Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
urlhunter — uma ferramenta de recon que permite pesquisar URLs expostas por serviços de encurtamento | Kitploit
Ferramentas/GitHubGitHub/utkusen/urlhunter
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de Informações
GitHubutkusen/urlhunter

urlhunter

uma ferramenta de recon que permite pesquisar URLs expostas por serviços de encurtamento

Ver Repositório
1.7k113há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
				o  	  Utku Sen's
				 \_/\o   
				( Oo)                    \|/
				(_=-)  .===O-  ~~U~R~L~~ -O-
				/   \_/U'        hunter  /|\
				||  |_/
				\\  |    utkusen.com
				|K ||	twitter.com/utkusen_en

urlhunter é uma ferramenta de reconhecimento que permite pesquisar URLs expostas através de serviços de encurtamento como bit.ly e goo.gl. O projeto é escrito em Go.

Como?

Um grupo chamado URLTeam (parabéns a eles) está realizando força bruta nos serviços de encurtamento de URLs e publicando os resultados correspondentes diariamente. O urlhunter baixa as coleções deles e permite que você as analise.

Instalação

A partir do binário

Você pode baixar os binários pré-compilados da página de releases e executá-los. Por exemplo:

tar xzvf urlhunter_0.1.0_Linux_amd64.tar.gz

./urlhunter --help

A partir do código fonte

  1. Instale o Go no seu sistema

  2. Execute: go install github.com/utkusen/urlhunter@latest

Nota para usuários do Windows: O urlhunter utiliza o XZ Utils, que já está pré-instalado em sistemas Linux e macOS. Para sistemas Windows, você precisa baixá-lo de https://tukaani.org/xz/

Uso

O urlhunter requer 3 parâmetros para executar: -keywords, -date.

Por exemplo: urlhunter --keywords keywords.txt --date 2020-11-20

--keywords

Você precisa especificar o arquivo txt que contém as palavras-chave para pesquisar nas URLs. As palavras-chave devem ser escritas linha por linha. Existem três formas diferentes de especificar palavras-chave:

Palavra-chave única: O urlhunter pesquisará a palavra-chave como uma substring. Por exemplo:

acme.com corresponderá tanto a https://acme.com/blabla quanto a https://another.com/?referrer=acme.com

Múltiplas palavras-chave: O urlhunter pesquisará as palavras-chave com uma lógica AND. Isso significa que uma URL deve incluir todas as palavras-chave fornecidas. As palavras-chave devem ser separadas pelo caractere ,. Por exemplo:

acme.com,admin corresponderá a https://acme.com/secret/adminpanel, mas não corresponderá a https://acme.com/somethingelse

Valores Regex: O urlhunter pesquisará pelo valor regex fornecido. No arquivo de palavras-chave, a linha que contém uma fórmula de expressão regular deve começar com regex . O formato é: regex FORMULADAREGEX. Por exemplo:

regex 1\d{10} corresponderá a https://example.com/index.php?id=12938454312, mas não corresponderá a https://example.com/index.php?id=abc223

--date

O urlhunter baixa os arquivos de arquivo da(s) data(s) fornecida(s). Existem três formas diferentes de especificar a data:

Última: O urlhunter baixará o arquivo mais recente. -date latest

Data única: O urlhunter baixará o arquivo da data fornecida. O formato da data é AAAA-MM-DD.

Por exemplo: -date 2020-11-20

Ano: O urlhunter baixará o arquivo do ano fornecido. O formato do ano é AAAA.

Por exemplo: -date 2024

Intervalo de datas: O urlhunter baixará todos os arquivos entre as datas inicial e final fornecidas.

Por exemplo: -date 2020-11-10:2020-11-20

--output

Você pode especificar o arquivo de saída com o parâmetro -o. Por exemplo -o out.txt

--rm

Você pode especificar o parâmetro -rm para remover as pastas de arquivos baixados após o processamento. Isso é útil para economizar espaço em disco.

Vídeo de demonstração

Assista ao vídeo

O problema de velocidade

O Archive.org limita a velocidade ao baixar arquivos. Portanto, baixar um arquivo leva mais tempo do que o normal. Como alternativa, você pode baixar os arquivos via Torrent e colocá-los na pasta archive/, localizada no mesmo diretório do binário do urlhunter. A estrutura de diretórios será:

root@kitploit:~
|-urlhunter
|---urlhunter(binário)
|---archive
|-----urlteam_2020-11-20-11-17-04
|-----urlteam_2020-11-17-11-17-04

Exemplos de casos de uso

O urlhunter pode ser útil para fins de inteligência cibernética e bug bounty. Por exemplo:

docs.google.com/a/acme.com drive.google.com/a/acme.com As palavras-chave permitem encontrar links públicos de compartilhamento do Google Docs/Drive da empresa Acme.

acme.com,password_reset_token A palavra-chave pode permitir encontrar tokens de redefinição de senha funcionais da acme.com.

trello.com permite encontrar endereços públicos do Trello.

Agradecimentos

Agradecimentos especiais ao Samet Bekmezci(@sametbekmezci) que me deu a ideia desta ferramenta.

Baixar ferramenta