Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Shockwave-OSS — Курируемая подборка советов по баг-баунти, однострочников и автоматизированных рабочих процессов для разведки, фаззинга и эксплуатации веб-приложений, включающая приватные шаблоны nuclei и ключевые выводы из отчетов HackerOne. | Kitploit
Инструменты/GitHubGitHub/gal-nagli/shockwave-oss
РазведкаАнализ уязвимостейЭксплуатация веб-приложенийСбор информацииОбход WAFВеб-безопасностьФаззингТестирование на ПроникновениеОбнаружение СекретовПеречисление ПоддоменовОбучение и ОбразованиеПодобранные Ресурсы
7531352 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubgal-nagli/shockwave-oss

Shockwave-OSS

Курируемая подборка советов по баг-баунти, однострочников и автоматизированных рабочих процессов для разведки, фаззинга и эксплуатации веб-приложений, включающая приватные шаблоны nuclei и ключевые выводы из отчетов HackerOne.

Репозиторий
Поделиться

BountyTricks

Делимся советами и хитростями по Bug Bounty с сообществом, включая автоматизацию, однострочники и полезные мысли

Содержание

💂‍♂️ Разное

Валидатор регулярных выражений

Генератор гомоглифов

Shodan-Scripts

HTTP-заголовки

MIME-типы

Обратные прокси

Разборы

Контрабанда HTTP-запросов

  • Локальная разведка Github — использование: gitsecrets «word» | gf pattern
root@kitploit:~
gitsecrets(){
{ find .git/objects/pack/ -name "*.idx"|while read i;do git show-index < "$i"|awk '{print $2}';done;find .git/objects/ -type f|grep -v '/pack/'|awk -F'/' '{print $(NF-1)$NF}'; }|while read o;do git cat-file -p $o;done|grep -E "$1"
}
  • ffuf по многим файлам
root@kitploit:~
ffuf -u URL/FUZZ -w allipstoffuf:URL -w ~/.config/wordlists/envpath:FUZZ -maxtime 300 -t 500 -c -v

💂‍♂️ Приватные шаблоны Nuclei

  • Шаблон SSRF для nuclei — автоматически передаёт конечные точки для проверки SSRF-взаимодействия; модуль пытается получить простое взаимодействие на переданном входе, а затем добавляет распространённые SSRF-параметры запроса к исходному запросу.

Пример:

root@kitploit:~
echo "https://checkout.stripe.com/api/color?image_url=" | nuclei -t ssrf.yaml 

nuclei_ssrf

Советы и трюки из реального мира

  • Обход WAF путём изменения схемы:
root@kitploit:~
http://web.com/?XSSendpoint ===> no WAF
https://web.com/?XSSendpoint ===> WAF implemented

Разведка поддоменов

Корневые домены

  • Google Dorks:
root@kitploit:~
Root Domains - "org" subsidiaries
intext: credit company
  • Amass
root@kitploit:~
1. Получить ASN-номера компании - amass intel -org DoD
2. Преобразовать ASN-номера в CIDR - whois -h whois.radb.net -- "-i origin $asn" | grep -Eo "([0-9.]+){4}/[0-9]+" | sort -u >> $recondir/cidr
3. Получить TLD из ASN - amass intel -asn $asn
4. Получить TLD из данных whois - amass intel -whois -d TLD (facebook.com)
5. Получить TLD из CIDR - amass intel -cidr xxxxxx/23
  • Преобразование CIDR в hostname
root@kitploit:~
prips 144.160.32.0/19 | hakrevdns  -d | httpx -title -status-code -follow-redirects

💂‍ Анализ раскрытых отчётов H1

  • ReDoS на конечной точке GraphQL API - Regex-бомба для загрузки CPU сервера.
root@kitploit:~
Takeaway : FUZZ with certain characters such as \u0000 to try and trigger ReGeX verbose errors
  • Трюк с тикетами - удалось зарегистрироваться с [email protected], система создавала тикеты поддержки при отправке письма на [email protected], и подтверждение по электронной почте пришло на его аккаунт.
root@kitploit:~
Takeaway: If a company won't require email address verification and will automatically generate support tickets, try and sign up with [email protected]
  • CSRF из-за непроверяемого authenticity_token - authenticity_token имел фиксированное значение, которое не проверялось, что приводит к уязвимости CSRF -> захват организации на shopify.
root@kitploit:~
Takeaway: whenever authenticity_token is presented on requests validate if the value is being processed in the back-end.
  • DOS на уровне приложения с помощью специально сформированной нагрузки - параметр «name» в POST-запросе падал при передаче (((((()0))))) в качестве входных данных.
root@kitploit:~
Takeaway: try (((((()0))))) when fuzzing post requests.
  • IDOR в cookie steam id - использование POST-запроса со значением cookie steamid жертвы выполняло действие от имени жертвы.
root@kitploit:~
Takeaway: Swap identifyable cookie values between lateral accounts.
  • Утечка учётных данных из публичного репозитория Bitbucket
root@kitploit:~
Takeaway: Look through org's public repos for Bitbucket content
  • Java RCE через параметр «month» в POST-запросе - параметр month был уязвим к инъекции кода с помощью следующей нагрузки: 1${T(java.lang.System).getenv()}
root@kitploit:~
Takeaway: When Fuzzing java application to try and insert code injection queries like ${T(java.lang.System).getenv()}
  • Захват SSO при добавлении завершающего пробела - добавление завершающего пробела к названию организации обрезалось при попытке пользователя аутентифицироваться.
root@kitploit:~
Takeaway: When supplying org name check what is the behaviour with adding " " (space) on it's name
  • Отравление кэша через Host Header для DOS путём добавления номера порта
root@kitploit:~
Takeaway: Tampering with the host header with situations who involve caching, can append port to the host to cause DOS
  • Ключ сокращения ссылок Firebase API, раскрытый в JS-файле
root@kitploit:~
Takeaway: Go through the "main.slug.js" files and look for API Keys, this one looks like the google maps one (AI....)
  • Открытый S3-бакет раскрывает все загруженные изображения
root@kitploit:~
Takeaway: Look for websites who has bucket like https://s3.amazonaws.com/BUCKETNAME and try to run aws s3 ls BUCKETNAME
  • Сброс любого пароля из-за отсутствия ограничения скорости на 6-значный OTP
root@kitploit:~
Takeaway: Check each step of reset password phase who might not be protected with rate limiting, this could even be a third step after clicking an email, allowing to skip phase 2.
  • Пароль администратора был раскрыт в исходном JS-файле
root@kitploit:~
Takeaway: on Admin / custom made login panels check the source code to determine if there are some leaks including password.
  • SSRF через параметр изображения

  • SQLI через GET-параметр «features» — обход WAF

root@kitploit:~
Takeaway: %27||/**/(case%20when(/*%c3*/length/*%c3*/(user)=5)then/**/(1)else(1/0)end)||%27
  • Открытое перенаправление в OAuth-потоке
root@kitploit:~
Takeaway: Change the scope parameter to arbitrary file and see if the redirect_url will redirect to external domain

Отказ от ответственности

Некоторые из однострочников или представленных данных могут быть взяты из других репозиториев и изменены мной; я делюсь здесь только тем, что регулярно использую или встречал за последний год. Если вы найдёте здесь что-то, изначально созданное вами, дайте мне знать, и я укажу вас.

Скачать инструмент