

O uso do ffuf
Depois, seja criativo com FFuF ou https://github.com/tomnomnom/qsreplace
$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -d <Un-Resolved> | tee wordlist
$ cat "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "www.twitter.com" | tee wordlist
OUTPUT:
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=FUZZ
www.twitter.com/v/latest/72x72//?url=FUZZ
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=FUZZ
www.twitter.com/articles/18311/?url=FUZZ
-dL para carregar uma lista de subdomínios como:$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -dL <Un-Resolved> | tee wordlist
$ cat wordlist | qsreplace http://127.0.0.1/admin | tee -a hosts
OUTPUT:
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/v/latest/72x72//?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/articles/18311/?url=http%3A%2F%2F127.0.0.1%2Fadmin
$ cat hosts | httpx -title -status-code
Se você conseguir um bounty, por favor, apoie comprando um café para mim
