Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Parth — Scanner Heurístico de Parâmetros Vulneráveis | Kitploit
Ferramentas/GitHubGitHub/s0md3v/parth
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de Penetração
GitHubs0md3v/parth

Parth

Scanner Heurístico de Parâmetros Vulneráveis

Ver Repositório
60294há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Parth
Parth

Scanner Heurístico de Parâmetros Vulneráveis

demo

Introdução

Alguns nomes de parâmetros HTTP são mais comumente associados a uma funcionalidade do que a outras. Por exemplo, o parâmetro ?url= geralmente contém URLs como valor e, portanto, frequentemente é vítima de ataques de inclusão de arquivos, redirecionamento aberto e SSRF. O Parth pode percorrer seu histórico do Burp, uma lista de URLs ou URLs descobertas por ele mesmo para encontrar esses nomes de parâmetros e os riscos comumente associados a eles. O Parth foi projetado para auxiliar os testes de segurança web, ajudando na priorização de componentes para teste.

Uso

Instalação: pip3 install parth

Importar alvos de um arquivo

Esta opção funciona para todos os 3 tipos de importação suportados: histórico do Burp Suite, arquivo de texto delimitado por nova linha ou arquivo de texto de requisição HTTP.

root@kitploit:~
parth -i exemplo.history

Importar alvos da entrada padrão

root@kitploit:~
cat urls | parth

Uma opção exclusiva --pipe está disponível ao importar alvos da entrada padrão. Ela pode ser usada para gerar URLs vulneráveis a uma vulnerabilidade específica.

root@kitploit:~
cat urls | parth --pipe xss

Problemas suportados: lfi, ssrf, sqli, xss, open_redirect, rce

Encontrar URLs para um domínio

Esta opção utilizará o CommonCrawl, Open Threat Exchange e Waybackmachine para encontrar URLs do domínio alvo.

root@kitploit:~
parth -t exemplo.com

Ignorar nomes de parâmetros duplicados

Nomes de parâmetros iguais em todas as URLs são ignorados.

root@kitploit:~
parth -ut exemplo.com

Salvar nomes de parâmetros

Esta opção escreverá todos os nomes de parâmetros encontrados em um arquivo com nome params-{target}.txt para uso posterior.

root@kitploit:~
parth -pt exemplo.com

Saída em JSON

O comando a seguir salvará o resultado como um objeto JSON no arquivo especificado.

root@kitploit:~
parth -t exemplo.com -o exemplo.json

Créditos

O banco de dados de nomes de parâmetros e os riscos associados a eles foi criado principalmente a partir do trabalho público de várias pessoas da comunidade, como @Jhaddix.

Baixar ferramenta