Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
debugHunter — Обнаруживайте скрытые параметры отладки и раскрывайте секреты веб-приложений | Kitploit
Инструменты/GitHubGitHub/devploit/debughunter
РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьCTFТестирование на Проникновение
GitHubdevploit/debughunter

debugHunter

Обнаруживайте скрытые параметры отладки и раскрывайте секреты веб-приложений

Репозиторий
24876 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

debugHunter

debugHunter

Обнаруживайте скрытые отладочные конечные точки и окружения разработки

Release License Contributions Welcome

Необходимое расширение для Chrome для охотников за багами и пентестеров
Пассивно обнаруживайте отладочные параметры, чувствительные заголовки и раскрытые пути во время просмотра сайтов.


Зачем нужен debugHunter?

Поиск отладочных конечных точек и раскрытых конфигурационных файлов — распространённая техника в охоте за багами. debugHunter автоматизирует этот процесс, пассивно сканируя каждый посещаемый вами сайт и уведомляя вас об обнаружении:

  • 🔧 Отладочные параметры — ?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstorm
  • 📨 Чувствительные заголовки — X-Forwarded-Host: localhost, X-Original-URL: /admin
  • 📁 Раскрытые пути — /.env, /.git/config, /actuator/env, /phpinfo.php

Все находки классифицируются по уровню критичности, чтобы вы могли сосредоточиться на самых важных.

Возможности

Область обнаружения

Отладочные параметры (25+)
root@kitploit:~
?debug=1              ?_debug=true           ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1      ?debugbar=1
?profiler=1           ?trace=1               ?verbose=1
?show_errors=1        ?display_errors=1      ?dev_mode=1
?phpinfo=1            ?error_reporting=E_ALL ?env=dev
?env=staging          ?env=pre               ?env=sandbox
?environment=dev      ?staging=1             ?beta=1
?internal=1           ?test=1                ?admin=1
Чувствительные заголовки (7)
root@kitploit:~
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
Чувствительные пути (46)

Критический

root@kitploit:~
/.env                 /.git/config          /config.json
/.env.local           /.env.production      /credentials.json
/auth.json            /secrets.json         /database.yml
/wp-config.php.bak    /.aws/credentials     /backup.sql
/dump.sql             /.htpasswd            /actuator/env
/actuator/heapdump

Высокий

root@kitploit:~
/.git/HEAD            /.git/logs/HEAD       /.svn/entries
/phpinfo.php          /info.php             /graphiql
/__debug__            /debug                /server-status
/elmah.axd            /trace.axd            /rails/info/properties
/package.json         /composer.json

Средний

root@kitploit:~
/swagger-ui.html      /swagger.json         /api-docs
/openapi.json         /web.config           /.htaccess            
/Dockerfile           /docker-compose.yml

Установка

Вариант 1: Клонирование репозитория

root@kitploit:~
git clone https://github.com/devploit/debugHunter.git
  1. Откройте chrome://extensions/
  2. Включите Режим разработчика (в правом верхнем углу)
  3. Нажмите Загрузить распакованное расширение
  4. Выберите папку debugHunter
  5. Закрепите расширение на панели инструментов

Вариант 2: Скачать релиз

  1. Скачайте последний .zip из Релизов
  2. Распакуйте и загрузите через chrome://extensions/ → Загрузить распакованное расширение

Использование

  1. Просматривайте сайты как обычно — debugHunter сканирует пассивно в фоне
  2. Проверяйте значок — Число показывает количество находок (цвет = уровень критичности)
  3. Нажмите на иконку — Просмотрите находки по категориям: Пути, Заголовки, Параметры
  4. Просмотрите и проверьте — Нажмите на любую находку, чтобы открыть в новой вкладке

Настройка

Доступ к настройкам через значок шестерёнки во всплывающем окне:

Тестирование

Включён динамический тестовый сервер для проверки корректной работы расширения:

root@kitploit:~
cd test/
python3 server.py               # Рекомендуется: Динамический сервер

Альтернатива (статический сервер, ограниченная функциональность):

root@kitploit:~
./start-server-macos.command    # macOS
./start-server.sh               # Linux/другие

Динамический сервер (server.py) отдаёт разное содержимое в зависимости от отладочных параметров/заголовков:

  • Обычный запрос: Чистая страница продакшена (без чувствительных данных)
  • С отладочными параметрами: Страница отладки с раскрытыми учётными данными, трассировками стека и т.д.

Это имитирует реальное поведение, когда отладочные конечные точки раскрывают чувствительные данные только при активации.

Тестовые URL:

  • http://localhost:9000/ — Обычная страница
  • http://localhost:9000/?debug=1 — Режим отладки активирован
  • http://localhost:9000/.env — Чувствительный путь

Технические детали

  • Manifest V3 — Соответствует Chrome MV3
  • Разрешения — storage, tabs, <all_urls>
  • Фон — Service Worker (событийно-управляемый)
  • Конфиденциальность — Весь анализ выполняется локально, без внешних запросов

История изменений

v2.0.6

  • Снижено количество ложных срабатываний на динамических сайтах (страницы входа, новостные сайты и т.д.)
    • Обнаружение перенаправлений: Фильтрует пути, которые перенаправляют на универсальные адреса
    • Измерение естественной вариативности: Обнаруживает сильно динамичные сайты
    • Умный режим теперь требует явных доказательств (отладочные индикаторы или изменения статуса)
    • Отладочные индикаторы должны быть НОВЫМИ (отсутствовать в исходном ответе)
  • Исправлено обнаружение путей на нестандартных портах (например, localhost:9000)
  • Новый динамический тестовый сервер (test/server.py), имитирующий реальное поведение
  • Улучшено обнаружение мягких 404 (сравнение длины содержимого)

v2.0.0

  • Полная переработка с Manifest V3
  • Многофакторный движок обнаружения
  • Система классификации по критичности
  • Просмотр различий ответов
  • Функциональность поиска и фильтрации
  • Умное ограничение скорости с экспоненциальной задержкой
  • Динамическая фильтрация содержимого
  • 4 настраиваемых режима обнаружения
  • Новый тёмный интерфейс
  • 46 чувствительных путей (было 17)
  • Оптимизированные запросы с проверками HEAD и кэшированием

v1.x

  • Первоначальный выпуск с базовым обнаружением параметров

Вклад в проект

  • Сообщайте об ошибках — Откройте issue с шагами воспроизведения
  • Добавляйте паттерны — Отправляйте PR с новыми параметрами, заголовками или путями
  • Улучшайте документацию — Помогите сделать README понятнее

Лицензия

Лицензия MIT. Подробнее в LICENSE.

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности. Всегда получайте соответствующее разрешение перед тестированием веб-приложений, которые вам не принадлежат.


debugHunter — Раскрывая то, что должно оставаться скрытым
Сделано с ♥ для сообщества охотников за багами

Скачать инструмент
ВозможностьОписание
Многофакторное обнаружениеКомбинирует коды состояния, анализ содержимого, заголовки и отладочные индикаторы
Классификация по критичностиКритический, Высокий, Средний, Низкий — prioritise what matters
Умное ограничение скоростиЭкспоненциальная задержка предотвращает блокировку WAF
Просмотр различий ответовСравнение исходного и изменённого ответов бок о бок
Поиск и фильтрацияПоиск по конкретным доменам или ключевым словам среди всех находок
Настраиваемые режимыУмный, Агрессивный, Консервативный, Только ключевые слова
Малое количество ложных срабатыванийДинамическая фильтрация содержимого удаляет временные метки, токены, сессии
НастройкаПо умолчаниюОписание
Режим обнаруженияУмныйУмный / Агрессивный / Консервативный / Только ключевые слова
Порог схожести0.90Насколько похожими должны быть ответы, чтобы игнорировать
Минимальная разница длины200Минимальная разница в байтах для пометки
Интервал проверки8 часовИнтервал повторной проверки для одного и того же URL
Базовая задержка300мсЗадержка между запросами (автоматически подстраивается)
Белый списокПустоДомены для пропуска