Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Zin — Um Injetor de Payload para bug bounties escrito em Go | Kitploit
Ferramentas/GitHubGitHub/ethicalhackingplayground/zin
Exploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubethicalhackingplayground/zin

Zin

Um Injetor de Payload para bug bounties escrito em Go

Ver Repositório
7026há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ícone de Seringa

Versão 1.0

😎 Zin 😎

Um Injetor de Payload para bugbounties escrito em go

Image from Gyazo

Funcionalidades

  • Injetar múltiplos payloads em todos os parâmetros
  • Injetar payloads únicos em todos os parâmetros
  • Salva respostas na pasta de saída
  • Exibe Código de Status e Tamanho da Resposta
  • Pode buscar por padrões na resposta
  • Muito rápido
  • Fácil de configurar

Instalação

$ go get -u github.com/ethicalhackingplayground/Zin

Novos Recursos

-✅ Correspondência de Padrões nas respostas

-✅ Correspondência de Códigos de Status

Argumentos

root@kitploit:~
      _
     (_)
  _____ _ __
 |_  / | '_ \
  / /| | | | |
 /___|_|_| |_|


Que as recompensas venham


  -c int
        a concorrência (padrão 20)
  -g string
        buscar na resposta por correspondências
  -p string
        o payload a ser usado
  -pL string
        a lista de payloads a serem usados
  -s int
        filtrar por código de status (padrão 200)
        

Exemplo SSRF

$ subfinder uber.com | gau | grep "=http" | Zin -c 80 -p http://10.82.214.84:31386/foobar.js -g "SUP3R_S3cret_1337_K3y"

Exemplo XSS

$ subfinder uber.com | gau| Zin -c 80 -p '"><script>alert(matchforthis)script>' -g "matchforthis"

Injetar Múltiplos Payloads

$ cat hosts | gau | grep "&" | Zin -c 80 -pL <payloadfile>

Escaneamento de Subdomínios

$ subfinder -dL domains --silent | gau | Zin -c 80 -p <payload>

Apenas Testar Parâmetros

$ echo "google.com" | gau | grep "&" | Zin -c 80 -p '"><script>alert(matchthis)</script<"' -g "matchthis"

Múltiplos Hosts

$ cat hosts | gau | Zin -c 80 -p <payload>

Se você conseguir um bounty, apoie comprando-me um café


Buy Me A Coffee
Baixar ferramenta