Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Garud — Uma ferramenta de automação que escaneia subdomínios, tomada de subdomínio, em seguida filtra XSS, SSTI, SSRF e mais parâmetros de pontos de injeção e escaneia automaticamente algumas vulnerabilidades de baixo risco. | Kitploit
Ferramentas/GitHubGitHub/r0x4r/garud
ReconhecimentoScanners de VulnerabilidadesSegurança WebTestes de PenetraçãoEnumeração de Subdomínios
GitHubr0x4r/garud

Garud

Uma ferramenta de automação que escaneia subdomínios, tomada de subdomínio, em seguida filtra XSS, SSTI, SSRF e mais parâmetros de pontos de injeção e escaneia automaticamente algumas vulnerabilidades de baixo risco.

Ver Repositório
811180há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Garud

Uma ferramenta de automação que escaneia subdomínios, verifica takeover de subdomínios e filtra parâmetros de injeção como xss, ssti, ssrf e outros.


Criei esta ferramenta para automatizar meu recon e economizar meu tempo. Realmente me dava dor de cabeça sempre digitar tais comandos e depois esperar um comando terminar para digitar outro. Então coletei algumas das ferramentas amplamente utilizadas na área de bug bounty. Neste script, usei Assetfinder, subfinder, amass, httpx, sublister, gauplus e padrões gf e, em seguida, usa dirsearch, dalfox, nuclei e kxss para encontrar alguns resultados fáceis.

O script primeiro enumera todos os subdomínios do domínio alvo usando assetfinder, sublister, subfinder e amass, depois filtra todos os domínios ativos da lista completa de subdomínios, em seguida extrai os títulos dos subdomínios usando httpx, depois verifica takeover de subdomínios usando nuclei. Em seguida, usa gauplus para extrair parâmetros dos subdomínios fornecidos e usa padrões gf para filtrar parâmetros xss, ssti, ssrf, sqli desses subdomínios e depois verifica também resultados fáceis. Depois salva toda a saída em um arquivo de texto como target-xss.txt. Em seguida, envia notificações sobre a varredura usando notify.

root@kitploit:~
What's new in v4.0: fixed some previous issues and filter out time waste vulns(you need to find them manually) and added dorking.

Como o Garud funciona


garud mapa mental


Instalação

Requisitos: Go Language e Python 3.
Requisitos de sistema: Recomendado executar em VPS com 1 VCPU e 2 GB de RAM.

Ferramentas usadas - Você precisa instalar estas ferramentas para usar este script

subfinder • sublist3r • gf patterns • dnsx • assetfinder • httpx • kxss • nuclei • dalfox • anew • notify • • • • • • • • • • •

root@kitploit:~
#Make sure you're root before installing the tool

garud:~ sudo su
garud:~ apt install git
garud:~ git clone https://github.com/R0X4R/Garud.git && cd Garud/ && chmod +x garud install.sh && mv garud /usr/bin/ && ./install.sh

Nota: Se você encontrar algum problema ao executar o arquivo install.sh ou garud, execute sed -i -e 's/\r$//' install.sh

Uso

root@kitploit:~


                █▀▀▀ █▀▀█ █▀▀█ █░░█ █▀▀▄
                █░▀█ █▄▄█ █▄▄▀ █░░█ █░░█
                ▀▀▀▀ ▀░░▀ ▀░▀▀ ░▀▀▀ ▀▀▀░

[GARUD] == A RECONNAISSANCE SUITE FOR BUG BOUNTY (@R0X4R)

Example Usage:
garud [-d target.tld] [-x exclude domains] [--json] [-s]

Flags:
   -d, --domain                 string     Add your target                         -d target.tld
   -x, --exclude                string     Exclude out of scope domains            -x /home/dommains.list

Optional Flags:
   -s, --silent                            Hide output in the terminal             Default: False
   -j, --json                              Store output in a single json file      Default: False
   -v, --version                           Print current version of Garud

Corrigir erros ao usar ou instalar o Garud

root@kitploit:~
garud:~ chmod +x install.sh && ./install.sh
Error: ./install.sh : /bin/bash^M : bad interpretor: No such file or directory
                                                    
# fix
garud:~ sed -i -e 's/\r$//' install.sh

Você também pode copiar o erro e pesquisar no Google, isso melhorará suas habilidades de depuração ;)

Exemplo de Uso

root@kitploit:~
# garud -d hackerone.com

Excluir domínios fora do escopo

root@kitploit:~
# echo test.hackerone.com > ossdomain.txt
# garud -d hackerone.com -x ~/ossdomain.txt

Com todas as flags

root@kitploit:~
# garud -d hackerone.com -j -s -x /home/oss.txt

Ocultar saída no terminal

root@kitploit:~
# garud -d hackerone.com -s

Armazenar saída em um único arquivo json

root@kitploit:~
# garud -d hackerone.com -s -j
# cd hackerone
# cat output.json | jq
{
  "nuclei_critical": [],
  "vuln_crlf": [],
  "dalfox": [
    "[POC][V][GET][inATTR-double(3)-URL] http://subdomain.target.tld/hpp?pp=FUZZ%22onpointerout%3Dconfirm.call%28null%2C1%29+class%3Ddalfox+",
    ----------------------snip----------------------
    "subdomains": [
      "sub.target.tld",
      "tub.target.tld",
      "subdomain.target.tld"
  ],
  "vuln_xss": [
    "[POTENTIAL XSS] - http://subdomain.target.tld/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/index.php?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E "
  ]
}

Docker

Contribuição de @frost19k

Esta imagem precisa ser construída com Buildkit

root@kitploit:~
garud:~ git clone https://github.com/R0X4R/Garud.git
garud:~ cd Garud 
garud:~ docker buildx build -t garud -f Dockerfile .

Para executar o container

root@kitploit:~
garud:~ docker run -t --rm \
  -v "/path/on/host":"/output" \   # Montar a pasta de saída do host em "/output"
  -v "/path/to/configs":"/Garud/.config/notify" \   # Montar seus arquivos de configuração do Notify em "/Garud/.config/notify"
  garud -d hackerone.com

O Garud é executado como root dentro do container, por isso é aconselhável configurar namespaces Linux

  1. Isolar containers com um namespace de usuário
  2. Usar namespaces de usuário do Linux para corrigir permissões em volumes Docker

Notificações

@slack • @discord • @telegram • configure-notify

Doar

buymeacoffee.com/R0X4RpayU Indiakofi.com/R0X4R

Agradecimentos aos autores das ferramentas usadas neste script.

@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery

Agradecimentos a todos os contribuidores contributors.md

Aviso: Este código foi originalmente criado para uso pessoal, gera uma quantidade substancial de tráfego, use com cautela.

Baixar ferramenta
aquatone
amass
gau
crlfuzz
uro
ffuf
naabu
crobat
gobuster
gospider
waybackurls

@bp0lr
@ameenmaali
@dwisiswant0
@OWASP
@1ndianl33t
@sqlmapproject
@w9w
@OJ
@jaeles-project
@s0md3v
@ffuf