Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GraphCrawler — Kit de ferramentas para testes de segurança automatizados em GraphQL | Kitploit
Ferramentas/GitHubGitHub/gsmith257-cyber/graphcrawler
ReconhecimentoScanners de VulnerabilidadesTestes de Segurança de APIsColeta de InformaçõesSegurança WebEnumeração de SubdomíniosArchived
GitHubgsmith257-cyber/graphcrawler

GraphCrawler

Kit de ferramentas para testes de segurança automatizados em GraphQL

Ver Repositório
3342414há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GraphCrawler

O kit de testes automatizados do GraphQL

Graph Crawler é o kit de testes automatizados mais poderoso para qualquer endpoint GraphQL.

A versão 1.2 está disponível!!

NOVO: Pode pesquisar endpoints para você usando a poderosa ferramenta Graphinder da Escape Technology. Basta apontá-lo para um domínio e adicionar a opção '-e' que o Graphinder fará enumeração de subdomínios e pesquisa em diretórios populares por endpoints GraphQL. Depois disso, o GraphCrawler assumirá e trabalhará em cada descoberta. Se o esquema não puder ser introspectado, você pode fornecê-lo como um arquivo json com a opção '-s'.

Ele percorrerá e verificará se a mutação está ativada, verificará por consultas sensíveis disponíveis, como usuários e arquivos, e também testará quaisquer consultas fáceis que encontrar para ver se a autenticação é necessária.

Se a introspecção não estiver ativada no endpoint, ele verificará se é um Apollo Server e então poderá executar o Clairvoyance para fazer força bruta e pegar as sugestões para tentar construir o esquema nós mesmos. (Veja o projeto Clairvoyance para mais detalhes sobre isso). Em seguida, ele classificará as descobertas de 1 a 10, sendo 10 o mais crítico.

Se você quiser se aprofundar no esquema, também pode usar o graphql-path-enum para procurar caminhos para certos tipos, como IDs de usuário, emails, etc.

Espero que isso economize tanto tempo para você quanto economizou para mim.

Uso

  1. Como instalação baremetal
root@kitploit:~
python graphCrawler.py -u https://test.com/graphql/api -o <fileName> -a "<headers>"


 ██████╗ ██████╗  █████╗ ██████╗ ██╗  ██╗ ██████╗██████╗  █████╗ ██╗    ██╗██╗     ███████╗██████╗ 
██╔════╝ ██╔══██╗██╔══██╗██╔══██╗██║  ██║██╔════╝██╔══██╗██╔══██╗██║    ██║██║     ██╔════╝██╔══██╗
██║  ███╗██████╔╝███████║██████╔╝███████║██║     ██████╔╝███████║██║ █╗ ██║██║     █████╗  ██████╔╝
██║   ██║██╔══██╗██╔══██║██╔═══╝ ██╔══██║██║     ██╔══██╗██╔══██║██║███╗██║██║     ██╔══╝  ██╔══██╗
╚██████╔╝██║  ██║██║  ██║██║     ██║  ██║╚██████╗██║  ██║██║  ██║╚███╔███╔╝███████╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝ ╚══╝╚══╝ ╚══════╝╚══════╝╚═╝  ╚═╝
 

A opção de saída não é necessária e por padrão será gerada no arquivo schema.json 2. Como Docker Nota: Como o graphcrawler usa algumas opções que precisam de arquivos como entrada ou produzem saída, é aconselhável manter todos esses arquivos em um diretório de trabalho e montá-lo no caminho do contêiner /workspace. Toda a sua saída será salva nesse diretório montado

root@kitploit:~
docker build -t graphcrawler:1.2 .
docker run -v /path_to_workspace:/workspace -it graphcrawler:1.2 -u https://test.com/graphql/api  -o <filename> -a "<headers>"

Exemplo de saída:

Requisitos

  • Python3
  • Docker
  • Instale todas as dependências Python com pip

Lista de palavras do google-10000-english

A FAZER

  • Adicionar opção para "relatório completo" seguindo a busca de endpoints, onde executará clairvoyance e todos os outros aspectos do kit nos endpoints encontrados
  • Padrão para "scan simples" apenas para encontrar endpoints quando esse recurso for adicionado
  • Futuro: ajudar a criar consultas com base no esquema fornecido
Baixar ferramenta