
Автоматизированная структура для разведки и обнаружения XSS, интегрирующая subfinder, httpx, katana, gospider, waybackurls и dalfox в 9-этапный конвейер для аудита веб-безопасности и охоты за багами.

GETROBARB XSS Scanner — это автоматизированный фреймворк для разведки и обнаружения уязвимостей XSS (Cross-Site Scripting), написанный на Bash, предназначенный для авторизованных аудитов веб-безопасности. Он объединяет несколько популярных утилит из экосистемы bug bounty и пентестинга для автоматизации всего процесса поиска уязвимых конечных точек.
Описание инструмента: GETROBARB XSS Scanner
GETROBARB XSS Scanner Framework — это инструмент автоматизированной разведки и сканирования XSS, который объединяет множество утилит для атакующей безопасности с целью выявления потенциальных уязвимостей межсайтового скриптинга (XSS) в веб-приложениях.
Фреймворк ориентирован на пентестеров, исследователей безопасности и охотников за багами, позволяя выполнять полный рабочий процесс по обнаружению поддоменов, сбору URL-адресов, извлечению параметров и сканированию XSS из единого интерфейса.
Он был разработан на Bash командой AnonSec777 для команды Hacking Team.
Цель инструмента
Основная цель фреймворка:
Всё это выполняется через структурированный конвейер из 9 этапов.
Интегрированные инструменты
Фреймворк использует несколько широко применяемых инструментов безопасности:
Эти инструменты интегрированы в автоматизированный рабочий процесс.
Поток выполнения (Workflow)
Полное сканирование выполняется в 9 этапов:
1️⃣ Перечисление поддоменов
Использует subfinder для обнаружения поддоменов, связанных с целевым доменом.
Вывод:
subs.txt
2️⃣ Проверка активных хостов
Использует httpx для проверки, какие поддомены отвечают.
Вывод:
alive.txt
3️⃣ Сканирование приложений (crawling)
Использует katana для обнаружения внутренних конечных точек и маршрутов веб-сайта.
Вывод:
katana.txt
4️⃣ Дополнительное сканирование (spidering)
Использует gospider для сбора дополнительных URL через сканирование.
Вывод:
gospider.txt
5️⃣ Извлечение исторических URL
Получает конечные точки из Wayback Machine с помощью waybackurls.
Вывод:
wayback.txt
6️⃣ Слияние URL
Объединяет все собранные URL в один файл, удаляя дубликаты.
Вывод:
all_urls.txt
7️⃣ Извлечение параметров
Фильтрует URL, содержащие параметры (=), так как они часто являются векторами XSS.
Вывод:
params.txt
8️⃣ Очистка параметров
Использует urless для нормализации параметров и удаления дубликатов.
Вывод:
clean_params.txt
9️⃣ Сканирование XSS
Запускает dalfox для обнаружения возможных уязвимостей XSS в найденных параметрах.
Вывод:
xss_findings.txt
Основные возможности
✔ Автоматизированный фреймворк веб-разведки ✔ Полный конвейер для обнаружения XSS ✔ Интеграция с современными инструментами пентестинга ✔ Модульное сканирование (можно выполнять поэтапно) ✔ Полное сканирование одной командой ✔ Проверка установленных инструментов ✔ Этическое предупреждение перед запуском ✔ Результаты структурированы в файлы
Режим использования
Запуск полного рабочего процесса:
./getrobarb.sh all ejemplo.com
Запуск только одного модуля:
./getrobarb.sh subfinder ejemplo.com
Сканирование XSS из списка параметров:
./getrobarb.sh dalfox clean_params.txt
Сгенерированные результаты
Фреймворк генерирует несколько файлов с результатами:
Варианты использования
Инструмент может использоваться в:
Этическое предупреждение
Сам скрипт содержит этическую проверку, напоминающую, что инструмент следует использовать только в:
✅ Резюме:
GETROBARB XSS Scanner — это автоматизированный фреймворк для веб-разведки и обнаружения XSS, который объединяет несколько популярных инструментов пентестинга для выполнения полного рабочего процесса по поиску уязвимостей быстро и структурированно.
Telegram
https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam
X
@HackingTeam777
Bluesky
https://bsky.app/profile/hackingteam.bsky.social
DiscordTelegram
https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam
X
@HackingTeam77
Bluesky
https://bsky.app/profile/hackingteam.bsky.social
Discord
https://www.facebook.com/groups/hackingteam2022/?ref=share https://www.facebook.com/groups/HackingTeamCyber/?ref=share
Youtube
https://www.youtube.com/@HackingTeamOfficial
TikTok-канал
https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1
#hackingteam #cibersecurity #infosec #eticalhacking #pentesting #dns #script #cracking #hack #security #bugbounty #payload #tools #exploit #cors #sqli #ssrf #python #c2 #poc #web #ramsomware #phishing #linux #osint #linux #windows #redteam #blueteam #spyware #digitalforensics #reverseengineeringtools #rat #malwareforensics #exploitdevelopment #sandboxing #apt #zerodayexploit #xss #github #cve #java #tools #termux #troyano #dev #sqlmap #waybackurls #copilot #ai #ia #kalilinux #parrot #dracos #susse #nessus #oswazap #burpsuite #wireguar
| Файл | Содержимое |
|---|
| subs.txt | найденные поддомены |
| alive.txt | активные хосты |
| katana.txt | обнаруженные URL |
| gospider.txt | дополнительные URL |
| wayback.txt | исторические URL |
| all_urls.txt | все URL |
| params.txt | URL с параметрами |
| clean_params.txt | нормализованные параметры |
| xss_findings.txt | возможные уязвимости XSS |