Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
megplus — Автоматизированная оболочка для разведки — TomNomNom's meg на стероидах. [УСТАРЕЛО] | Kitploit
Инструменты/GitHubGitHub/edoverflow/megplus
РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеНеправильная КонфигурацияПеречисление ПоддоменовКраулерArchived
GitHubedoverflow/megplus

megplus

Автоматизированная оболочка для разведки — TomNomNom's meg на стероидах. [УСТАРЕЛО]

30310777 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

meg+ [Устарел]

Автоматизированная обёртка для разведки — TomNomNom's meg на стероидах.

Создано TomNomNom и EdOverflow.

О проекте

Эта обёртка автоматизирует множество задач и поможет вам в процессе разведки. Скрипт находит распространённые проблемы, лёгкие цели (low hanging fruit) и помогает вам при атаке на цель. meg+ также позволяет сканировать все ваши цели в рамках программы HackerOne за один раз — он просто получает их с помощью GraphQL-запроса.

Посмотрите выступление TomNomNom, чтобы узнать больше о его методологии разведки:

Установка

Вам понадобятся Golang, Python 2 или 3 и PHP 7.0 для использования всех возможностей этого инструмента. Кроме того, убедитесь, что установлены meg, waybackurls, Sublist3r и gio.

root@kitploit:~
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# See https://github.com/aboul3la/Sublist3r#dependencies

⚠ Если вы не хотите использовать gio или у вас нет gio на вашей машине, просто закомментируйте все строки, содержащие gio! Убедитесь также, что удалили сообщение об ошибке, находящееся здесь: https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68.

Использование

Вы можете сканировать список хостов или использовать ваш токен HackerOne X-Auth-Token, чтобы сканировать все программы bug bounty, в которых вы участвуете.

root@kitploit:~
$ ./megplus.sh
1) Usage - target list of domains:        ./megplus.sh <list of domains>
2) Usage - target all HackerOne programs: ./megplus.sh -x <H1 X-Auth-Token>
3) Usage - run sublist3r first:           ./megplus.sh -s <single host>

1) Example: ./megplus.sh domains
2) Example: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) Example: ./megplus.sh -s example.com

Использование - Docker 🐋

Если вам не хочется устанавливать все перечисленные выше зависимости, вы можете просто запустить Docker-контейнер abhartiya/tools_megplus, где test.txt — это пример файла, содержащего URL-адреса для тестирования. В вашем случае это будет файл с URL-адресами, которые вы хотите протестировать:

docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt

Команда запустит Docker-образ abhartiya/tools_megplus как контейнер и смонтирует pwd в контейнер как том (в /megplus), что сделает файл test.txt доступным в контейнере. После завершения работы megplus директория out будет создана в pwd со всеми результатами.

Сканер

meg+ будет сканировать следующее:

  • Субдомены с помощью Sublist3r;
  • Конфигурационные файлы;
  • Интересные строки;
  • Открытые редиректы;
  • CRLF-инъекции;
  • Неправильные конфигурации CORS;
  • Путь-зависимый XSS;
  • Захват (суб)доменов.

Участие в разработке

Я приветствую вклад от сообщества.

Использование трекера задач 💡

Трекер задач — предпочтительный канал для сообщений об ошибках и запросов функций.

Задачи и метки 🏷

Трекер ошибок использует несколько меток для организации и идентификации задач.

Рекомендации по сообщениям об ошибках 🐛

Используйте поиск по задачам GitHub — проверьте, не было ли уже сообщено об этой проблеме.

⚠ Юридическое предупреждение

Этот проект создан исключительно для образовательных и этических целей тестирования. Использование этого инструмента для атак на цели без предварительного обоюдного согласия незаконно. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этим инструментом.

Скачать инструмент