Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
webcopilot — Инструмент автоматизации, который перечисляет поддомены, затем отфильтровывает параметры xss, sqli, открытого перенаправления, lfi, ssrf и rce, а затем сканирует на наличие уязвимостей. | Kitploit
Инструменты/GitHubGitHub/h4r5h1t/webcopilot
РазведкаСканеры веб-уязвимостейАнализ уязвимостейСбор информацииТестирование на ПроникновениеПеречисление Поддоменов
GitHubh4r5h1t/webcopilot

webcopilot

Инструмент автоматизации, который перечисляет поддомены, затем отфильтровывает параметры xss, sqli, открытого перенаправления, lfi, ssrf и rce, а затем сканирует на наличие уязвимостей.

Репозиторий
1.3k204162 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WebCopilot

Инструмент автоматизации, который перечисляет поддомены, затем отфильтровывает параметры XSS, SQLi, open redirect, LFI, SSRF и RCE, а затем сканирует на уязвимости.

Возможности • Установка • Использование • WebCopilot • Используемые инструменты • Благодарности


WebCopilot — это инструмент автоматизации, предназначенный для перечисления поддоменов цели и обнаружения уязвимостей с помощью различных инструментов с открытым исходным кодом.

Сначала скрипт перечисляет все поддомены заданного целевого домена с помощью assetfinder, sublister, subfinder, amass, findomain, hackertarget, riddler и crt, затем выполняет активное перечисление поддоменов с помощью gobuster из списка слов SecLists, после чего фильтрует все живые поддомены с помощью dnsx, затем извлекает заголовки поддоменов с помощью httpx и проверяет захват поддоменов с помощью subjack. Затем он использует gau/gauplus, waybackurls или waymore для сканирования всех конечных точек заданных поддоменов, затем использует шаблоны gf для фильтрации параметров XSS, LFI, SSRF, SQLi, open redirect и RCE из этих поддоменов, а затем сканирует уязвимости на поддоменах с помощью различных инструментов с открытым исходным кодом (например, kxss, dalfox, openredirex, nuclei и т.д.). После этого он выводит результат сканирования и сохраняет все выходные данные в указанную директорию.

Возможности

  • Перечисление поддоменов с помощью assetfinder, SUBLIST3R_V2.0, subfinder, amass, findomain и т.д.
  • Активное перечисление поддоменов с помощью gobuster и amass из списка слов SecLists/DNS.
  • Извлечение заголовков и создание скриншотов живых поддоменов с помощью aquatone и httpx.
  • Сканирование всех конечных точек поддоменов с помощью waymore и фильтрация параметров XSS, SQLi, SSRF и т.д. с использованием шаблонов gf.
  • Запуск различных инструментов с открытым исходным кодом (например, dalfox, nuclei, sqlmap и т.д.) для поиска уязвимостей на этих параметрах, а затем сохранение всех результатов в папку.

Использование

g!2m0:~ webcopilot -h
                                ──────▄▀▄─────▄▀▄
                                ─────▄█░░▀▀▀▀▀░░█▄
                                ─▄▄──█░░░░░░░░░░░█──▄▄
                                █▄▄█─█░░▀░░┬░░▀░░█─█▄▄█
 ██╗░░░░░░░██╗███████╗██████╗░░█████╗░░█████╗░██████╗░██╗██╗░░░░░░█████╗░████████╗
░██║░░██╗░░██║██╔════╝██╔══██╗██╔══██╗██╔══██╗██╔══██╗██║██║░░░░░██╔══██╗╚══██╔══╝
░╚██╗████╗██╔╝█████╗░░██████╦╝██║░░╚═╝██║░░██║██████╔╝██║██║░░░░░██║░░██║░░░██║░░░
░░████╔═████║░██╔══╝░░██╔══██╗██║░░██╗██║░░██║██╔═══╝░██║██║░░░░░██║░░██║░░░██║░░░
░░╚██╔╝░╚██╔╝░███████╗██████╦╝╚█████╔╝╚█████╔╝██║░░░░░██║███████╗╚█████╔╝░░░██║░░░
░░░╚═╝░░░╚═╝░░╚══════╝╚═════╝░░╚════╝░░╚════╝░╚═╝░░░░░╚═╝╚══════╝░╚════╝░░░░╚═╝░░░
                                                                [●] Version: 2.0.0
                                                                [●] @h4r5h1t | G!2m0


[❌] Warning: Use with caution. You are responsible for your own actions.
[❌] Developers assume no liability and are not responsible for any misuse or damage cause by this tool.


Usage:
webcopilot -d <target>
webcopilot -d <target> -a
webcopilot [-d target] [-o output destination] [-t threads] [-b blind server URL] [-x exclude domains] [-f subdomains file] [-a] [-v] [-h]
Flags:
  -d        Add your target [Optional]
  -o        To save outputs in folder [Default: webcopilot-<timestamp>]
  -t        Number of threads [Default: 100]
  -b        Add your server for BXSS [Default: False]
  -x        Exclude out of scope domains [Default: False]
  -f        Specify a file containing subdomains, this will skip subdomain enumeration [Optional]
  -a        Run all Enumeration by default it will run only subdomain enumeration [Default: False][Time Consuming]
  -v        Show version of the tool
  -h        Show this help message

Example:./webcopilot  -d domain.com -a -o domain -t 333 -x exclude.txt -b testServer.oast.fun
You can use  https://app.interactsh.com/ to get your server

Установка WebCopilot

WebCopilot требует git для успешной установки. Выполните следующую команду от имени root для установки webcopilot

Скачать инструмент